手机网站支付快速接入

news/2024/5/20 15:12:17/文章来源:https://blog.csdn.net/weixin_34007020/article/details/85856264

本文档展示了如何从零开始,使用蚂蚁金服开放平台服务端SDK快速接入手机网站支付产品,完成与支付宝对接的部分。

注意: 文档中的代码示例和Demo是用来阐述API基本使用方法的,仅针对大众场景。供ISV参考,特殊情况还请ISV自行扩展,确保符合自身业务需求。

支付产品全面升级,若您使用的是老接口,请移步老版本手机网站支付文档。

第一步:创建应用并获取APPID

要在您的应用中使用支付宝开放产品的接口能力,您需要先去蚂蚁金服开放平台(open.alipay.com),在管理中心中创建登记您的应用,并提交审核,审核通过后会为您生成应用唯一标识(APPID),并且可以申请开通开放产品使用权限,通过APPID您的应用才能调用开放产品的接口能力。需要详细了解开放平台创建应用步骤请参考《开放平台应用创建指南》。

第二步:配置密钥

开发者调用接口前需要先生成RSA密钥,RSA密钥包含应用私钥(APP_PRIVATE_KEY)、应用公钥(APP_PUBLIC_KEY)。生成密钥后在开放平台管理中心进行密钥配置,配置完成后可以获取支付宝公钥(ALIPAY_PUBLIC_KEY)。详细步骤请参考《配置应用环境》。

第三步:搭建和配置开发环境

1. 下载服务端SDK

为了帮助开发者调用开放接口,我们提供了开放平台服务端SDK,包含JAVA、PHP和.NET三语言版本,封装了签名&验签、HTTP接口请求等基础功能。请先下载对应语言版本的SDK并引入您的开发工程。

2. 接口调用配置

各语言版本服务端SDK详细使用说明,请参考《服务端SDK使用说明》

在使用SDK调用具体API前,进行初始化,代码如下:

1
AlipayClient alipayClient = new DefaultAlipayClient(URL, APP_ID, APP_PRIVATE_KEY, FORMAT, CHARSET, ALIPAY_PUBLIC_KEY, SIGN_TYPE);
配置参数示例值解释获取方式/示例值
URL支付宝网关(固定)https://openapi.alipay.com/gateway.do
APP_IDAPPID即创建应用后生成获取见上面创建应用并获取APPID
APP_PRIVATE_KEY开发者应用私钥,由开发者自己生成获取见上面配置密钥
FORMAT参数返回格式,只支持jsonjson(固定)
CHARSET请求和签名使用的字符编码格式,支持GBK和UTF-8开发者根据实际工程编码配置
ALIPAY_PUBLIC_KEY支付宝公钥,由支付宝生成获取详见上面配置密钥
SIGN_TYPE商户生成签名字符串所使用的签名算法类型,目前支持RSA2和RSA,推荐使用RSA2RSA2

接下来,就可以用alipayClient来调用具体的API了。alipayClient只需要初始化一次,后续调用不同的API都可以使用同一个alipayClient对象。

TIPS:手机网站支付不支持第三方授权,不能代商家发起请求。

第四步:调用接口

手机网站支付产品包含两类API:

  • 页面跳转类:需要从前端页面以Form表单的形式发起请求,浏览器会自动跳转至支付宝的相关页面(一般是收银台或签约页面),用户在该页面完成相关业务操作后再回跳到商户指定页面。例如本产品中的手机网站支付接口alipay.trade.wap.pay。
  • 系统调用类:直接从服务端发起HTTP请求,支付宝会同步返回请求结果。例如本产品中的交易查询等配套API。

调用流程

调用流程

如上图所示,用户在商户的H5网站下单支付后,商户系统按照手机网站支付接口alipay.trade.wap.payAPI的参数规范生成订单数据,然后在前端页面通过Form表单的形式请求到支付宝。此时支付宝会自动将页面跳转至支付宝H5收银台页面,如果用户手机上安装了支付宝APP,则自动唤起支付宝APP。开发者需要关注安装了支付宝和未安装支付宝的两种测试场景,对于在手机浏览器唤起H5页面的模式下,如果安装了支付宝却没有唤起,大部分原因是当前浏览器不在支付宝配置的白名单内,对于商户app内嵌webview中的支付场景,建议集成支付宝App支付产品。

用户在支付宝APP或H5收银台完成支付后,会根据商户在手机网站支付API中传入的前台回跳地址return_url自动跳转回商户页面,同时在URL请求中以Query String的形式附带上支付结果参数,详细回跳参数见“手机网站支付接口alipay.trade.wap.pay”前台回跳参数。

