微信支付 java 后台


Java后台实现微信支付

这是微信开发文档 看几遍 理解下业务流程  

 

 

 

实际开发中实现步骤我分四个步骤

1.后台调用微信支付统一下单接口   
2.返回数据给前端 前端通过得到的数据在调用微信支付接口 小程序部分就是 wx.requestPayment,实现
3.小程序弹出支付页面 支付 有问题微信会有提示 没有就会成功 
4.微信调用我们自己提供的外网接口 推送支付成功的消息给我们 

 

后台主要需要实现的就是一个微信统一下单的接口调用 已经接收支付成功的回调消息:

首先进行微信下单接口

 

微信api地址:https://pay.weixin.qq.com/wiki/doc/api/wxa/wxa_api.php?chapter=9_1

 

 

 

截图原因需要的参数就不详解了,调用接口时候可以查看下参数列表

需要用到的参数

appid="";小程序id
mch_id="";商户id
key="";商户密钥都是需要在小程序后台查看 如果没这几个就无法进行下单

项目架构

使用的是 spring  +  spring boot + mybatis 

pom文件

<dependency>
<groupId>com.squareup.okhttp3</groupId>
<artifactId>okhttp</artifactId>
</dependency>
//http请求
<dependency>
<groupId>org.apache.httpcomponents</groupId>
<artifactId>httpclient</artifactId>
<version>4.5.6</version>
</dependency>
//xml解析需要用到的包
<dependency>
<groupId>jdom</groupId>
<artifactId>jdom</artifactId>
<version>1.1</version>
</dependency>

以下代码复制修改下可以使用了

controller层

import com.alibaba.fastjson.JSONObject;
import com.istrong.ec.web.controller.BaseController;
import com.istrong.ec.web.result.interfaces.ActionResult;
import com.istrong.yzCloud.entity.OrderPay;
import com.istrong.yzCloud.entity.SsSyUser;
import com.istrong.yzCloud.entity.TOrder;
import com.istrong.yzCloud.service.SsSyUserService;
import com.istrong.yzCloud.service.TOrderService;
import com.istrong.yzCloud.wxApi.WXApi;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.web.bind.annotation.*;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.BufferedOutputStream;
import java.io.BufferedReader;
import java.io.InputStreamReader;
import java.math.BigDecimal;
import java.util.Map;
import java.util.Objects;

@RestController
@RequestMapping("/api/v1/wx")
public class WxPayController extends BaseController {

@Autowired
private WXApi wxApi;
  //商户密钥
@Value("${wx.key}")
private String key;


@PostMapping("/pay")
public ActionResult pay(HttpServletRequest request, @RequestBody JSONObject jsonParams) {

//获取客户端的ip地址
String spbill_create_ip = WXApi.getIpAddr(request);

//生成六位数随机字符串
String nonce_str = WXApi.createCode(6);

//调用微信支付接口 生成订单
     //这是生成了一个订单类进行参数封装

OrderPay orderPay = OrderPay.builder()
          //商品详情用于描述商品
          .body("商品描述")
          //随机生成的字符串不能超过32位
.nonce_str(nonce_str)
          //商户订单号 自己订单表的id或者商户系统id 是自己系统的 不能超过32位
          .out_trade_no("随机给一个不超过32位字符串")
          //ip地址 谁调用就是谁的地址 上面有用api获取
          .spbill_create_ip(spbill_create_ip)
          //金额 这里的金额实际业务需要乘 100 微信是按照分来算的 要转换位字符串 微信识别
.total_fee("1")
          //用户的openId 这个需要调用微信获取openId 一般都是存储到用户表
.openid(openId)
          .build();

    //返回下单接口
Map<String, Object> objectMap = wxApi.wxPay(orderPay);
return successResult(objectMap);
}
   //回调地址 需要外网能够访问
@PostMapping("/notifyUrl")
public ActionResult notifyUrl(HttpServletRequest request, HttpServletResponse response) throws Exception {
//微信通过流传输
BufferedReader br = new BufferedReader(new InputStreamReader(request.getInputStream()));
String line = null;
StringBuilder sb = new StringBuilder();
while ((line = br.readLine()) != null) {
sb.append(line);
}
br.close();
//sb为微信返回的xml
String notityXml = sb.toString();
String resXml = "";
Map map = WXApi.doXMLParse(notityXml);

String returnCode = (String) map.get("return_code");
if ("SUCCESS".equals(returnCode)) {
//验证签名是否正确
Map<String, String> validParams = WXApi.paraFilter(map);
//回调验签时需要去除sign和空值参数
String prestr = WXApi.createLinkString(validParams);
//生成签名
String mysign = WXApi.sign(prestr, key, "utf-8").toUpperCase();
//根据微信官网的介绍,此处不仅对回调的参数进行验签,还需要对返回的金额与系统订单的金额进行比对等
if (mysign.equals(map.get("sign").toString())) {
          //处理你系统内部的业务逻辑 订单状态修改 金额进行校正 等
//注意要判断微信支付重复回调,支付成功后微信会重复的进行回调

