微信支付后端篇

微信支付系列文章

微信支付-java后端实现

微信支付-vue 前端实现

java demo: 下载地址文章底部

技术栈

Spring boot

java

XML (微信在http协议中数据传输方案)

MD5 签名

微信支付术语

openid (OpenID是公众号一对一对应用户身份的标识)

app_id (公众号id,登录微信公众号–开发–基本配置中获得;)

key (收款商户后台进行配置,登录微信商户平台–账户中心–API安全-设置秘钥,设置32位key值;)

mch_id (收款商家商户号;)

certPath (API证书, 登录微信商户平台–账户中心-API安全-下载证书)

后端流程

服务端需要的核心操作, 总共分为以下几步:

统一下单

前端调起微信支付必要参数 (需加密)

订单结果主动通知 (回调接口)

查询订单结果

结束订单支付接口(关闭订单,支付订单关闭)

代码

微信总共支持多种语言的sdk, 在官网可以下载例子, java程序也可以引入微信支付的sdk包, 但是github上的sdk已经很久没有更新了, 最好的选择, 也是我的选择, 在官网上下载sdk项目, 将其中所有java类copy到自己的项目中.

官网sdk下载目录

链接: 商户平台首页

#### 根据微信sdk生成配置类 WXPayConfig

创建IWxPayConfig.class, 继承sdk WXPayConfig.class, 实现sdk中部分抽象方法, 读取本地证书, 加载到配置类中.

package core.com.chidori.wxpay;

import core.com.wxpay.IWXPayDomain;

import core.com.wxpay.WXPayConfig;

import core.com.wxpay.WXPayConstants;

import org.springframework.beans.factory.annotation.Value;

import org.springframework.stereotype.Service;

import java.io.ByteArrayInputStream;

import java.io.File;

import java.io.FileInputStream;

import java.io.InputStream;

@Service

public class IWxPayConfig extends WXPayConfig { // 继承sdk WXPayConfig 实现sdk中部分抽象方法

private byte[] certData;

@Value(“${vendor.wx.config.app_id}”)

private String app_id;

@Value(“${vendor.wx.pay.key}”)

private String wx_pay_key;

@Value(“${vendor.wx.pay.mch_id}”)

private String wx_pay_mch_id;

public IWxPayConfig() throws Exception { // 构造方法读取证书, 通过getCertStream 可以使sdk获取到证书

String certPath = “/data/config/chidori/apiclient_cert.p12”;

File file = new File(certPath);

InputStream certStream = new FileInputStream(file);

this.certData = new byte[(int) file.length()];

certStream.read(this.certData);

certStream.close();

}

@Override

public String getAppID() {

return app_id;

}

@Override

public String getMchID() {

return wx_pay_mch_id;

}

@Override

public String getKey() {

return wx_pay_key;

}

@Override

public InputStream getCertStream() {

return new ByteArrayInputStream(this.certData);

}

@Override

public IWXPayDomain getWXPayDomain() { // 这个方法需要这样实现, 否则无法正常初始化WXPay

IWXPayDomain iwxPayDomain = new IWXPayDomain() {

@Override

public void report(String domain, long elapsedTimeMillis, Exception ex) {

}

@Override

public DomainInfo getDomain(WXPayConfig config) {

return new IWXPayDomain.DomainInfo(WXPayConstants.DOMAIN_API, true);

}

};

return iwxPayDomain;

}

}

发起统一下单 AND 前端调起微信支付必要参数

// 发起微信支付

WXPay wxpay = null;

Map result = new HashMap();

try {

// ******************************************

//

// 统一下单

//

// ******************************************

wxpay = new WXPay(iWxPayConfig); // *** 注入自己实现的微信配置类, 创建WXPay核心类, WXPay 包括统一下单接口

Map data = new HashMap();

data.put(“body”, “订单详情”);

data.put(“out_trade_no”, transOrder.getGlobalOrderId()); // 订单唯一编号, 不允许重复

data.put(“total_fee”, String.valueOf(transOrder.getOrderAmount().multiply(new BigDecimal(100)).intValue())); // 订单金额, 单位分

data.put(“spbill_create_ip”, “192.168.31.166”); // 下单ip

data.put(“openid”, openId); // 微信公众号统一标示openid

data.put(“notify_url”, “http://wxlj.oopmind.com/payCallback”); // 订单结果通知, 微信主动回调此接口

data.put(“trade_type”, “JSAPI”); // 固定填写

logger.info(“发起微信支付下单接口, request={}”, data);

