百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

快速实现微信公众号支付功能(微信公众号支付方式)

bigegpt 2024-08-03 11:35 26 浏览

作者:陈惠,叩丁狼教育高级讲师

微信支付类型

微信支付实际上有很多种不同的类型,具体要使用哪一种就需要根据不同的应用场景来选择,官方给出的参考例子:

刷卡支付:用户打开微信钱包的刷卡的界面,商户扫码后提交完成支付。

公众号支付:用户在微信内进入商家H5页面,页面内调用JSSDK完成支付

扫码支付:用户打开"微信扫一扫“,扫描商户的二维码后完成支付

APP支付:商户APP中集成微信SDK,用户点击后跳转到微信内完成支付

H5支付:用户在微信以外的手机浏览器请求微信支付的场景唤起微信支付

小程序支付:用户在微信小程序中使用微信支付的场景

本篇文章实现的是公众号支付,会使用到网页授权及微信JS-SDK相关知识,但不再详细介绍

建议大家先阅读以下文章了解相关内容:

网页授权:https://www.jianshu.com/p/94b0e53cccc3

微信JS-SDK:https://www.jianshu.com/p/b3c4450f845e

实现效果如下动图:


公众号支付.gif

公众号支付相关配置

本篇文章中实现的是公众号支付,实现条件如下:

1.需要一个已经进行微信认证的公众号


2.该公众号需要开通微信支付功能



3.到微信商户平台https://pay.weixin.qq.com 注册一个商户账号,并关联你的公众号,如果需要实现小程序支付的,需要关联小程序。



4.拥有一个正式的应用服务器,并且注册域名

微信支付涉及的私密数据比较多,不允许使用natapp,花生壳之类的内网穿透工具实现,需要有正式的服务器环境,并且要注册域名,不能使用IP。

比如:http://www.wolfcode.cn

5.相关配置

5.1 配置支付授权目录,登录商户平台——>产品中心——>开发配置

图中配置的例子,代表在项目根路径下,以及web目录下的页面都有支付权限,如果不在该路径的页面,则无法调用支付功能。

若页面地址为:http://mywexx.xxxx.com/web/pay.html

则需要配置为:http://mywexx.xxxx.com/web/



5.2 设置API密钥,登录商户平台——>账户中心——>API安全——>API密钥

该密钥在后面的代码中计算支付签名的时候需要使用到。


5.3 配置JS接口安全域名与网页授权域名,登录公众平台——>公众号设置——>功能设置

配置网页授权域名:主要用于获取用户的openId,需要识别这是哪个人。

若对openID不了解的同学可先参考微信公众号开发文档:https://mp.weixin.qq.com/wiki

配置JS接口安全域名:要让我们的页面中弹出输入密码的窗口,需要使用微信提供的JS-SDK工具,如果不配置JS接口安全域名,你的页面无法使用JS-SDK。



公众号支付实现流程

大致流程参考官方提供的时序图:



流程有很多,不一一演示,我们选取核心部分来实现。

1.提供商城主页,用户进入后通过网页授权获取openid



如果对网页授权不熟悉的同学先参考这篇文章:https://www.jianshu.com/p/94b0e53cccc3

访问主页的地址:http://www.wolfcode.cn/index.do

当用户第一次打开主页,默认没有code参数,此时会先重定向到获取授权的地址

(如果只需要获取openid,可以使用scope为snsapi_base静默授权的方式)