//数据库查询订单 进行金额校订



//进行金额比较


//使用数据库锁



//返回通知微信已经接收到消息
resXml = "<xml>" + "<return_code><![CDATA[SUCCESS]]></return_code>"
+ "<return_msg><![CDATA[OK]]></return_msg>" + "</xml> ";

}
} else {
resXml = "<xml>" + "<return_code><![CDATA[FAIL]]></return_code>"
+ "<return_msg><![CDATA[报文为空]]></return_msg>" + "</xml> ";
}

BufferedOutputStream out = new BufferedOutputStream(
response.getOutputStream());
out.write(resXml.getBytes());
out.flush();
out.close();
return null;
}
}

 

entity 实体类

import lombok.AllArgsConstructor;
import lombok.Builder;
import lombok.Data;
import lombok.NoArgsConstructor;

@Data
@Builder
@AllArgsConstructor
@NoArgsConstructor
public class OrderPay {
//正式小程序的appid
private String appid ;

//商户号的id
private String mch_id ;

//商户号在平台上设置的密匙,自己设置的
private String key;

//随机字符串
private String nonce_str;

//商品主题内容
private String body;

//交易号
private String out_trade_no;

//总的费用
private String total_fee;

//本地ip,谁调用就是谁的ip
private String spbill_create_ip;

//微信回调地址
private String notify_url ;

//类型
private String trade_type ;

//用户openid
private String openid;

//微信支付的地址
private String pay_url;

}

 

微信 api 

这里进行下单处理

 

import com.alibaba.fastjson.JSON;
import com.istrong.yzCloud.entity.OrderPay;
import okhttp3.*;
import org.apache.commons.codec.digest.DigestUtils;
import org.apache.commons.lang3.StringUtils;
import org.jdom.Document;
import org.jdom.Element;
import org.jdom.input.SAXBuilder;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.data.redis.core.RedisTemplate;
import org.springframework.stereotype.Component;

import javax.annotation.PostConstruct;
import javax.annotation.Resource;
import javax.servlet.http.HttpServletRequest;
import java.io.*;
import java.net.HttpURLConnection;
import java.net.URL;
import java.util.*;
import java.util.concurrent.TimeUnit;

@Component
public class WXApi {

    //小程序appid
private String appid="";
    //小程序密钥
private String mch_id="";
    //商家key
private String key="";
    //微信调用地址
private String pay_url="https://api.mch.weixin.qq.com/pay/unifiedorder";
    //交易类型 不同业务需求选择不同 详见微信开发文档
public String trade_type="JSAPI";
    //支付成功通知回调地址 需要外网能访问你的项目 可以使用花生壳进行内网穿透
private String notify_url="";


//调用支付 统一下单 接口,返回Map数据
public Map<String, Object> wxPay(OrderPay orderPay) {
  
    //controller层封装的对象传递过来
    orderPay.setAppid(appid);
orderPay.setMch_id(mch_id);
orderPay.setTrade_type(trade_type);
orderPay.setKey(key);
orderPay.setPay_url(pay_url);
orderPay.setNotify_url(notify_url);
try {
        //参数封装成一个map
Map<String, String> packageParams = new HashMap<String, String>();
packageParams.put("appid", orderPay.getAppid());
packageParams.put("mch_id", orderPay.getMch_id());
packageParams.put("nonce_str", orderPay.getNonce_str());
packageParams.put("body", orderPay.getBody());
packageParams.put("out_trade_no", orderPay.getOut_trade_no());
packageParams.put("total_fee", orderPay.getTotal_fee());
packageParams.put("spbill_create_ip", orderPay.getSpbill_create_ip());
packageParams.put("notify_url", orderPay.getNotify_url());
packageParams.put("trade_type", orderPay.getTrade_type());
packageParams.put("openid", orderPay.getOpenid());

// 除去数组中的空值和签名参数
packageParams = WXApi.paraFilter(packageParams);
String prestr = WXApi.createLinkString(packageParams); // 把数组所有元素,按照“参数=参数值”的模式用“&”字符拼接成字符串
//MD5运算生成签名,这里是第一次签名,用于调用统一下单接口
String mysign = WXApi.sign(prestr, orderPay.getKey(), "utf-8").toUpperCase();
//拼接统一下单接口使用的xml数据,要将上一步生成的签名一起拼接进去
String xml = "<xml version='1.0' encoding='utf-8'>" + "<appid>" + orderPay.getAppid() + "</appid>"
+ "<body><![CDATA[" + orderPay.getBody() + "]]></body>"
+ "<mch_id>" + orderPay.getMch_id() + "</mch_id>"
+ "<nonce_str>" + orderPay.getNonce_str() + "</nonce_str>"
+ "<notify_url>" + orderPay.getNotify_url() + "</notify_url>"
+ "<openid>" + orderPay.getOpenid() + "</openid>"
+ "<out_trade_no>" + orderPay.getOut_trade_no() + "</out_trade_no>"
+ "<spbill_create_ip>" + orderPay.getSpbill_create_ip() + "</spbill_create_ip>"
+ "<total_fee>" + orderPay.getTotal_fee() + "</total_fee>"
+ "<trade_type>" + orderPay.getTrade_type() + "</trade_type>"
+ "<sign>" + mysign + "</sign>"
+ "</xml>";
//调用统一下单接口,并接受返回的结果
String result = WXApi.httpRequest(orderPay.getPay_url(), "POST", xml);

