
在 App 与网站上收款需要签订 PG 商户合同。 本指南介绍 Toss Payments 的申请、审核流程,以及测试密钥到正式密钥的切换。
商户签约
免费
审核周期
2–5 个工作日
所需材料
营业执照、银行账户
Overview
PG 商户签约以事业者登记为前提。个体户亦可,但根据行业可能需要补充材料(通信销售申报、医疗、金融相关许可证)。先用测试密钥完成对接,正式密钥会在商户审核通过后发放。
需事业者登记
个人与法人均可。
通信销售申报
一般零售业必备(区厅办理)。
结算账户
账户名需与事业者一致。
服务 URL / App
审核对象必须真实存在。
Step by Step
DEV FIRST
签约前用测试密钥跑通支付流程,上线节奏会更快。
APPLY
在 tosspayments.com 申请商户合同。
DOCS
基础材料 + 行业补充。
FEE
在合同中确认卡类、简易支付的费率。
REVIEW
通常 2–5 个工作日。
LIVE KEYS
审核通过后获取可实际收款的密钥。
WEBHOOK
在服务端即时接收支付状态变更。
SETTLEMENT
查看并下载结算与税票。
Pitfalls
服务尚未完成就申请审核
至少要有支付流程截图或测试 URL 才能通过,仅写「准备中」容易被打回。
结算账户名义不符
营业执照的商号/法人与账户名义不一致是最常见的退回原因。
Secret 密钥暴露在前端
支付受理与取消 API 必须从服务端调用,放在前端会让所有交易可被篡改。
缺少 Webhook 签名校验
任何人都能往 Webhook 端点 POST,不做签名校验就直接更新状态会造成支付绕过漏洞。
App 内购政策
iOS/Android 应用内的数字商品仅允许使用各商店的 IAP,使用外部 PG 可能导致应用被拒。