MoonPay Commerce (Helio) Accept Crypto Payments

💳 Solana 加密收款,一键生成支付链接

MoonPay Commerce 官方 API 封装,支持 Solana 链上加密货币收款、支付链接创建与交易查询,适合电商、订阅、发票等场景。

收藏
8.3k
安装
2.2k
版本
0.3.0
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

mpc-accept-crypto-payments 是面向商家的 Solana 链上加密货币收款工具,基于 MoonPay Commerce(原 Helio)官方 API 构建。核心能力包括:

  • 支付链接创建:通过 POST /paylink/create 生成可分享的收款链接,支持固定金额或动态定价,默认以 USDC 结算但允许付款人用任意 Solana 代币支付(自动兑换)。
  • 收银台 URL:通过 POST /charge 将支付链接转为可嵌入网页的结账页面。
  • 交易追踪:实时查询特定支付链接的交易记录与状态。
  • 多币种支持:支持 SOL、USDC 等主流代币,可通过 /currency 端点获取完整列表。
  • 生命周期管理:支持启用/禁用支付链接。

配置流程自动化程度高:运行 setup.sh 后,脚本自动验证凭证、获取钱包列表并选择默认收款地址,信息以 600 权限存储于 ~/.mpc/helio/config

显著优点

1. 官方 API 直接对接:非第三方封装,数据来源权威,功能与官方文档同步。
2. 代币兑换灵活性:付款人可使用任意支持的 Solana 代币支付,后台自动转为 USDC,降低买家门槛。

3. 配置自动化:一键完成凭证验证、钱包获取与默认配置,减少手动操作。

4. 场景覆盖全:内置 PRODUCT、INVOICE、SUBSCRIPTION、EVENT 等模板,适应电商、订阅、票务等多元场景。

5. 安全存储:凭证文件权限 600,且通过交互式脚本输入避免历史记录泄露。

潜在缺点与局限性

  • 单链限制:仅支持 Solana,EVM 或其他公链需另寻方案。
  • 账户门槛:需注册 MoonPay Commerce 并完成 KYC 获取 API Key/Secret。
  • 价格精度易错price 字段需以 base units(如 USDC 的 10⁶)传入,小数位处理不当会导致订单金额错误。
  • 区域合规:MoonPay 服务受地域监管限制,部分国家/地区商家可能无法开户。
  • 依赖外部服务:链上状态查询与法币出入金依赖 MoonPay 基础设施,存在服务商宕机或政策调整风险。

适合人群

  • Solana 生态的电商卖家、内容创作者、SaaS 服务商
  • 需快速集成加密货币收款但不愿自建智能合约的小微企业
  • 已有 MoonPay Commerce 账户、希望自动化支付流程的技术用户

常规风险

  • API 凭证泄露:若 ~/.mpc/helio/config 被未授权读取,攻击者可创建恶意收款链接或查询交易历史。需确保文件权限 600 及运行环境可信。
  • 价格输入错误:混淆 price 的 base units 与实际金额可能导致定价失误(如少输 6 个零)。
  • 链上确认延迟:Solana 网络拥堵时交易确认时间延长,需合理设置异步回调或轮询逻辑。
  • 合规与税务:加密货币收款涉及资本利得税、增值税等合规义务,建议咨询专业顾问。

安全解读

核心用法

MPC Accept Crypto Payments 是一套面向商家的 Solana 链上加密货币收款解决方案,通过 MoonPay Commerce(原 Helio)官方 API 实现支付功能。用户完成配置后,可快速创建支付链接(Pay Link)、生成结账页面(Checkout URL)、查询交易记录,并管理支付链接的启用/禁用状态。

配置流程简洁:运行 bash scripts/setup.sh 交互式脚本,输入 API Key 和 Secret 后,系统自动验证凭证、获取 Solana 钱包信息并选择收款钱包,最终保存至本地安全配置文件。核心操作通过 bash scripts/helio.sh 脚本完成,支持列出支持币种、创建支付链接(指定名称、金额、币种)、生成结账 URL、查询交易记录以及启停支付链接等功能。

