微信小程序开发----基于JAVA实现微信支付过程(小程序支付JSAPI)
项目需求:小程序中带支付功能(刚刚做完带微信支付功能的小程序项目,将自己做过的项目中用到的知识进行梳理、总结)
微信支付其实就是调用官方文档的“统一下单”,然后传入相应的参数的过程。
一、仔细阅读官方文档:
https://pay.weixin.qq.com/wiki/doc/api/wxa/wxa_api.php?chapter=9_1
二、小程序支付流程图:
三、必填参数
字段名 | 变量名 | 必填 | 类型 | 示例值 | 描述 |
---|---|---|---|---|---|
小程序ID | appid | 是 | String(32) | wxd678efh567hg6787 | 微信分配的小程序ID |
商户号 | mch_id | 是 | String(32) | 1230000109 | 微信支付分配的商户号 |
随机字符串 | nonce_str | 是 | String(32) | 5K8264ILTKCH16CQ2502SI8ZNMTM67VS | 随机字符串,长度要求在32位以内。推荐随机数生成算法 |
签名 | sign | 是 | String(32) | C380BEC2BFD727A4B6845133519F3AD6 | 通过签名算法计算得出的签名值,详见签名生成算法 |
商品描述 | body | 是 | String(128) | 腾讯充值中心-QQ会员充值 | 商品简单描述,该字段请按照规范传递,具体请见参数规定 |
商户订单号 | out_trade_no | 是 | String(32) | 20150806125346 | 商户系统内部订单号,要求32个字符内,只能是数字、大小写字母_-|*且在同一个商户号下唯一。详见商户订单号 |
标价金额 | total_fee | 是 | Int | 88 | 订单总金额,单位为分,详见支付金额 |
终端IP | spbill_create_ip | 是 | String(16) | 123.12.12.123 | APP和网页支付提交用户端ip,Native支付填调用微信支付API的机器IP。 |
通知地址 | notify_url | 是 | String(256) | http://www.weixin.qq.com/wxpay/pay.php | 异步接收微信支付结果通知的回调地址,通知url必须为外网可访问的url,不能携带参数。 |
交易类型 | trade_type | 是 | String(16) | JSAPI | 小程序取值如下:JSAPI,详细说明见参数规定 |
用户标识 | openid | 是 | String(128) | oUpF8uMuAJO_M2pxb1Q9zNjWeS6o | trade_type=JSAPI,此参数必传,用户在商户appid下的唯一标识。openid如何获取,可参考【获取openid】 |
****** 在这里重要说明一下,因为在交易类型是JSAPI(小程序)时,用户标识openid参数是必填必填的。*****
四、开发流程
1、准备工作:
1)从小程序前端获取 openid-----用户标识
2)配置文件中配置的固定参数:
字段名 | 描述 |
---|---|
appid | 小程序id(以wx开头的一串数字) |
mchId | 商户号(一串10位数字) |
notify_url | 支付成功以后回调的我们写的接口地址,通知url必须为外网可访问的url,不能携带参数。 |
partnerKey | 商户平台设置的密钥key (32位的字串) |
2、后台代码(利用nutz框架编写)
(1)PayCPayCommonUtil类
/**
* 创建微信交易对象
*/
@SuppressWarnings("unused")
public static SortedMap<Object, Object> getWXPrePayID()
{
SortedMap<Object, Object> parameters = new TreeMap<Object, Object>();
parameters.put("nonce_str", PayCommonUtil.CreateNoncestr());//随机字符串
parameters.put("fee_type", "CNY");//标价币种
parameters.put("notify_url",Constants.GET_WXPAY_TOKEN_URL);//微信回调地址
parameters.put("trade_type", "JSAPI");//交易类型
return parameters;
}
/**
* @Description:创建sign签名
* @param characterEncoding
* 编码格式
* @param parameters
* 请求参数
* @return
*/
public static String createSign(String characterEncoding, SortedMap<Object, Object> parameters)
{
StringBuffer sb = new StringBuffer();
Set es = parameters.entrySet();
Iterator it = es.iterator();
while (it.hasNext())
{
Map.Entry entry = (Map.Entry) it.next();
String k = (String) entry.getKey();
Object v = entry.getValue();
if (null != v && !"".equals(v) && !"sign".equals(k) && !"key".equals(k))
{
sb.append(k + "=" + v + "&");
}
}
sb.append("key=" +Constants.GET_WXPAY_KEY);
String sign = MD5Util.MD5Encode(sb.toString(), characterEncoding).toUpperCase();
return sign;
}
/**
* @Description:将请求参数转换为xml格式的string
* @param parameters
* 请求参数
* @return
*/
public static String getRequestXml(SortedMap<Object, Object> parameters)
{
StringBuffer sb = new StringBuffer();
sb.append("<xml>");
Set es = parameters.entrySet();
Iterator it = es.iterator();
while (it.hasNext())
{
Map.Entry entry = (Map.Entry) it.next();
String k = (String) entry.getKey();
String v = (String) entry.getValue();
if ("attach".equalsIgnoreCase(k) || "body".equalsIgnoreCase(k))
{
