PHP微信支付回调接口下单,如何验证微信支付签名 ,处理异步回调(验证的坑)

在写这之前  看了好多文档,有好多坑在里面,通过多半天的努力终于把验证的问题搞出来了我也不理解微信官网文档写的那么不清晰,一个简单的介绍就能介绍明白,弄一大堆还没写明白,下面直接把我实操的验证贴上,供大家参考,有什么不对的及时更正,欢迎监督指导!

//微信文档说明:

支付结果通用通知

应用场景

支付完成后,微信会把相关支付结果和用户信息发送给商户,商户需要接收处理,并返回应答。

对后台通知交互时,如果微信收到商户的应答不是成功或超时,微信认为通知失败,微信会通过一定的策略定期重新发起通知,尽可能提高通知的成功率,但微信不保证通知最终能成功。 (通知频率为15/15/30/180/1800/1800/1800/1800/3600,单位:秒)

注意:同样的通知可能会多次发送给商户系统。商户系统必须能够正确处理重复的通知。

推荐的做法是,当收到通知进行处理时,首先检查对应业务数据的状态,判断该通知是否已经处理过,如果没有处理过再进行处理,如果处理过直接返回结果成功。在对业务数据进行状态检查和处理之前,要采用数据锁进行并发控制,以避免函数重入造成的数据混乱。

特别提醒:商户系统对于支付结果通知的内容一定要做签名验证,并校验返回的订单金额是否与商户侧的订单金额一致,防止数据泄漏导致出现“假通知”,造成资金损失。

接口链接

该链接是通过【统一下单API】中提交的参数notify_url设置,如果链接无法访问,商户将无法接收到微信通知。

通知url必须为直接可访问的url,不能携带参数。示例:notify_url:“https://pay.weixin.qq.com/wxpay/pay.action”

是否需要证书

不需要。

通知参数

字段名变量名必填类型示例值描述
返回状态码return_codeString(16)SUCCESS

SUCCESS/FAIL

此字段是通信标识,非交易标识,交易是否成功需要查看result_code来判断

返回信息return_msgString(128)签名失败

返回信息,如非空,为错误原因

签名失败

参数格式校验错误

以下字段在return_code为SUCCESS的时候有返回

字段名变量名必填类型示例值描述
应用IDappidString(32)wx8888888888888888微信开放平台审核通过的应用APPID
商户号mch_idString(32)1900000109微信支付分配的商户号
设备号device_infoString(32)013467007045764微信支付分配的终端设备号,
随机字符串nonce_strString(32)5K8264ILTKCH16CQ2502SI8ZNMTM67VS随机字符串,不长于32位
签名signString(32)C380BEC2BFD727A4B6845133519F3AD6签名,详见签名算法
业务结果result_codeString(16)SUCCESSSUCCESS/FAIL
错误代码err_codeString(32)SYSTEMERROR错误返回的信息描述
错误代码描述err_code_desString(128)系统错误错误返回的信息描述
用户标识openidString(128)wxd930ea5d5a258f4f用户在商户appid下的唯一标识
是否关注公众账号is_subscribeString(1)Y用户是否关注公众账号,Y-关注,N-未关注,仅在公众账号类型支付有效
交易类型trade_typeString(16)APPAPP
付款银行bank_typeString(16)CMC银行类型,采用字符串类型的银行标识,银行类型见银行列表
总金额total_feeInt100订单总金额,单位为分
货币种类fee_typeString(8)CNY货币类型,符合ISO4217标准的三位字母代码,默认人民币:CNY,其他值列表详见货币类型
现金支付金额cash_feeInt100现金支付金额订单现金支付金额,详见支付金额
现金支付货币类型cash_fee_typeString(16)CNY货币类型,符合ISO4217标准的三位字母代码,默认人民币:CNY,其他值列表详见货币类型
代金券或立减优惠金额coupon_feeInt10代金券或立减优惠金额<=订单总金额,订单总金额-代金券或立减优惠金额=现金支付金额,详见支付金额
代金券或立减优惠使用数量coupon_countInt1代金券或立减优惠使用数量
代金券或立减优惠IDcoupon_id_$nString(20)10000代金券或立减优惠ID,$n为下标,从0开始编号
单个代金券或立减优惠支付金额coupon_fee_$nInt100单个代金券或立减优惠支付金额,$n为下标,从0开始编号
微信支付订单号transaction_idString(32)1217752501201407033233368018微信支付订单号
商户订单号out_trade_noString(32)1212321211201407033568112322商户系统的订单号,与请求一致。
商家数据包attachString(128)123456商家数据包,原样返回
支付完成时间time_endString(14)20141030133525支付完成时间,格式为yyyyMMddHHmmss,如2009年12月25日9点10分10秒表示为20091225091010。其他详见时间规则