同时,支付宝还会根据原始支付API中传入的异步通知地址notify_url,通过POST请求的形式将支付结果作为参数通知到商户系统,详情见支付结果异步通知。

除了正向支付流程外,支付宝也提供交易查询、关闭、退款、退款查询以及对账等配套API。

特别注意:

  • 由于前台回跳的不可靠性,前台回跳只能作为商户支付结果页的入口,最终支付结果必须以异步通知或查询接口返回为准,不能依赖前台回跳。
  • 商户系统接收到异步通知以后,必须通过验签(验证通知中的sign参数)来确保支付通知是由支付宝发送的。详细验签规则参考异步通知验签。
  • 接受到异步通知并验签通过后,一定要检查通知内容,包括通知中的app_id, out_trade_no, total_amount是否与请求中的一致,并根据trade_status进行后续业务处理。

使用SDK快速接入

手机网站支付alipay.trade.wap.pay:
对于页面跳转类API,SDK不会也无法像系统调用类API一样自动请求支付宝并获得结果,而是在接受request请求对象后,为开发者生成前台页面请求需要的完整form表单的html(包含自动提交脚本),商户直接将这个表单的String输出到http response中即可。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
public void doPost(HttpServletRequest httpRequest,
                      HttpServletResponse httpResponse) throws ServletException, IOException {
    AlipayClient alipayClient = new DefaultAlipayClient("https://openapi.alipay.com/gateway.do", APP_ID, APP_PRIVATE_KEY, "json", CHARSET, ALIPAY_PUBLIC_KEY, "RSA2"); //获得初始化的AlipayClient
    AlipayTradeWapPayRequest alipayRequest = new AlipayTradeWapPayRequest();//创建API对应的request
    alipayRequest.setReturnUrl("http://domain.com/CallBack/return_url.jsp");
    alipayRequest.setNotifyUrl("http://domain.com/CallBack/notify_url.jsp");//在公共参数中设置回跳和通知地址
    alipayRequest.setBizContent("{" +
        "    \"out_trade_no\":\"20150320010101002\"," +
        "    \"total_amount\":\"88.88\"," +
        "    \"subject\":\"Iphone6 16G\"," +
        "    \"seller_id\":\"2088123456789012\"," +
        "    \"product_code\":\"QUICK_WAP_PAY\"" +
        "  }");//填充业务参数
    String form = alipayClient.pageExecute(alipayRequest).getBody(); //调用SDK生成表单
    httpResponse.setContentType("text/html;charset=" + AlipayServiceEnvConstants.CHARSET);
    httpResponse.getWriter().write(form);//直接将完整的表单html输出到页面
    httpResponse.getWriter().flush();
}

关键入参:

参数名称参数说明
out_trade_no商户订单号,需要保证不重复
subject订单标题
seller_id实际收款账号,一般填写商户PID即可
total_amount订单金额

异步通知验签:

1
2
3
4
5
6
7
Map<String, String> paramsMap = ... //将异步通知中收到的所有参数都存放到map中
boolean signVerified = AlipaySignature.rsaCheckV1(paramsMap, ALIPAY_PUBLIC_KEY, CHARSET, SIGN_TYPE) //调用SDK验证签名
if(signVerfied){
    // TODO 验签成功后,按照支付结果异步通知中的描述,对支付结果中的业务内容进行二次校验,校验成功后在response中返回success并继续商户自身业务处理,校验失败返回failure
}else{
    // TODO 验签失败则记录异常日志,并在response中返回failure.
}

关键通知参数:

参数名称参数说明
trade_no支付宝28位交易号
trade_status交易状态
total_amount订单金额

交易查询接口alipay.trade.query:

1
2
3
4
5
6
7
8
9
AlipayClient alipayClient = new DefaultAlipayClient("https://openapi.alipay.com/gateway.do", APP_ID, APP_PRIVATE_KEY, "json", CHARSET, ALIPAY_PUBLIC_KEY, "RSA2"); //获得初始化的AlipayClient
AlipayTradeQueryRequest request = new AlipayTradeQueryRequest();//创建API对应的request类
request.setBizContent("{" +
"    \"out_trade_no\":\"20150320010101001\"," +
"    \"trade_no\":\"2014112611001004680073956707\"" +
"  }");//设置业务参数
AlipayTradeQueryResponse response = alipayClient.execute(request);//通过alipayClient调用API,获得对应的response类
System.out.print(response.getBody());
//根据response中的结果继续业务逻辑处理

关键入参:

参数名称参数说明
out_trade_no支付时传入的商户订单号,与trade_no必填一个
trade_no支付时返回的支付宝交易号,与out_trade_no必填一个

关键出参:

参数名称参数说明
trade_no支付宝28位交易号
out_trade_no支付时传入的商户订单号
trade_status交易当前状态

交易退款接口alipay.trade.refund:

1
2
3
4
5
6
7
8
9
10
11
AlipayClient alipayClient = new DefaultAlipayClient("https://openapi.alipay.com/gateway.do", APP_ID, APP_PRIVATE_KEY, "json", CHARSET, ALIPAY_PUBLIC_KEY, "RSA2"); //获得初始化的AlipayClient
AlipayTradeRefundRequest request = new AlipayTradeRefundRequest();//创建API对应的request类
request.setBizContent("{" +
"    \"out_trade_no\":\"20150320010101001\"," +
"    \"trade_no\":\"2014112611001004680073956707\"," +
"    \"out_request_no\":\"1000001\"," +
"    \"refund_amount\":\"2014112611001004680073956707\"" +
"  }");//设置业务参数
AlipayTradeRefundResponse response = alipayClient.execute(request);//通过alipayClient调用API,获得对应的response类
System.out.print(response.getBody());
//根据response中的结果继续业务逻辑处理

关键入参:

参数名称参数说明
out_trade_no支付时传入的商户订单号,与trade_no必填一个
trade_no支付时返回的支付宝交易号,与out_trade_no必填一个
out_request_no本次退款请求流水号,部分退款时必传
refund_amount本次退款金额

关键出参:

参数名称参数说明
refund_fee该笔交易已退款的总金额

查询对账单下载地址接口alipay.data.dataservice.bill.downloadurl.query:

1
2
3
4
5
6
7
8
9
AlipayClient alipayClient = new DefaultAlipayClient("https://openapi.alipay.com/gateway.do", APP_ID, APP_PRIVATE_KEY, "json", CHARSET, ALIPAY_PUBLIC_KEY, "RSA2"); //获得初始化的AlipayClient
AlipayDataDataserviceBillDownloadurlQueryRequest request = new AlipayDataDataserviceBillDownloadurlQueryRequest();//创建API对应的request类
request.setBizContent("{" +
"    \"bill_type\":\"trade\"," +
"    \"bill_date\":\"2016-04-05\""
"  }");//设置业务参数
AlipayDataDataserviceBillDownloadurlQueryResponse response = alipayClient.execute(request);
System.out.print(response.getBody());
//根据response中的结果继续业务逻辑处理

关键入参:

参数名称参数说明
bill_type固定传入trade
bill_date需要下载的账单日期,最晚是当期日期的前一天

关键出参:

参数名称参数说明
bill_download_url账单文件下载地址,30秒有效

下载账单文件:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
//将接口返回的对账单下载地址传入urlStr
String urlStr = "http://dwbillcenter.alipay.com/downloadBillFile.resource?bizType=X&userId=X&fileType=X&bizDates=X&downloadFileName=X&fileId=X";
//指定希望保存的文件路径
String filePath = "/Users/fund_bill_20160405.csv";
URL url = null;
HttpURLConnection httpUrlConnection = null;
InputStream fis = null;
FileOutputStream fos = null;
try {
    url = new URL(urlStr);
    httpUrlConnection = (HttpURLConnection) url.openConnection();
    httpUrlConnection.setConnectTimeout(5 * 1000);
    httpUrlConnection.setDoInput(true);
    httpUrlConnection.setDoOutput(true);
    httpUrlConnection.setUseCaches(false);
    httpUrlConnection.setRequestMethod("GET");
    httpUrlConnection.setRequestProperty("Charsert", "UTF-8");
    httpUrlConnection.connect();
    fis = httpUrlConnection.getInputStream();
    byte[] temp = new byte[1024];
    int b;
    fos = new FileOutputStream(new File(filePath));
    while ((b = fis.read(temp)) != -1) {
        fos.write(temp, 0, b);
        fos.flush();
    }
} catch (MalformedURLException e) {
    e.printStackTrace();
} catch (IOException e) {
    e.printStackTrace();
} finally {
    try {
        if(fis!=null) fis.close();
        if(fos!=null) fos.close();
        if(httpUrlConnection!=null) httpUrlConnection.disconnect();
    } catch (IOException e) {
        e.printStackTrace();
    }
}