sb.append("<" + k + ">" + "<![CDATA[" + v + "]]></" + k + ">");
} else
{
sb.append("<" + k + ">" + v + "</" + k + ">");
}
}
sb.append("</xml>");
return sb.toString();
}
/**
* 发送https请求
*
* @param requestUrl
* 请求地址
* @param requestMethod
* 请求方式(GET、POST)
* @param outputStr
* 提交的数据
* @return 返回微信服务器响应的信息
*/
public static String httpsRequest(String requestUrl, String requestMethod, String outputStr)
{
try
{
// 创建SSLContext对象,并使用我们指定的信任管理器初始化
/*TrustManager[] tm ={ new TrustManagerUtil() };
SSLContext sslContext = SSLContext.getInstance("SSL", "SunJSSE");
sslContext.init(null, tm, new java.security.SecureRandom());
// 从上述SSLContext对象中得到SSLSocketFactory对象
SSLSocketFactory ssf = sslContext.getSocketFactory();*/
URL url = new URL(requestUrl);
HttpsURLConnection conn = (HttpsURLConnection) url.openConnection();
// conn.setSSLSocketFactory(ssf);
conn.setDoOutput(true);
conn.setDoInput(true);
conn.setUseCaches(false);
// 设置请求方式(GET/POST)
conn.setRequestMethod(requestMethod);
conn.setRequestProperty("content-type", "application/x-www-form-urlencoded");
// 当outputStr不为null时向输出流写数据
if (null != outputStr)
{
OutputStream outputStream = conn.getOutputStream();
// 注意编码格式
outputStream.write(outputStr.getBytes("UTF-8"));
outputStream.close();
}
// 从输入流读取返回内容
InputStream inputStream = conn.getInputStream();
InputStreamReader inputStreamReader = new InputStreamReader(inputStream, "UTF-8");
BufferedReader bufferedReader = new BufferedReader(inputStreamReader);
String str = null;
StringBuffer buffer = new StringBuffer();
while ((str = bufferedReader.readLine()) != null)
{
buffer.append(str);
}
// 释放资源
bufferedReader.close();
inputStreamReader.close();
inputStream.close();
inputStream = null;
conn.disconnect();
return buffer.toString();
} catch (ConnectException ce)
{
// log.error("连接超时:{}", ce);
} catch (Exception e)
{
// log.error("https请求异常:{}", e);
}
return null;
}
/**
* 再次签名,支付
*/
public static SortedMap<Object, Object> startWXPay(Map result)
{
try
{
//Map<Object, Object> map = XMLUtil.doXMLParse(result);
SortedMap<Object, Object> parameterMap = new TreeMap<Object, Object>();
parameterMap.put("appId", Constants.GET_WXS_APPID);//小程序ID
parameterMap.put("package", "prepay_id="+result.get("prepay_id"));
parameterMap.put("signType", "MD5");
parameterMap.put("nonceStr", PayCommonUtil.CreateNoncestr());//创建随机数
// 生成的时间戳是13位,但是ios必须是10位,所以截取了一下
parameterMap.put("timeStamp",Long.parseLong(String.valueOf(System.currentTimeMillis()).toString().substring(0, 10)));
String sign = PayCommonUtil.createSign("UTF-8", parameterMap);
parameterMap.put("sign", sign);//签名
return parameterMap;
} catch (Exception e)
{
e.printStackTrace();
}
return null;
}
/**
* 接收微信的异步通知
*
* @throws IOException
*/
public static String reciverWx(HttpServletRequest request) throws IOException
{
InputStream inputStream;
StringBuffer sb = new StringBuffer();
inputStream = request.getInputStream();
String s;
BufferedReader in = new BufferedReader(new InputStreamReader(inputStream, "UTF-8"));
while ((s = in.readLine()) != null)
{
sb.append(s);
}
in.close();
inputStream.close();
return sb.toString();
}
/**
* 是否签名正确,规则是:按参数名称a-z排序,遇到空值的参数不参加签名。
*
* @return boolean
*/
