config.example.php → config.php,填写 ORDERLINK_API_URL、
ORDERLINK_APP_ID、ORDERLINK_APP_SECRET、ORDERLINK_NOTIFY_URL;curl、json、mbstring 扩展;ORDERLINK_API_URL 指向你的 OrderLink 后端(本地可用 http://localhost:8080)。
平台在交易/代付完成后会 POST 到你在后台配置的 notifyUrl。本文件演示如何接收与记录。
注意:生产环境的回调地址必须外网可达,且务必校验签名与 IP 白名单。
bodyString = json_encode($body, JSON_UNESCAPED_UNICODE | JSON_UNESCAPED_SLASHES)
signString = appId + "\n" + timestamp + "\n" + nonce + "\n" + bodyString
sign = hash_hmac('sha256', signString, appSecret)
请求头:
X-App-Id: {appId}
X-Timestamp: {timestamp (秒)}
X-Nonce: {随机串}
X-Sign: {sign}
Content-Type: application/json
{
"code": "SUCCESS", // 成功;失败时为错误码见文档 §7.4
"message": "ok",
"data": { ... },
"traceId": "..."
}
SIGN_INVALID — 签名错误(密钥错 / body 被篡改)TIMESTAMP_EXPIRED — 时间戳超出 ±300 秒NONCE_REPLAYED — 5 分钟内重复请求ORDER_EXISTED — 商户订单号重复(幂等键)ORDER_EXPIRED — 订单已过期ORDER_FINISHED — 订单已完成,不可操作PARAM_ERROR — 参数错误demo/ ├── config.example.php # 配置模板(复制为 config.php 后填写) ├── config.php # 实际配置(不要提交到版本库) ├── orderlink.php # 签名 + HTTP 请求封装(公共库) ├── order_create.php # 商户下单 ├── order_query.php # 订单查询 ├── order_cancel.php # 订单关闭 ├── pay_create.php # 代付申请 ├── pay_query.php # 代付查询 ├── pay_cancel.php # 代付关闭 └── callback_sample.php # 回调接收示例
OrderLink 商户接入 Demo · v1.0 · 2026-09-06