关于沙箱

如何接入沙箱

沙箱环境是开放平台提供给开发者调试接口的环境,具体操作步骤见 沙箱接入指南。

手机网站支付沙箱接入注意点

1、手机网站支付支持沙箱接入;在沙箱调通接口后,必须在线上进行测试与验收,所有返回码及业务逻辑以线上为准;
2、手机网站支付只支持余额支付,不支持银行卡、余额宝等其他支付方式;
3、支付时,请使用沙箱买家账号支付,在登录支付宝,输入手机号的页面,点击右下角 支付宝账户登录;

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_779127.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

干货分享-----网站客服系统添加方法

随着询盘的增加&#xff0c;很多网站已经不满足于用QQ来进行在线对接客户了&#xff0c;还想实时了解访客的来龙去脉或成单记录等信息&#xff0c;这时就需要在网站上接入网站客服系统了&#xff0c;今天小编就给大家分享一下网站客服系统的添加方法。 以米多客网站客服系统为例…

如何用云存储和CDN加速网站图片视频、阿里云OSS的使用(转)

总有人说阿里云主机带宽小&#xff0c;那只是因为你还停留在单机架构上。 阿里的架构设计&#xff0c;云主机主要用来跑程序的&#xff0c;附件的存储和访问主要靠OSS。 有人又会说了&#xff0c;OSS按存储费流量双重计费伤不起&#xff0c;只是你不知道OSS有免费额度&#x…

《众妙之门——网站UI设计之道(修订版)》一导读

序 言 众妙之门——网站UI设计之道&#xff08;修订版&#xff09;人可以使简单的事情变得复杂&#xff0c;通过常规的方式写一本书对我们而言算不上什么挑战&#xff0c;从撰稿者的名单可以证明这一点。我们希望尽可能多的人参与进来&#xff1a;作者、设计师和插画师。实际上…

程序员一般喜欢浏览哪些网站呢?

原创文章&#xff0c;欢迎转载。转载请注明&#xff1a;转载自IT人故事会&#xff0c;谢谢&#xff01; 原文链接地址&#xff1a;程序员一般喜欢浏览哪些网站呢&#xff1f; CSDN CSDN (Chinese Software Developer Network) 创立于1999年&#xff0c;是中国的IT社区和服务平…

c语言程序设计网站有哪些,C语言编程软件有哪些?

C语言是一门通用计算机编程语言&#xff0c;应用广泛。C语言的设计目标是提供一种能以简易的方式编译、处理低级存储器、产生少量的机器码以及不需要任何运行环境支持便能运行的编程语言。尽管C语言提供了许多低级处理的功能&#xff0c;但仍然保持着良好跨平台的特性&#xff…

如何建立网站服务器让手机访问权限,设置站点的 Web 制作访问权限 - Tableau

Tableau Server 管理员可在站点级别指定是否允许用户在 Web 环境中编辑发布的视图&#xff0c;以及配置其他 Web 制作功能。默认情况下&#xff0c;针对所有站点启用了 Web 制作功能。具有“Web 编辑”能力的用户可以直接在服务器上创建和编辑工作簿。如果希望用户能够查看发布…

『互联网架构』软件架构-分布式之大型网站的演变过程

项目都是从单一的应用&#xff0c;到分布式应用&#xff0c;到流式的基栈&#xff0c;这样的思想。 单体应用 app应用&#xff0c;db数据库&#xff0c;server服务都在同一台机器上 集群应用 随着业务量的增大&#xff0c;一台服务器&#xff0c;需要进行拆分到3台服务器。 ser…

美国人开发了一个有趣的网站,可以算出你被机器人抢饭碗的概率

近年来&#xff0c;随着人工智能成为继智能硬件的下一个风口之后&#xff0c;关于机器人取代人类的声音一直此起彼伏。如“到了2030年&#xff0c;机器人将会取代人类70%的工作”此类论调&#xff0c;皆可见诸报端。身为人类的我们&#xff0c;每次看到这些新闻&#xff0c;总不…

EntLib.com 电子商务系统 v2.5 – 前台购物网站/网店发布-- 源码包

请尊重 EntLib.com 的辛苦奉献及版权&#xff01;1、未获商业授权之前&#xff0c;不得将本软件用于商业用途&#xff08;包括但不限于企业网站、经营性网站、以营利为目的或实现盈利的网站&#xff09;。购买商业授权请登陆http://www.entlib.com/ 了解最新说明。2、未经官方许…

使用WireShark嗅探网站登陆密码

本文仅供技术讨论&#xff0c;不能用于非法用途。 Step 1&#xff1a;安装wireshark,并开启网卡混杂模式&#xff0c;抓包。不懂的同学问度娘&#xff0c;就不在本文讨论了。 Step 2&#xff1a;背景 东哥报销系统的账户和密码是自动登陆&#xff0c;时间长了密码不记得了&…

