You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于Apple Pay会话请求中服务器域名是否需验证的技术咨询

Apple Pay 服务器域名验证问题

不需要将请求Apple Pay会话的服务器域名添加到开发者账号的已验证域名列表中。

原因如下:

  • 开发者账号要求验证的域名,仅针对前端展示Apple Pay按钮的域名——这是Apple Pay JS的前端安全要求,确保只有你授权的域名能发起Apple Pay交互。
  • 请求Apple Pay会话的后端服务器属于后端服务调用,是你的后端向Apple API发起请求,这个环节的服务器域名不在Apple Pay前端域名验证的范围内。
  • 后端请求Apple Pay会话时,核心验证点是你在开发者账号配置的**商户ID(Merchant ID)**及对应签名证书,而非服务器域名。

需要注意的细节:

  • 前端通过ApplePaySession.validateMerchant()获取的验证URL,必须由后端直接转发到Apple的验证服务,不能在前端直接请求,否则会触发跨域失败。
  • 后端处理验证请求时,务必使用正确的商户证书签名请求,这是后端环节的关键验证要求。

内容的提问来源于stack exchange,提问作者RS-dev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 10:07:00