经过授权地址再重定向到我们的index.do时,会带上code参数,此时即可通过接口获取用户的openid

@Controller
public class IndexController {
 @RequestMapping("index")
 public void index(String code, Model model, HttpServletResponse response,HttpServletRequest request) {
 //如果有code就可以去获取用户的openid
 if(code!=null) {
 //通过code来换取access_token
 JSONObject json = WeChatUtil.getWebAccessToken(code);
 //获取用户openid
 String openid = json.getString("openid");
 //设置到会话中
 request.getSession().setAttribute("openid",openid);
 //重定向到主页
 response.sendRedirect("/index.html");
 }else{
 //重定向到授权页面
 response.sendRedirect(WeChatUtil.WEB_REDIRECT_URL.replace("APPID",WeChatUtil.APPID)
 .replace("REDIRECT_URI", RequestUtil.getUrl(request)));
 }
 }
}
注意:
 1. WeChatUtil.getWebAccessToken 方法在网页授权的文章中有介绍。
 2. WEB_REDIRECT_URL 是网页授权的地址常量:
public static final String WEB_REDIRECT_URL = "https://open.weixin.qq.com/connect/oauth2/authorize?" +
 "appid=APPID&redirect_uri=REDIRECT_URI&response_type=code&scope=snsapi_base#wechat_redirect";

2.点击商品后跳转到商品详细页面

具体页面根据自己的项目添加,主要是页面需要提供一个可以马上下订单的按钮即可。(这里不演示加入购物车功能)



点击立即购买按钮跳转到后台下单地址,并带上当前商品的id。

<script>
 $(function () {
 //立即购买按钮
 $("#orderBtn").click(function(){
 //获取商品id
 var id = $("#productId").val();
 //提交到下单
 window.location.href = "/order.do?productId="+id;
 })
 })
</script>

3.接收商品参数并调用微信支付统一下单接口

正常的业务流程是在该方法中,获取商品id,再通过id去查询数据库该商品的相关属性,比如名称,价格等等,然后再创建业务订单,再去调用微信支付的统一下单接口(让微信生成预支付单,后续才可以进行支付)。

但此处重点在支付流程,商品的属性值和订单相关值,暂且先使用假数据。

接口以及参数可参考微信官方提供的统一下单文档:https://pay.weixin.qq.com/wiki/doc/api/jsapi.php?chapter=9_1

根据文档介绍,我们调用统一下单接口时需要带上相关必填的参数如下:



把必填的参数封装成对应的实体类:

/**
 * 微信统一下单实体类
 */
@Setter
@Getter
@XmlRootElement(name = "xml")
@XmlAccessorType(XmlAccessType.FIELD)
public class WxOrderEntity {
 private String appid;
 private String body;
 private String device_info;
 private String mch_id;
 private String nonce_str;
 private String sign;
 private String out_trade_no;
 private int total_fee;
 private String trade_type;
 private String spbill_create_ip;
 private String openid;
 private String notify_url;
}

调用接口成功后返回的结果也封装成实体类:

/**
 * 微信统一下单返回结果实体类
 */
@Setter
@Getter
@XmlRootElement(name = "xml")
@XmlAccessorType(XmlAccessType.FIELD)
public class WxOrderResultEntity {
 private String return_code;
 private String return_msg;
 private String appid;
 private String nonce_str;
 private String sign;
 private String result_code;
 private String trade_type;
 private String prepay_id;
}

