# M08-A 充值微信支付 API - `POST /app-api/recharge/orders/:rechargeOrderId/wechat-prepay` - 鉴权:顾客登录态,需 `profile.read`。 - 行为:校验充值单属于当前用户,读取微信支付配置和当前用户 openid,创建 JSAPI 预支付。 - 返回:`rechargeOrderId`、`rechargeNo`、`amountCents`、`timeStamp`、`nonceStr`、`package`、`signType`、`paySign`。 - `POST /app-api/recharge/wechat/notify` - 鉴权:微信支付平台证书签名和 AES-GCM 资源解密。 - 行为:按 `out_trade_no` 定位充值单,校验金额,写入 `qipai_payment_callbacks` 幂等记录,成功后给钱包现金/赠送余额入账。 - 隐私:通知 payload 入库前移除 `payer` 等敏感对象。