举例如下:


(这个就是微信回调的内容。要把他转成自己要的数组,下面有代码)

<xml>
  <appid><![CDATA[wx2421b1c4370ec43b]]></appid>
  <attach><![CDATA[支付测试]]></attach>
  <bank_type><![CDATA[CFT]]></bank_type>
  <fee_type><![CDATA[CNY]]></fee_type>
  <is_subscribe><![CDATA[Y]]></is_subscribe>
  <mch_id><![CDATA[10000100]]></mch_id>
  <nonce_str><![CDATA[5d2b6c2a8db53831f7eda20af46e531c]]></nonce_str>
  <openid><![CDATA[oUpF8uMEb4qRXf22hE3X68TekukE]]></openid>
  <out_trade_no><![CDATA[1409811653]]></out_trade_no>
  <result_code><![CDATA[SUCCESS]]></result_code>
  <return_code><![CDATA[SUCCESS]]></return_code>
  <sign><![CDATA[B552ED6B279343CB493C5DD0D78AB241]]></sign>
  <sub_mch_id><![CDATA[10000100]]></sub_mch_id>
  <time_end><![CDATA[20140903131540]]></time_end>
  <total_fee>1</total_fee>
  <trade_type><![CDATA[JSAPI]]></trade_type>
  <transaction_id><![CDATA[1004400740201409030005092168]]></transaction_id>
</xml>

返回参数

商户处理后同步返回给微信参数:

字段名变量名必填类型示例值描述
返回状态码return_codeString(16)SUCCESS

SUCCESS/FAIL

SUCCESS表示商户接收通知成功并校验成功

返回信息return_msgString(128)OK

返回信息,如非空,为错误原因:

签名失败

参数格式校验错误

举例如下:

<xml>

  <return_code><![CDATA[SUCCESS]]></return_code>
  <return_msg><![CDATA[OK]]></return_msg>
</xml>  


下面我的实操代码

1.下单

  • 其中数组转换xml格式,curl发送请求,xml格式转换成数组可单独封装成函数。
  • /***
     * @Notes:请求微信下订单
     * @Interface addWechet
     * @author: Chenrui310
     * @Time: 2018/6/18   16:26
     */
    public function addWechet() {
        $order = [
            'appid'=>'123456',
            'mch_id'=>'56789',
            'nonce_str'=>uniqid(md5(time())),
            'body'=>'测试商品',
            'out_trade_no'=>87654321,//商户唯一订单号,可包含字母序
            'total_fee'=>100,//订单金额,单位/分
            'spbill_create_ip'=>'123.12.12.123',//产生订单号的服务器IP
            'notify_url'=>'http://www.yoursite.com/wxpay',//接受微信异步通知地址
            'trade_type'=>'APP'
        ];
        ksort($order);
        //2. 生成以&符链接的key=value形式的字符串
        $paramString = http_build_query($order);
        $strSignTmp = $paramString."&key=".'你们公司微信的key';//拼接字符串
        $sign = strtoupper(MD5($strSignTmp)); // MD5 后转换成大写  签名
        //$sign = "appid=123456&mch_id=56789&nonce_str=c6079b98e6aeb4a98f687800c887f6cc58df95d72cd69&body=%E6%B5%8B%E8%AF%95%E5%95%86%E5%93%81&out_trade_no=87654321&total_fee=100&spbill_create_ip=123.12.12.123¬ify_url=http%3A%2F%2Fwww.yoursite.com%2Fwxpay&trade_type=APP";
    
        $appid = $param['appid'];
        $body = $param['body'];
        $mch_id = $param['mch_id'];
        $nonce_str = $param['nonce_str'];
        $notify_url = $param['notify_url'];
        $out_trade_no = $param['out_trade_no'];
        $spbill_create_ip = $param['spbill_create_ip'];
        $total_fee = $param['total_fee'];
        $trade_type = $param['trade_type'];
        $openid = $param['openid'];
    
        $post_data = "<xml>
                        <appid>$appid</appid>
                        <body>$body</body>
                        <mch_id>$mch_id</mch_id>
                        <nonce_str>$nonce_str</nonce_str>
                        <notify_url>$notify_url</notify_url>
                        <out_trade_no>$out_trade_no</out_trade_no>
                        <spbill_create_ip>$spbill_create_ip</spbill_create_ip>
                        <total_fee>$total_fee</total_fee>
                        <trade_type>$trade_type</trade_type>
                        <openid>$openid</openid>
                        <sign>$sign</sign>
                    </xml>";//拼接成XML 格式
    
