是否允许为「添加到Google Wallet」按钮使用自定义中间URL替代直接Save URL?
Google Wallet「添加到钱包」功能集成合规性确认
背景与需求
我正在将「添加到Google Wallet」功能集成到应用中,需要确认拟议的用户流程是否符合Google Wallet官方指南:
- 当前认知:官方文档显示「添加到钱包」按钮通常直接链接带签名JWT的
saveURL,格式为:https://pay.google.com/gp/v/save/<signed_jwt> - 核心需求:必须在发放凭证前执行服务器端验证(如会员状态检查),并动态生成JWT
拟议用户流程
- 按钮:前端按钮链接至自定义服务器端点,示例:
https://example.com/digital/pass?token=A5okadsf9er4 - 验证:用户点击按钮后,服务器端验证请求令牌与用户状态
- 生成链接:验证通过后,服务器调用API生成Google Wallet的
saveUrl - 重定向:自动跳转至官方Google Wallet的
saveUrl;验证失败则展示友好错误提示
核心疑问
是否允许按钮先指向自有域名完成验证/分析后再重定向至Google?还是必须直接链接pay.google.com?
回答
这种先通过自有服务器验证再重定向到Google Wallet官方saveUrl的流程是完全符合Google Wallet指南的,也是实际开发中非常常见的实现方式。
Google Wallet官方并未强制要求按钮必须直接链接到pay.google.com,因为很多场景下确实需要先完成用户身份校验、权限验证(比如会员资格确认)、动态生成凭证内容等服务器端操作,再生成有效的签名JWT和对应的saveUrl。
注意事项
- 重定向操作要无感知自动完成,不要在自有服务器环节添加额外的用户交互步骤(比如手动点击跳转按钮),避免影响用户体验
- 确保服务器端生成的JWT完全符合Google Wallet的格式规范,签名有效,否则重定向后会出现保存失败的情况
- 验证失败时的错误提示要清晰友好,告知用户无法添加凭证的具体原因(比如会员状态失效)
内容的提问来源于stack exchange,提问作者Uday
相关产品推荐
相关产品推荐