public static boolean isTenpaySign(String characterEncoding, SortedMap<Object, Object> packageParams)
{
StringBuffer sb = new StringBuffer();
Set es = packageParams.entrySet();
Iterator it = es.iterator();
while (it.hasNext())
{
Map.Entry entry = (Map.Entry) it.next();
String k = (String) entry.getKey();
String v = (String) entry.getValue();
if (!"sign".equals(k) && null != v && !"".equals(v))
{
sb.append(k + "=" + v + "&");
}
}
sb.append("key=" + Constants.GET_WXPAY_KEY);
// 算出摘要
String mysign = MD5Util.MD5Encode(sb.toString(), characterEncoding).toLowerCase();
String tenpaySign = ((String) packageParams.get("sign")).toLowerCase();
return tenpaySign.equals(mysign);
}
(2)XMLUtil类(用到jdom.jar包,下载地址:http://www.jdom.org/dist/binary/archive/)
/**
* 解析xml,返回第一级元素键值对。如果第一级元素有子节点,则此节点的值是子节点的xml数据。
*
* @param strxml
* @return
* @throws JDOMException
* @throws IOException
*/
public static SortedMap<Object, Object> doXMLParse(String strxml) throws JDOMException, IOException {
if (null == strxml || "".equals(strxml)) {
return null;
}
SortedMap<Object, Object> parameters = new TreeMap<Object, Object>();
InputStream in = String2Inputstream(strxml);
SAXBuilder builder = new SAXBuilder();
Document doc = builder.build(in);
Element root = doc.getRootElement();
List list = root.getChildren();
Iterator it = list.iterator();
while (it.hasNext()) {
Element e = (Element) it.next();
String k = e.getName();
String v = "";
List children = e.getChildren();
if (children.isEmpty()) {
v = e.getTextNormalize();
} else {
v = XMLUtil.getChildrenText(children);
}
parameters.put(k, v);
}
//关闭流
in.close();
return parameters;
}
(3)PayController(后台支付)
/* 防止输入错误金额 */
String price = data.getTotalPrice();
if (Double.parseDouble(price) <= 0) // 防止抓包修改订单金额造成损失
{
baseResult.setState(-999);
baseResult.setMsg("付款金额错误!");
baseResult.setSuccess(false);
return baseResult;
}
try {
SortedMap<Object, Object> parameters = PayCommonUtil.getWXPrePayID(); // 获取预付单
parameters.put("appid", Constants.GET_WXS_APPID);// 小程序ID
parameters.put("mch_id", Constants.GET_WXPAY_MCHID);// 商户号
parameters.put("body", "商品");// 产品描述
parameters.put("spbill_create_ip", request.getRemoteAddr());// 终端IP
// 商户订单号
parameters.put("out_trade_no", ((Map) mp.get("data")).get("orderId"));// 订单id
parameters.put("openid", ((Map) mp.get("data")).get("openid"));// openid
parameters.put("total_fee", data.getTotalPrice()); // 订单金额,String.valueOf((int)(data.getTotalPrice()*100))
// 测试时,每次支付一分钱,微信支付所传的金额是以分为单位的,因此实际开发中需要x100
// 设置签名
String sign = PayCommonUtil.createSign("UTF-8", parameters);
parameters.put("sign", sign);
// 封装请求参数结束
String requestXML = PayCommonUtil.getRequestXml(parameters); // 获取xml结果
// 调用统一下单接口
String result = PayCommonUtil.httpsRequest(Constants.GET_WXPAY_UNIFIEDORDER_URL, "POST",
requestXML);
Map<Object, Object> map = XMLUtil.doXMLParse(result);
SortedMap<Object, Object> parMap = PayCommonUtil.startWXPay(map);
if (parMap != null) {
map.put("createtime", CommonUtil.getSystemTime());
map.put("out_trade_no", ((Map) mp.get("data")).get("orderId"));
map.put(".table", "nz_pay_info");
map.put("timeStamp", parMap.get("timeStamp"));
map.put("package", parMap.get("package"));
map.put("sign", parMap.get("sign"));
map.put("nonce_str", parMap.get("nonceStr"));
