店铺收银账号(Cashier Accounts)
在 YabandPay 商户后台,您可以为每个店铺添加、移除或管理收银员账户,用于操作订单、处理退款等日常交易行为。通过灵活设置不同账号的权限和安全机制,帮助商户实现账户分工与风控管理。
1. 管理收银账号
在 “收银员账户” 页面,您可以添加、删除和管理当前店铺下的收银员账号,用于日常收款与操作权限分配。
添加收银员账号:
点击页面底部的 “增加一个新的收银员账号” 按钮,填写所需信息,即可为当前店铺创建一个新的收银员账户。
移除收银员账号:
如需移除收银员,点击目标账号右侧的红色 删除按钮 即可完成操作。
[!TIP|style:flat]
注意: 删除操作不可撤销,请确认该账号不再使用后再执行删除操作。
基本信息
要特别注意如下信息配置
字段 | 说明 |
---|---|
店铺经理 | 启用后,该账号可查看和管理整个店铺的所有交易记录;未启用时,仅可查看与自身相关的交易。 |
退款权限 | Immediately:提交退款后立即执行,无需审批; Approved:提交后需经过再次审批才能执行; Disabled:无法提交退款申请。 |
2. 固定二维码 (Static QR code)
每个收银员账户都配有一个唯一的固定二维码,适用于快捷收款。客户可通过扫描二维码后自行输入付款金额与备注(可选)以完成支付。
您可以通过以下方式获取固定二维码:
- 进入 “设置” > “店铺管理”;
- 选择目标店铺并点击 “收银员账户”;
- 找到对应收银员,点击 “固定二维码”;
- 选择要下载的二维码名称并下载。
2.密钥(Secret Key)
Secret Key 是用于系统 API 调用的重要身份凭证,是确保数据交换和系统操作安全的核心机制。
- 进入 “设置” > “店铺管理”;
- 选择目标店铺并点击 “收银员账户”;
- 找到对应收银员,点击 “Secret Key”。
[!TIP|style:flat]
注意事项:
请确保您的Secret Key被妥善保管,并避免将其泄露给未经授权的人员。泄露的Secret Key可能导致账户被滥用;
如有可能,请禁用 Cashier 的退款功能,或设置为需经再次审批后方可执行,以防止通过 API 调用直接发起退款所带来的潜在风险。
如需更改 Secret Key,必须通过平台进行重置操作;
IP 白名单(IP Whitelist)
为进一步增强 API 调用的安全性,YabandPay 支持商户配置 IP 白名单。启用后,只有来自指定 IP 地址的请求才能访问商户 API 接口,防止未经授权的访问和滥用行为。
设置步骤:
- 在 ”Secret Key“ 页面下方找到 “IP 白名单” 字段;
- 输入您希望允许访问 API 的服务器 IP 地址,多个地址可使用英文逗号
,
分隔; - 点击 保存,设置立即生效。