Files
pangolin/docs/payment-channels-overview.html
wangjia 5fd0d3c148 feat(pay): 同源收款测试页 GET /_test(Phase E 手动闭环验证)
pay-server 自带 /_test 测试页:创建订单→显示收款地址+精确金额(可复制)
+过期倒计时→轮询状态到 paid。同源、无 CORS/CSP 摩擦,不碰营销站安全头;
纯调 POST /order + GET /order/{id},无私钥无密钥。生产收银台后续走独角数卡门面。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-09 15:51:10 +08:00

161 lines
9.6 KiB
HTML
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<!DOCTYPE html>
<html lang="zh-CN">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>Pangolin 支付渠道选型总览</title>
<style>
:root{
--bg:#0f1117; --panel:#171a22; --panel2:#1d2129; --fg:#e6e8ee; --fg2:#a8afbd;
--accent:#e0884f; --accent2:#5fb0c9; --ok:#5ec27a; --bad:#e06a6a; --warn:#e0b84f;
--border:#272c36; --mono:"SF Mono",ui-monospace,Menlo,Consolas,monospace;
--sans:-apple-system,"PingFang SC","Helvetica Neue",Arial,sans-serif;
}
*{box-sizing:border-box}
body{margin:0;background:var(--bg);color:var(--fg);font-family:var(--sans);line-height:1.7;font-size:15px}
.wrap{max-width:960px;margin:0 auto;padding:48px 24px 96px}
h1{font-size:30px;line-height:1.3;margin:0 0 8px;letter-spacing:-.01em}
.sub{color:var(--fg2);font-size:15px;margin:0 0 32px}
h2{font-size:21px;margin:44px 0 14px;padding-bottom:8px;border-bottom:1px solid var(--border)}
h3{font-size:16px;margin:24px 0 8px;color:var(--fg)}
p{margin:10px 0}
code{font-family:var(--mono);font-size:.86em;background:var(--panel2);padding:1px 6px;border-radius:5px;color:#f0d9c4}
pre{background:#0a0c11;border:1px solid var(--border);border-radius:10px;padding:14px 16px;overflow-x:auto;font-family:var(--mono);font-size:12.5px;line-height:1.55;color:#cdd3df}
.tag{display:inline-block;font-size:12px;font-weight:600;padding:2px 9px;border-radius:999px;vertical-align:middle}
.tag.ok{background:rgba(94,194,122,.16);color:var(--ok)}
.tag.warn{background:rgba(224,184,79,.16);color:var(--warn)}
.tag.info{background:rgba(95,176,201,.16);color:var(--accent2)}
.tag.bad{background:rgba(224,106,106,.16);color:var(--bad)}
.card{background:var(--panel);border:1px solid var(--border);border-radius:12px;padding:16px 20px;margin:14px 0}
.card h3{margin-top:0;color:var(--accent2)}
table{width:100%;border-collapse:collapse;margin:16px 0;font-size:13.5px}
th,td{text-align:left;padding:9px 12px;border-bottom:1px solid var(--border);vertical-align:top}
th{color:var(--fg2);font-weight:600;font-size:13px}
ul,ol{padding-left:22px;margin:8px 0}
li{margin:5px 0}