dao.insert(map);
baseResult.setData(parMap);
baseResult.setSuccess(true);
baseResult.setMsg("成功");
} else {
baseResult.setState(-999);
baseResult.setMsg("支付出现异常,请稍后重试!");
baseResult.setSuccess(false);
}
} catch (Exception e) {
e.printStackTrace();
baseResult.setState(-999);
baseResult.setMsg("程序异常!");
baseResult.setSuccess(false);
}
(4)微信异步通知
/**
* 微信异步通知
*/
@At("/notice")
@POST
public void wxNotify(HttpServletRequest request, HttpServletResponse response) throws IOException, JDOMException {
String result = PayCommonUtil.reciverWx(request); // 接收到异步的参数
Map<Object, Object> m = new HashMap<Object, Object>();// 解析xml成map
if (m != null && !"".equals(m)) {
m = XMLUtil.doXMLParse(result);
}
SortedMap<Object, Object> packageParams = new TreeMap<Object, Object>();
Iterator it = m.keySet().iterator();
while (it.hasNext()) {
String parameter = (String) it.next();
String parameterValue = (String) m.get(parameter);
String v = "";
if (null != parameterValue) {
v = parameterValue.trim();
}
packageParams.put(parameter, v);
}
// 判断签名是否正确
String resXml = "";
if (PayCommonUtil.isTenpaySign("UTF-8", packageParams)) {
;
if ("SUCCESS".equals((String) packageParams.get("return_code"))
&& "SUCCESS".equals((String) packageParams.get("result_code"))) {
// 如果返回成功
String mch_id = (String) packageParams.get("mch_id"); // 商户号
String out_trade_no = (String) packageParams.get("out_trade_no"); // 商户订单号
String total_fee = (String) packageParams.get("total_fee");
// 验证商户ID 和 价格 以防止篡改金额
if (Constants.GET_WXPAY_MCHID.equals(mch_id)
) {
// 变更数据库中该订单状态(修改订单的待付款状态,修改订单号id为“”的表中的数据)
orderService.updatePayment(out_trade_no);
resXml = "<xml>" + "<return_code><![CDATA[SUCCESS]]></return_code>"
+ "<return_msg><![CDATA[OK]]></return_msg>" + "</xml> ";
} else {
resXml = "<xml>" + "<return_code><![CDATA[FAIL]]></return_code>"
+ "<return_msg><![CDATA[参数错误]]></return_msg>" + "</xml> ";
}
} else // 如果微信返回支付失败,将错误信息返回给微信
{
resXml = "<xml>" + "<return_code><![CDATA[FAIL]]></return_code>"
+ "<return_msg><![CDATA[交易失败]]></return_msg>" + "</xml> ";
}
} else {
resXml = "<xml>" + "<return_code><![CDATA[FAIL]]></return_code>"
+ "<return_msg><![CDATA[通知签名验证失败]]></return_msg>" + "</xml> ";
}
// 处理业务完毕,将业务结果通知给微信
// ------------------------------
BufferedOutputStream out = new BufferedOutputStream(response.getOutputStream());
out.write(resXml.getBytes());
out.flush();
out.close();
}
3、前端代码
wx.request({
url: api.goodsOrderUrl,
method: "post",
data: orderData,
header: {
'Authorization': 'Bearer ' + skey
},
dataType: "json",
success: function (res) {
wx.hideLoading()
if (0 == res.data.state) {
var pack = res.data.data.package
app.globalData.payOk = true;
wx.requestPayment({
'timeStamp': res.data.data.timeStamp.toString(),
'nonceStr': res.data.data.nonceStr,
'package': res.data.data.package,
'signType': 'MD5',
'paySign': res.data.data.sign,
'success': function (res) {
console.log('支付成功返回res', res)
console.log('pack222', pack)
that.sendMsg(pack)
},
'fail': function (res) {
wx.redirectTo({
url: '/pages/goods/pay/pay?resultType=warn'
})
}
})
}
},
})
五、开发中注意事项
1、保证小程序appid正确、商户平台设置的密钥key、商户号id正确
2、微信通知地址必须外网地址
至此,一套完整的支付流程已经全部搞定,希望能够帮助到大家!!!!本人写作水平有限,欢迎广大读者指正,如有问题,可在博客中给出评论。