Linux搭建web网站综合实验

综合实验&#xff1a; 请给openlab搭建web网站 网站需求&#xff1a;1、基于域名www.openlab.com可以访问网站内容为welcome to openlab!! —— /openlab 2、给该公司创建三个网站目录分别显示学生信息&#xff0c;教学资料&#xff0c;缴费网站&#xff0c;基于 www.openlab.c…

html5手机排名,手机网站排名怎么做?移动端手机站SEO排名的13个要点

手机网站最重要的就是不同机型的完美适配&#xff0c;现在大大小小尺寸的手机那么多&#xff0c;如果你的网站可以做到不管任何尺寸的手机都很好适配的话&#xff0c;那想做手机网站的排名工作已经赢在第一步了&#xff01;1:百度官方意见&#xff1a;使用合理的div和css架构&a…

1万并发服务器配置_怎么根据网站访问量并发量来推算配置服务器?

导语新手站长躲不过的一个问题就是给自己的站配置什么样的服务器?我们怎么样才能花最少的成本租用高最合适的服务器?今天&#xff0c;我们的话题主要就是浅谈这个站长们绕不开的问题&#xff0c;怎么根据网站访问量、并发量来推算租用何种配置服务器?比如&#xff0c;你的网…

linux+wdcp+目录,Linux+WDCP建站流程

以下内容仅适用于我司linux系统(包括CentOS/Ubuntu)云主机1.您可以通过SSH客户端(如putty)登录云主机&#xff0c;初始账号密码详见产品管理平台&#xff1b;请注意独立IP云主机SSH端口51022&#xff0c;非22。2.新购买或自助重装系统后&#xff0c;mysql默认密码保存在/root/i…

我花费洪荒之力从各个搜索网站收集了几百本常用的电子书

为了方便广大的小伙伴也能方便找到对应领域的电子书&#xff0c;我花费洪荒之力从各个搜索网站收集了几百本常用的电子书。希望这些书籍对你有帮助&#xff01; 欢迎关注公众号【程序猿编码】&#xff0c;添加本人微信号(17865354792),回复领取学习资料,网盘资料有如下&#…

宜立方 电商网站 -- 问题集合

1 |基于大数据技术的电子商务平台&#xff08;老师指导下完成&#xff09;2 开发时间&#xff1a;2017/12 – 至今3 软件架构&#xff1a;Spring SpringMVC Mybatis EasyUI Solr Redis Maven4 项目描述&#xff1a;5 该项目采用SSM框架&#xff0c;采用Redis缓存&am…

允许网站使用相机和麦克风_你还在随意允许手机应用权限?那你的手机危险了...

嗨&#xff0c;大家好&#xff0c;我是猴叔~我们都知道在使用我们的手机的时候&#xff0c;大家都会下载一些手机软件APP。但是当我们下载完软件的时候就会注意到&#xff0c;这些软件都会需要进行【应用权限】的设置&#xff0c;大家是不是都会选择全部允许授权呢&#xff1f;…

此请求已被阻止,因为当用在 GET 请求中时,会将敏感信息透漏给第三方网站。若要允许 GET 请求,请将 JsonRequestBehavior 设置为 AllowGet。

如果遇到这个问题是由于返回Json时没有在后面加JsonRequestBehavior.AllowGet 下面是正确的写法&#xff1a; 如果不写则默认为JsonRequestBehavior.DenyGet AllowGet&#xff1a; 允许来自客户端的 HTTP GET 请求。 DenyGet&#xff1a; 不允许来自客户端的 HTTP GET 请求…

高并发的php网站需要注意什么,网站关于高并发时候的应该采取一些优化方案

前段时间第一次接触大流量并发,而那时候我还没有相关经验,所以代码写的很渣,导致服务器死了又死现在也算有点经验了,本文章主要说明下我现在能理解的一些优化方案一:架构方面1:前台采用nginx服务器的静态页面,不用php的模板引擎以及php输出(静态页面不用经过php,可以减少一些消…

网站html规则,HTML5:新一代的网页规范终于完成

HTML5这个下一代网页和智能手机应用的基石已经完成据美国有线电视新闻网消息&#xff0c;经过长时间的研发升级&#xff0c;新一代的网页标准HTML5终于开发完成&#xff0c;万维网联盟(Worldwide Web Consortium&#xff0c;简称W3C)在周一宣布。HTML 5在正式成为官方标准以前还…