Map response = wxpay.unifiedOrder(data); // 微信sdk集成方法, 统一下单接口unifiedOrder, 此处请求 MD5加密 加密方式

logger.info(“微信支付下单成功, 返回值 response={}”, response);

String returnCode = response.get(“return_code”);

if (!SUCCESS.equals(returnCode)) {

return null;

}

String resultCode = response.get(“result_code”);

if (!SUCCESS.equals(resultCode)) {

return null;

}

String prepay_id = response.get(“prepay_id”);

if (prepay_id == null) {

return null;

}

// ******************************************

//

// 前端调起微信支付必要参数

//

// ******************************************

String packages = “prepay_id=” + prepay_id;

Map wxPayMap = new HashMap();

wxPayMap.put(“appId”, iWxPayConfig.getAppID());

wxPayMap.put(“timeStamp”, String.valueOf(Utility.getCurrentTimeStamp()));

wxPayMap.put(“nonceStr”, Utility.generateUUID());

wxPayMap.put(“package”, packages);

wxPayMap.put(“signType”, “MD5”);

// 加密串中包括 appId timeStamp nonceStr package signType 5个参数, 通过sdk WXPayUtil类加密, 注意, 此处使用 MD5加密 方式

String sign = WXPayUtil.generateSignature(wxPayMap, iWxPayConfig.getKey());

// ******************************************

//

// 返回给前端调起微信支付的必要参数

//

// ******************************************

result.put(“prepay_id”, prepay_id);

result.put(“sign”, sign);

result.putAll(wxPayMap);

return result;

} catch (Exception e) {

}

回调结果处理

核心是支付订单回调时, 需校验加密签名是否匹配, 防止出现模拟成功通知

@RequestMapping(value = “/payCallback”, method = RequestMethod.POST)

public String payCallback(HttpServletRequest request, HttpServletResponse response) {

logger.info(“进入微信支付异步通知”);

String resXml=””;

try{

//

InputStream is = request.getInputStream();

//将InputStream转换成String

BufferedReader reader = new BufferedReader(new InputStreamReader(is));

StringBuilder sb = new StringBuilder();

String line = null;

try {

while ((line = reader.readLine()) != null) {

sb.append(line + “”);

}

} catch (IOException e) {

e.printStackTrace();

} finally {

try {

is.close();

} catch (IOException e) {

e.printStackTrace();

}

}

resXml=sb.toString();

logger.info(“微信支付异步通知请求包: {}”, resXml);

return wxTicketService.payBack(resXml);

}catch (Exception e){

logger.error(“微信支付回调通知失败”,e);

String result = “” + “” + “” + ” “;

return result;

}

}

@Override

public String payBack(String notifyData) {

logger.info(“payBack() start, notifyData={}”, notifyData);

String xmlBack=””;

Map notifyMap = null;

try {

WXPay wxpay = new WXPay(iWxPayConfig);

notifyMap = WXPayUtil.xmlToMap(notifyData); // 转换成map

if (wxpay.isPayResultNotifySignatureValid(notifyMap)) {

// 签名正确

// 进行处理。

// 注意特殊情况:订单已经退款,但收到了支付结果成功的通知,不应把商户侧订单状态从退款改成支付成功

String return_code = notifyMap.get(“return_code”);//状态

String out_trade_no = notifyMap.get(“out_trade_no”);//订单号

if (out_trade_no == null) {

logger.info(“微信支付回调失败订单号: {}”, notifyMap);

xmlBack = “” + “” + “” + ” “;

return xmlBack;

}

// 业务逻辑处理 ****************************

logger.info(“微信支付回调成功订单号: {}”, notifyMap);

xmlBack = “” + “” + “” + ” “;

return xmlBack;

} else {

logger.error(“微信支付回调通知签名错误”);

xmlBack = “” + “” + “” + ” “;

return xmlBack;

}

} catch (Exception e) {

logger.error(“微信支付回调通知失败”,e);

xmlBack = “” + “” + “” + ” “;

}

return xmlBack;

}

统一下单的签名和后续前端拉取微信支付的签名需要统一, 也就是都采用MD5加密, 如果2者不同, 会导致前端拉取微信支付fail, 这是一个巨大的坑, 因为这个原因调试了好久, 微信在文档里没有明确标出统一下单的签名校验方式 需要和前端拉取微信支付的签名校验保持一致.

