1. 签名使用应用公钥和应用私钥
  2. 接收异步通知的时候使用的是支付宝公钥,而不是应用公钥(https://blog.csdn.net/u011913330/article/details/81672210
    • 应用公钥(public key)需提供给支付宝账号管理者上传到支付宝开放平台。

    • 应用私钥(private key)由开发者自己保存,需填写到代码中供签名时使用。

    • 生成的私钥需妥善保管,避免遗失,不要泄露。(https://opendocs.alipay.com/open/291/105971/