该结果中最重要的是prepay_id参数,在页面中弹出支付窗口时需要用到。


注意:下单的业务逻辑,正常是需要抽取到业务层的,但是此处为了方便阅读代码,直接写到了控制器上。

@Controller
public class OrderController {
 @RequestMapping("order")
 public String save(Long productId,Model model,HttpServletRequest request) throws Exception {
 //根据商品id查询商品详细信息(假数据)
 //productService.getProductById(productId)
 double price = 0.01;//(0.01元)
 String productName = "SweetCity";
 //生成订单编号
 int number = (int)((Math.random()*9)*1000);//随机数
 DateFormat dateFormat = new SimpleDateFormat("yyyyMMddHHmmss");//时间
 String orderNumber = dateFormat.format(new Date()) + number;
 //获取openId
 String openId = (String) request.getSession().getAttribute("openid");
 //准备调用接口需要的参数
 WxOrderEntity order = new WxOrderEntity();
 //公众号appid
 order.setAppid(WeChatUtil.APPID);
 //商户号
 order.setMch_id(WeChatUtil.MCH_ID);
 //商品描述
 order.setBody(productName);
 //设备号,公众号支付直接填WEB
 order.setDevice_info("WEB");
 //交易类型
 order.setTrade_type("JSAPI");
 //商户订单号
 order.setOut_trade_no(orderNumber);
 //支付金额(单位:分)
 order.setTotal_fee((int)(price*100));
 //用户ip地址
 order.setSpbill_create_ip(RequestUtil.getIPAddress(request));
 //用户openid
 order.setOpenid(openId);
 //接收支付结果的地址
 order.setNotify_url("http://www.wolfcode.com/receive.do");
 //32位随机数(UUID去掉-就是32位的)
 String uuid = UUID.randomUUID().toString().replace("-", "");
 order.setNonce_str(uuid);
 //生成签名
 String sign = WeChatUtil.getPaySign(order);
 order.setSign(sign);
 //调用微信支付统一下单接口,让微信也生成一个预支付订单
 String xmlResult = HttpUtil.post(GET_PAY_URL,XMLUtil.toXmlString(order));
 //把返回的xml字符串转成对象
 WxOrderResultEntity entity = XMLUtil.toObject(xmlResult,WxOrderResultEntity.class);
 //如果微信预支付单成功创建,就跳转到支付订单页进行支付
 if(entity.getReturn_code().equals("SUCCESS")&&entity.getResult_code().equals("SUCCESS")){
 //jssdk权限验证参数
 TreeMap<Object, Object> map = new TreeMap<>();
 map.put("appId",WeChatUtil.APPID);
 long timestamp = new Date().getTime();
 map.put("timestamp",timestamp);//全小写
 map.put("nonceStr",uuid);
 map.put("signature",WeChatUtil.getSignature(timestamp,uuid,RequestUtil.getUrl(request)));
 model.addAttribute("configMap",map);
 //微信支付权限验证参数
 String prepayId = entity.getPrepay_id();
 TreeMap<Object, Object> payMap = new TreeMap<>();
 payMap.put("appId",WeChatUtil.APPID);
 payMap.put("timeStamp",timestamp);//驼峰
 payMap.put("nonceStr",uuid);
 payMap.put("package","prepay_id="+prepayId);
 payMap.put("signType","MD5");
 payMap.put("paySign",WeChatUtil.getPaySign(payMap));
 payMap.put("packageStr","prepay_id="+prepayId);
 model.addAttribute("payMap",payMap);
 }
 //跳转到查看订单页面
 return "order";
 }
}

下面是jssdk中config权限使用到的的签名,以及微信支付使用的签名的算法代码。

官方文档参考:

config签名:https://mp.weixin.qq.com/wiki?t=resource/res_main&id=mp1421141115

pay签名:https://pay.weixin.qq.com/wiki/doc/api/jsapi.php?chapter=4_3

 /**
 * 计算jssdk-config的签名
 * @param timestamp
 * @param noncestr
 * @param url
 * @return
 */
 public static String getSignature(Long timestamp,String noncestr,String url ){
 //对所有待签名参数按照字段名的ASCII 码从小到大排序(字典序)
 Map<String,Object> map = new TreeMap<>();
 map.put("jsapi_ticket",getTicket());
 map.put("timestamp",timestamp);
 map.put("noncestr",noncestr);
 map.put("url",url);
 //使用URL键值对的格式(即key1=value1&key2=value2…)拼接成字符串string1
 StringBuilder sb = new StringBuilder();
 Set<String> set = map.keySet();
 for (String key : set) {
 sb.append(key+"="+map.get(key)).append("&");
 }
 //去掉最后一个&符号
 String temp = sb.substring(0,sb.length()-1);
 //使用sha1加密
 return SecurityUtil.SHA1(temp);
 }
 /**
 * 计算微信支付的签名
 * @param obj
 * @return
 * @throws IllegalAccessException
 */
 public static String getPaySign(Object obj) throws IllegalAccessException, IOException {
 StringBuilder sb = new StringBuilder();
 //把对象转为TreeMap集合(按照key的ASCII 码从小到大排序)
 TreeMap<String, Object> map;
 if(!(obj instanceof Map)) {
 map = ObjectUtils.objectToMap(obj);
 }else{
 map = (TreeMap)obj;
 }
 Set<Map.Entry<String, Object>> entrySet = map.entrySet();
 //遍历键值对
 for (Map.Entry<String, Object> entry : entrySet) {
 //如果值为空,不参与签名
 if(entry.getValue()!=null) {
 //格式key1=value1&key2=value2…
 sb.append(entry.getKey() + "=" + entry.getValue() + "&");
 }
 }
 //最后拼接商户的API密钥
 String stringSignTemp = sb.toString()+"key="+WeChatUtil.KEY;
 //进行md5加密并转为大写
 return SecurityUtil.MD5(stringSignTemp).toUpperCase();
 }

4.提供订单展示页面



若对微信JS-SDK不了解的同学可先参考该文章:https://www.jianshu.com/p/b3c4450f845e

在页面中调用微信JS-SDK,通过config接口注入权限验证配置,并且添加支付功能。

 <!--jquery-->
 <script src="/js/jquery.min.js" type="text/javascript" charset="utf-8"></script>
 <!--微信的JSSDK-->
 <script src="http://res.wx.qq.com/open/js/jweixin-1.2.0.js"></script>
 <script>
 $(function() {
 <!--通过config接口注入权限验证配置-->
 wx.config({
 debug: true, // 开启调试模式
 appId: '${configMap.appId}', // 公众号的唯一标识
 timestamp: '${configMap.timestamp}', // 生成签名的时间戳
 nonceStr: '${configMap.nonceStr}', // 生成签名的随机串
 signature: '${configMap.signature}',// 签名
 jsApiList: ['chooseWXPay'] // 填入需要使用的JS接口列表,这里是先声明我们要用到支付的JS接口
 });
 <!-- config验证成功后会调用ready中的代码 -->
 wx.ready(function(){
 //点击马上付款按钮
 $("#payBtn").click(function(){
 //弹出支付窗口
 wx.chooseWXPay({
 timestamp: '${payMap.timeStamp}', // 支付签名时间戳,
 nonceStr: '${payMap.nonceStr}', // 支付签名随机串,不长于 32 位
 package: '${payMap.packageStr}', // 统一支付接口返回的prepay_id参数值,提交格式如:prepay_id=xxxx)
 signType: '${payMap.signType}', // 签名方式,默认为'SHA1',使用新版支付需传入'MD5'
 paySign: '${payMap.paySign}', // 支付签名
 success: function (res) {
 // 支付成功后的回调函数
 alert("支付成功!");
 }
 });
 })
 });
 });
 </script>

点击马上付款后可弹出支付窗口:


支付完成:


5.支付结果的处理

当用户支付后,微信会把支付结果发送到我们前面指定的notify_url地址,我们可以根据支付结果的参数来做相关的业务逻辑,但这里暂不实现,具体支付通知结果的参数可参考官方文章:

https://pay.weixin.qq.com/wiki/doc/api/jsapi.php?chapter=9_7&index=8

相关推荐

当Frida来“敲”门(frida是什么)

0x1渗透测试瓶颈目前,碰到越来越多的大客户都会将核心资产业务集中在统一的APP上,或者对自己比较重要的APP,如自己的主业务,办公APP进行加壳,流量加密,投入了很多精力在移动端的防护上。而现在挖...

服务端性能测试实战3-性能测试脚本开发

前言在前面的两篇文章中,我们分别介绍了性能测试的理论知识以及性能测试计划制定,本篇文章将重点介绍性能测试脚本开发。脚本开发将分为两个阶段:阶段一:了解各个接口的入参、出参,使用Python代码模拟前端...