微信sdk里的源码需要针对这个问题调整一下, 调整如下:

WXPay类需要修改下加密判断,在WXPay构造方法中,调整如下

public WXPay(final WXPayConfig config, final String notifyUrl, final boolean autoReport, final boolean useSandbox) throws Exception {

this.config = config;

this.notifyUrl = notifyUrl;

this.autoReport = autoReport;

this.useSandbox = useSandbox;

if (useSandbox) {

this.signType = SignType.MD5; // 沙箱环境

}

else {

this.signType = SignType.MD5; // 将这里的加密方式修改为SignType.MD5, 保持跟前端吊起微信加密方式保持一致

}

this.wxPayRequest = new WXPayRequest(config);

}

结束语

做完以后, 微信支付的后端逻辑还是很清晰的, 但是在开发过程中很煎熬, 不清楚每个专业术语在微信哪里配置, 加密方式乱的很

郑重声明:本文内容及图片均整理自互联网,不代表本站立场,版权归原作者所有,如有侵权请联系管理员(admin#wlmqw.com)删除。
(0)
用户投稿
上一篇 2022年7月4日
下一篇 2022年7月4日

相关推荐

  • 250GB NVMe固态174元白菜价

    如果要升级系统盘,那么NVMe固态才是你应该选的,CUSO 酷兽 NVMe M.2 固态硬盘 250GB(PCI-E3.0)目前活动售价169元,下单领取满6减5元优惠券,实付低至…

    2022年7月9日
  • 有人说自主招生越来越多,作弊现象却层出不穷,裸考越来越难,这是为什么?你怎么看?

    以下为我的个人观点,仅供大家参考! 一、市场化无底线操作,让自招异化为“有钱人”的竞技场! 自主招生,选拔的是有学科特长和创新潜质的人才,本意是好的! 但现在的市场化操作,把学科特…

    2022年4月12日
  • 大一新生购买笔记本电脑小贴士

    考上大学后,一般都要买笔记本电脑,可是,我们上网去搜索,搜到的都是广告,弄的人很烦。其次是很多家长或者学生,不知道选择什么档次的笔记本电脑在大学期间就够用,还有一些大学四年可能哪些…

    2022年8月19日
  • get九阴真经3D核心玩法,持续战斗高潮

    九阴真经3D这款游戏玩法以及系统都相对庞杂,端游的一系列特色也囊括其中,好处是能玩的点很多,江湖不容易腻,坏处是没主见的玩家不太清楚自己该玩什么,直接就给弄花眼了。 不可否认,对于…

    2022年8月11日
  • 电脑ip查询地址(查看自己的ip地址详细操作步骤)

    怎么查看自己的ip地址? 1、首先教大家最常用的方法,右键桌面“网上邻居”,选择属性。 2、进去之后发现电脑有几个网卡,我们要右键我们目前使用的网卡。 3、点击属性。 4、点击In…

    2022年5月6日
  • 英特尔NUC迷你主机仅需749元 搭载赛扬J4005处理器

    作为资深NUC用户,小编对迷你台式机可谓是情有独钟,毕竟迷你台式机可以大量的节省空间。现在,这款英特尔NUC迷你主机仅需749元。 这款英特尔NUC迷你主机搭载了intel赛扬J4…

    2022年11月17日
  • 2022年6月16日抖音电商变动最新规定

    本周共更新40条规则,其中6条公告,8条规则意见征集, 12条规则公示通知,14条规则正式生效。 具体内容如下,可点击查阅: 规则名称 所属类型 影响范围 重点内容 1 《关于深圳…

    2022年6月24日
  • 影响咽拭子采样因素有哪些?听权威解答

    核酸采样作为核酸检测过程中的重要一环,如何保障核酸采样的规范性?影响咽拭子采样的因素有哪些?国务院联防联控机制有关专家作出权威解答。 采样是核酸检测的重要环节。国务院联防联控机制综…

    2022年6月16日
  • 尼尔伪装者黑珍珠怎么刷 详细方法介绍

    在游戏中黑珍珠是非常少见的特殊强化材料,可以用来强化很多武器,那么尼尔伪装者黑珍珠怎么刷呢?还不知道的玩家快来看小编带来的详细方法介绍吧。 详细方法介绍 先到海岸镇存档,首先海岸镇…

    2022年7月26日
  • 怎样正确教育孩子

    很迷茫,不知道怎样做是正确的,打也不对,骂也不行,11岁正是叛逆的时候,今天和儿子又吵架了,动手打了我,现在的孩子都是这样吗?还是我的教育方式不对,心真的好累…

    2022年8月19日

联系我们

联系邮箱:admin#wlmqw.com
工作时间:周一至周五,10:30-18:30,节假日休息