API 设计遵循 RESTful 规范,默认以 USDC 为结算货币(ID: 6340313846e4f91b8abc519b),同时开启代币兑换功能,允许付款人使用任意支持的 Solana 代币支付并自动兑换为目标币种。价格参数采用基础单位整数形式(USDC 6 位小数、SOL 9 位小数),确保链上精度无损。

显著优点

官方 API 背书:直接对接 MoonPay Commerce 生产级支付基础设施,该服务商为业界知名的法币-加密货币支付桥梁,合规性与稳定性经过市场验证。

零依赖轻量架构:仅依赖系统预装的 jqcurl,无第三方 Node.js/Python 库引入,大幅降低供应链攻击面,部署简单快速。

安全凭证管理:API 密钥本地加密存储(~/.mpc/helio/config,权限 600),配置脚本交互式输入密码不回显,配置加载前验证文件所有权,符合金融级凭证保护规范。

灵活的支付模板:支持 PRODUCT(商品)、INVOICE(发票)、SUBSCRIPTION(订阅)、EVENT(票务)、OTHER(通用)五种场景模板,满足电商、 SaaS、活动运营等多元需求。

Solana 生态原生:充分利用 Solana 的高吞吐与低 Gas 特性,结合代币自动兑换能力,为付款方提供流畅体验,商家端则以 USDC 稳定币结算,规避币价波动风险。

潜在缺点与局限性

平台锁定:完全依赖 MoonPay Commerce 单一服务商,若该服务商调整费率、变更 API 或退出市场,需迁移至其他支付方案。当前不支持自建节点或切换至其他 Solana 支付协议(如 Solana Pay、Sphere 等)。

链上局限:仅支持 Solana 生态,不支持以太坊、比特币或其他 Layer1/2 网络,跨链收款需求无法满足。

功能边界:作为轻量级封装,未提供 Webhook 配置、退款处理、争议仲裁等进阶商户功能,复杂业务场景需直接调用官方 API 扩展。

定价精度门槛:价格必须以基础单位整数传递(如 1 USDC = "1000000"),人工输入易出错,建议配合前端工具或脚本封装使用。

地域合规:加密货币支付受各国监管政策影响,部分司法辖区(如中国大陆)禁止或限制加密货币用于支付结算,使用前需确认本地法规合规性。

适合的目标群体

  • Solana 生态项目方:需要快速接入加密支付的游戏、NFT 市场、DeFi 协议等。
  • 独立开发者/创作者:希望通过加密方式收取服务费、数字商品款项的自由职业者。
  • 电商运营者:运营接受加密货币的独立站,寻求比传统支付网关更低的手续费与更快的结算速度。
  • 活动主办方:发行链上票务,需要便捷的支付链接生成与收款管理能力。

常规使用风险

网络依赖与服务商稳定性:所有支付操作依赖 MoonPay Commerce API 可用性,需关注其服务状态。建议使用最小权限 API Key,并定期轮换 Secret。

凭证泄露风险:尽管本地存储已加密,但在多用户系统或遭受本地恶意软件攻击时仍存在泄露可能。建议运行 bash scripts/setup.sh clear 及时清除不使用的凭证。

链上交易不可逆:区块链支付一旦确认无法撤销,商家需在发货/服务交付前确认链上最终性,避免"双花"或网络拥堵导致的确认延迟风险。

汇率波动敞口:虽然默认以 USDC 结算,但若启用代币兑换功能,实际兑换汇率由 MoonPay 提供,可能存在滑点与小额兑换损耗。

调试与审计:建议在小额测试网络(devnet)验证支付流程后再投入生产,并保留完整的交易 ID 与 API 调用日志以便财务对账。

MoonPay Commerce (Helio) Accept Crypto Payments 内容

references文件夹
scripts文件夹
手动下载zip · 10.7 kB
api-reference.mdtext/markdown
请选择文件