.lead{background:linear-gradient(180deg,rgba(224,136,79,.10),transparent);border:1px solid var(--border);border-radius:12px;padding:18px 20px;margin:0 0 8px}
.small{color:var(--fg2);font-size:13px}
a{color:var(--accent2)}
.back{display:inline-block;margin-bottom:24px;font-size:13px}
b{color:#fff}
.warnbox{background:rgba(224,106,106,.08);border:1px solid rgba(224,106,106,.35);border-radius:12px;padding:14px 18px;margin:14px 0}
.warnbox b{color:var(--bad)}
.clean{color:var(--ok);font-weight:600}
.grey{color:var(--warn);font-weight:600}
</style>
</head>
<body>
<div class="wrap">
<a class="back" href="index.html">← 文档索引</a>
<h1>支付渠道选型总览</h1>
<p class="sub">2026-07-08 · <span class="tag info">调研 / 选型</span> · 各支付渠道候选与甄别标准(研究起点,非背书;合规/AUP/风评自行核实)</p>
<div class="lead">
<b>先破一个概念:</b>「发卡平台」不是一个东西,而是<b>两个可分开的决策</b>——① <b>门面</b>storefront / 发卡网:展示、下单、自动发卡密);② <b>收款通道</b>(channel:实际把钱收进来的管子)。<b>灰 / 干净的分水岭在通道,不在门面。</b>把两者绑在一个第三方身上,是被套牢和被跑路的根源。
</div>
<h2>决策框架:门面 × 通道</h2>
<table>
<thead><tr><th></th><th>选择</th><th>建议</th></tr></thead>
<tbody>
<tr><td><b>门面</b></td><td>自建发卡网 / 上第三方发卡市场</td><td class="clean">自建(你拥有门面+数据+发货节奏,只外包"收款"一环)</td></tr>
<tr><td><b>通道</b></td><td>USDT 自收 / 加密网关 / 官方鹅 / 支付宝微信第三方</td><td>干净优先;支付宝/微信第三方=灰产层,最后再叠加、且当可替换插件</td></tr>
</tbody>
</table>
<h2>候选清单(AE</h2>
<div class="card">
<h3>A · 自建发卡网(门面 · 开源自托管)<span class="tag ok">推荐起步</span></h3>
<p>你完全拥有门面 + 自动发卡逻辑(卡密库存 / API 发货),对接 pangolin <code>codes</code> 模块。</p>
<ul>
<li><b>独角数卡 dujiaoka</b>GitHub <code>assimon/dujiaoka</code>)— PHP,最主流,卡密库存 + 多支付插件。</li>
<li><b>acg-faka</b>(异次元 / 彩虹发卡)— PHP,插件多。</li>
<li><b>KamiFaka</b> — Vue + PHP,轻量。</li>
</ul>
<p class="small">看点:卡密/API 发货是否好接 codes、支付插件生态、维护活跃度。→ <a href="payment-a-selfhosted-store-plan.html">已细化为落地方案(方案 A</a></p>
</div>
<div class="card">
<h3>B · 加密支付网关(让 USDT 收款像普通支付,API+webhook<span class="tag info">懒人版 USDT</span></h3>
<ul>
<li><b>NOWPayments</b> — 非托管、币种多、API/webhook 齐。</li>
<li><b>Cryptomus</b> — TRC20 友好、商户后台。</li>
<li><b>CoinGate</b> — 欧洲、合规相对正。</li>
<li><b>Plisio / 0xProcessing</b> — 同类可比。</li>
</ul>
<p class="small">看点:①是否<b>非托管</b>(直接进你钱包)②抽成 ③<b>AUP 是否禁 VPN</b>(逐家查)④是否强制 KYC/公司资料 ⑤TRC20 支持。</p>
</div>
<div class="card">
<h3>C · 自建 USDT 监听(DIY,最干净)<span class="tag ok">干净</span></h3>
<ul>
<li><b>TronGrid</b>(TRON 官方 API,免费额度)— 轮询到账。</li>
<li>节点服务:<b>GetBlock / QuickNode</b>,或自建 TRON 节点。</li>
<li>GitHub 搜 <code>tron usdt payment</code> / <code>trc20 watcher</code> 有大量参考实现。</li>
</ul>