Springboot整合Apache Ftpserver拓展功能及业务讲解(三)

今日分享每天分享技术实战干货,技术在于积累和收藏,希望可以帮助到您,同时也希望获得您的支持和关注。架构开源地址:https://gitee.com/msxyspringboot整合Ftpserver参...

Linux和Windows下:Python Crypto模块安装方式区别

一、Linux环境下:fromCrypto.SignatureimportPKCS1_v1_5如果导包报错:ImportError:Nomodulenamed'Crypt...

Python 3 加密简介(python des加密解密)

Python3的标准库中是没多少用来解决加密的,不过却有用于处理哈希的库。在这里我们会对其进行一个简单的介绍,但重点会放在两个第三方的软件包:PyCrypto和cryptography上,我...

怎样从零开始编译一个魔兽世界开源服务端Windows

第二章:编译和安装我是艾西,上期我们讲述到编译一个魔兽世界开源服务端环境准备,那么今天跟大家聊聊怎么编译和安装我们直接进入正题(上一章没有看到的小伙伴可以点我主页查看)编译服务端:在D盘新建一个文件夹...

附1-Conda部署安装及基本使用(conda安装教程)

Windows环境安装安装介质下载下载地址:https://www.anaconda.com/products/individual安装Anaconda安装时,选择自定义安装,选择自定义安装路径:配置...

如何配置全世界最小的 MySQL 服务器

配置全世界最小的MySQL服务器——如何在一块IntelEdison为控制板上安装一个MySQL服务器。介绍在我最近的一篇博文中,物联网,消息以及MySQL,我展示了如果Partic...

如何使用Github Action来自动化编译PolarDB-PG数据库

随着PolarDB在国产数据库领域荣膺桂冠并持续获得广泛认可,越来越多的学生和技术爱好者开始关注并涉足这款由阿里巴巴集团倾力打造且性能卓越的关系型云原生数据库。有很多同学想要上手尝试,却卡在了编译数据...

面向NDK开发者的Android 7.0变更(ndk android.mk)

订阅Google官方微信公众号:谷歌开发者。与谷歌一起创造未来!受Android平台其他改进的影响,为了方便加载本机代码,AndroidM和N中的动态链接器对编写整洁且跨平台兼容的本机...

信创改造--人大金仓(Kingbase)数据库安装、备份恢复的问题纪要

问题一:在安装KingbaseES时,安装用户对于安装路径需有“读”、“写”、“执行”的权限。在Linux系统中,需要以非root用户执行安装程序,且该用户要有标准的home目录,您可...

OpenSSH 安全漏洞,修补操作一手掌握

1.漏洞概述近日,国家信息安全漏洞库(CNNVD)收到关于OpenSSH安全漏洞(CNNVD-202407-017、CVE-2024-6387)情况的报送。攻击者可以利用该漏洞在无需认证的情况下,通...

Linux:lsof命令详解(linux lsof命令详解)

介绍欢迎来到这篇博客。在这篇博客中,我们将学习Unix/Linux系统上的lsof命令行工具。命令行工具是您使用CLI(命令行界面)而不是GUI(图形用户界面)运行的程序或工具。lsoflsof代表&...

幻隐说固态第一期:固态硬盘接口类别

前排声明所有信息来源于网络收集,如有错误请评论区指出更正。废话不多说,目前固态硬盘接口按速度由慢到快分有这几类:SATA、mSATA、SATAExpress、PCI-E、m.2、u.2。下面我们来...

新品轰炸 影驰SSD多款产品登Computex

分享泡泡网SSD固态硬盘频道6月6日台北电脑展作为全球第二、亚洲最大的3C/IT产业链专业展,吸引了众多IT厂商和全球各地媒体的热烈关注,全球存储新势力—影驰,也积极参与其中,为广大玩家朋友带来了...