        $url = "https://api.mch.weixin.qq.com/pay/unifiedorder";//微信传参地址
    
    
    
        //CURL会话
        $ch = curl_init();
        // 设置curl允许执行的最长秒数
        curl_setopt($ch, CURLOPT_TIMEOUT, 3);
        curl_setopt($ch,CURLOPT_SSL_VERIFYPEER,false);
        curl_setopt($ch,CURLOPT_SSL_VERIFYHOST,false);
        // 获取的信息以文件流的形式返回,而不是直接输出。
        curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);
        //发送一个常规的POST请求。
        curl_setopt($ch, CURLOPT_POST, 1);
        curl_setopt($ch, CURLOPT_URL, $url);
        //要传送的所有数据
        curl_setopt($ch, CURLOPT_POSTFIELDS, $post_data);
        // 执行操作
        $response = curl_exec($ch);
        //将xml格式的$response 转成数组
        $objectxml = json_decode( json_encode( simplexml_load_string($response, 'SimpleXMLElement', LIBXML_NOCDATA) ), true );
        //若预下单成功,return_code 和result_code为SUCCESS。
        if($objectxml['return_code'] == 'SUCCESS')  {
            if($objectxml['result_code'] == 'SUCCESS'){//如果这两个都为此状态则返回mweb_url,详情看‘统一下单’接口文档
    
                $add = [];
                $add['timeStamp'] = (string)time();
                $add['package'] = 'prepay_id='.$objectxml['prepay_id'];
                $add['nonceStr'] = $this->getRandom();
                $add['appId'] = $this->appid;
                $add['signType'] = 'MD5';
    
                ksort($add);
    
                // 生成以&符链接的key=value形式的字符串
                $paramString = urldecode(http_build_query($add));
                $strSignTmp = $paramString."&key=$this->key";//拼接字符串
                $sign = strtoupper(MD5($strSignTmp)); // MD5 后转换成大写  签名
    
                $ress = [];
                $ress['timeStamp'] = (string)time();
                $ress['package'] = 'prepay_id='.$objectxml['prepay_id'];
                $ress['nonceStr'] = $this->getRandom();
                $ress['appId'] = $this->appid;
                $ress['signType'] = 'MD5';
                $ress['paySign'] = $sign;
                return $ress; //mweb_url是微信返回的支付连接要把这个连接分配到前台
            }
            if($objectxml['result_code'] == 'FAIL'){
                return $err_code_des = $objectxml['err_code_des'];
    
            }
        }
    
    }

    2.处理微信回调

        /***
         * @Notes:公众号 支付回调处理
         * @Interface notify
         * @author: Chenrui310
         * @Time: 2018/6/18   16:26
         */
        public function notify()
        {
    
            // 获取微信回调的数据
            $notifiedData = file_get_contents('php://input');
    
            //XML格式转换
            $xmlObj = simplexml_load_string($notifiedData, 'SimpleXMLElement', LIBXML_NOCDATA);
            $xmlObj = json_decode(json_encode($xmlObj),true);
    
            // 当支付通知返回支付成功时
            if ($xmlObj['return_code'] == "SUCCESS" && $xmlObj['result_code'] == "SUCCESS") {
    
                //获取返回的所以参数
                //这里是要把微信返给我们的所有值,先删除sign的值,其他值 按ASCII从小到大排序,md5加密+‘key’;
                
                foreach( $xmlObj as $k=>$v) {
                    if($k == 'sign') {
                        $xmlSign = $xmlObj[$k];
                        unset($xmlObj[$k]);
                    };
                }
    
                $sign = http_build_query($xmlObj);
                //md5处理
                $sign = md5($sign.'&key='.'你们公司的key');
                //转大写
                $sign = strtoupper($sign);
    
                //验签名。默认支持MD5
                //验证加密后的32位值和 微信返回的sign 是否一致!!!
                //验证加密后的32位值和 微信返回的sign 是否一致!!!
                //验证加密后的32位值和 微信返回的sign 是否一致!!!
                if ( $sign === $xmlSign) {
                    // 总订单号
                    $trade_no = $xmlObj['out_trade_no'];
    
                    //处理你商城购物的操作信息
                    //处理你商城购物的操作信息
                    //处理你商城购物的操作信息
                    //处理你商城购物的操作信息
                    //处理你商城购物的操作信息
                    //处理你商城购物的操作信息
    
                }
    
            }
        }
    

    版权声明:本文为博主原创文章,未经博主允许不得转载    https://blog.csdn.net/chenrui310/article/details/80830798

  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值