<p class="small">看点:确认数、TRX gas 归集、种子/私钥托管。见 <a href="payment-reseller-fulfillment-design.html">发卡+发货架构</a> 的“USDT 自动收款”一节。</p>
</div>
<div class="card">
<h3>D · 官方鹅(合规补充)<span class="tag ok">干净</span></h3>
<ul>
<li><b>Telegram Stars</b> — TG 官方,bot 内收款(走 Apple/Google IAP,抽成)。</li>
<li><b>Apple / Google IAP</b> — 海外区。</li>
</ul>
</div>
<div class="card">
<h3>E · 支付宝/微信 第三方通道(灰产层)<span class="tag bad">不列名单</span></h3>
<p>跑分 / 四方聚合。<b>不给候选名单</b>——合法性与跑路风险无法背书。自研路子:</p>
<ul>
<li>站长圈打听历史:<code>hostloc</code>、LowEndTalk 中文区、相关 TG 发卡/站长群,看<b>实际跑路/冻卡口碑</b></li>
<li>一律<b>小额实测提现</b>跑通再放量。</li>
<li>做成<b>可热插拔多通道</b>,账上不留余额。</li>
</ul>
</div>
<h2>决策矩阵</h2>
<table>
<thead><tr><th>渠道</th><th>干净度</th><th>接入难度</th><th>抽成</th><th>主要风险</th><th>适合阶段</th></tr></thead>
<tbody>
<tr><td>A 自建发卡网</td><td class="clean">门面干净</td><td>低(部署即用)</td><td>—(只付通道费)</td><td>看你插什么通道</td><td>起步基座</td></tr>
<tr><td>B 加密网关</td><td class="clean">干净</td><td>低(API</td><td>~0.5%1.5%</td><td>AUP 可能禁 VPN、KYC</td><td>快速上 USDT</td></tr>
<tr><td>C 自建 USDT 监听</td><td class="clean">最干净</td><td>中(写 watcher</td><td>~0(仅链上手续费)</td><td>种子安全、gas 归集</td><td>长期主力</td></tr>
<tr><td>D 官方鹅</td><td class="clean">干净</td><td></td><td>15%30%</td><td>抽成高、中国区不可用</td><td>海外补充</td></tr>
<tr><td>E 支付宝/微信第三方</td><td class="grey">灰(跑分)</td><td></td><td>8%20%</td><td>冻卡、跑路、周期性死</td><td>可选便利、可替换</td></tr>
</tbody>
</table>
<h2>尽调清单(仅当接 E · 支付宝/微信第三方通道)</h2>
<ul>
<li><b>结算周期</b>:优先 T+0 / T+1,压你钱三五天的直接 pass。</li>
<li><b>保证金方向</b>:它押给你?还是你押给它?<b>你押钱=高危</b></li>
<li><b>口碑与跑路史</b>:先在站长圈/TG 群打听历史,有跑路记录排除。</li>
<li><b>小额实测</b>:先小金额跑通提现,确认到账再放量。</li>
<li><b>通道稳定性 + 热切换</b>:注定周期性死;同时接 2–3 家,一家挂立刻切。</li>
<li><b>费率</b>:别只看费率——压钱/爱跑路的更坑。</li>
</ul>
<div class="warnbox">
<b>红线:</b>Pangolin 主体(尤其中国岩美)永不直接对接跑分/四方聚合、永不用中国支付账户收 VPN 款。E 层的冻卡/跑路风险只允许存在于第三方通道那一层;到你手里的必须是它们的<b>结算款</b>(法币/USDT,走 US LLC)。
</div>
<h2>推荐研究顺序 + 起步组合</h2>
<ol>
<li>先啃 <b>A(独角数卡)+ C(TronGrid 自建监听)</b>——这条让你干净地跑起来,"付完自动发码"体验和灰产 bot 一致。</li>
<li><b>B(加密网关)</b>作为"懒人版 USDT"备选(省掉写 watcher,但查 AUP/抽成/是否非托管)。</li>
<li><b>D</b> 作海外补充;<b>E</b> 最后再碰、只当可替换插件。</li>
</ol>
<p><b>建议起步组合:独角数卡(门面)+ USDT(C 自建监听 或 B 网关)。</b> 已细化 → <a href="payment-a-selfhosted-store-plan.html">方案 A · 自建发卡网落地细化</a></p>
<h2>相关文档</h2>
<ul>
<li><a href="payment-reseller-fulfillment-design.html">支付落地方案 · 发卡/Reseller 收款 + 激活码自动发货</a>(总架构:钱流/码流/结算 + 两种对接模型)</li>
<li><a href="payment-a-selfhosted-store-plan.html">方案 A · 自建发卡网(独角数卡)落地细化</a>(基于已就绪的 codes webhook/redeem</li>
</ul>
</div>
</body>
</html>