// 将解析结果存储在HashMap中
Map map = WXApi.doXMLParse(result);
//返回状态码
String return_code = (String) map.get("return_code");

//返回给移动端需要的参数
Map<String, Object> response = new HashMap<String, Object>();
if (return_code == "SUCCESS" || return_code.equals(return_code)) {
// 业务结果
String prepay_id = (String) map.get("prepay_id");//返回的预付单信息
response.put("nonceStr", orderPay.getNonce_str());
response.put("package", "prepay_id=" + prepay_id);
Long timeStamp = System.currentTimeMillis() / 1000;
response.put("timeStamp", timeStamp + "");
//这边要将返回的时间戳转化成字符串,不然小程序端调用wx.requestPayment方法会报签名错误
String stringSignTemp = "appId=" + orderPay.getAppid() + "&nonceStr=" + orderPay.getNonce_str() + "&package=prepay_id=" + prepay_id + "&signType=" + "MD5" + "&timeStamp=" + timeStamp;
//再次签名,这个签名用于小程序端调用wx.requesetPayment方法
String paySign = WXApi.sign(stringSignTemp, orderPay.getKey(), "utf-8").toUpperCase();
System.out.println("再次签名paySign=" + paySign);
response.put("paySign", paySign);
}
        //返回处理结果 下单到此就处理完成了
response.put("appid", orderPay.getOpenid());
return response;
} catch (Exception e) {
e.printStackTrace();
}
return null;
}

    //生成md5格式签名
public static String sign(String text, String key, String input_charset) {
text = text + "&key=" + key;
return DigestUtils.md5Hex(getContentBytes(text, input_charset));
}

public static byte[] getContentBytes(String content, String charset) {
if (charset == null || "".equals(charset)) {
return content.getBytes();
}
try {
return content.getBytes(charset);
} catch (UnsupportedEncodingException e) {
throw new RuntimeException("MD5签名过程中出现错误,指定的编码集不对,您目前指定的编码集是:" + charset);
}
}

/**
* 生成6位或10位随机数 param codeLength(多少位)
*
* @return
*/
public static String createCode(int codeLength) {
String code = "";
for (int i = 0; i < codeLength; i++) {
code += (int) (Math.random() * 9);
}
return code;
}

@SuppressWarnings("unused")
private static boolean isValidChar(char ch) {
if ((ch >= '0' && ch <= '9') || (ch >= 'A' && ch <= 'Z') || (ch >= 'a' && ch <= 'z'))
return true;
if ((ch >= 0x4e00 && ch <= 0x7fff) || (ch >= 0x8000 && ch <= 0x952f))
return true;// 简体中文汉字编码
return false;
}

/**
* 除去数组中的空值和签名参数
*
* @param sArray 签名参数组
* @return 去掉空值与签名参数后的新签名参数组
*/
public static Map<String, String> paraFilter(Map<String, String> sArray) {
Map<String, String> result = new HashMap<String, String>();
if (sArray == null || sArray.size() <= 0) {
return result;
}
for (String key : sArray.keySet()) {
String value = sArray.get(key);
if (value == null || value.equals("") || key.equalsIgnoreCase("sign")
|| key.equalsIgnoreCase("sign_type")) {
continue;
}
result.put(key, value);
}
return result;
}

/**
* 把数组所有元素排序,并按照“参数=参数值”的模式用“&”字符拼接成字符串
*
* @param params 需要排序并参与字符拼接的参数组
* @return 拼接后字符串
*/
public static String createLinkString(Map<String, String> params) {
List<String> keys = new ArrayList<String>(params.keySet());
Collections.sort(keys);
String prestr = "";
for (int i = 0; i < keys.size(); i++) {
String key = keys.get(i);
String value = params.get(key);
if (i == keys.size() - 1) {// 拼接时,不包括最后一个&字符
prestr = prestr + key + "=" + value;
} else {
prestr = prestr + key + "=" + value + "&";
}
}
return prestr;
}

public static String httpRequest(String requestUrl, String requestMethod, String outputStr) {
// 创建SSLContext
StringBuffer buffer = null;
try {
URL url = new URL(requestUrl);
HttpURLConnection conn = (HttpURLConnection) url.openConnection();
conn.setRequestMethod(requestMethod);
conn.setDoOutput(true);
conn.setDoInput(true);
conn.connect();
//往服务器端写内容
if (null != outputStr) {
OutputStream os = conn.getOutputStream();
os.write(outputStr.getBytes("utf-8"));
os.close();
}
// 读取服务器端返回的内容
InputStream is = conn.getInputStream();
InputStreamReader isr = new InputStreamReader(is, "utf-8");
BufferedReader br = new BufferedReader(isr);
buffer = new StringBuffer();
String line = null;
while ((line = br.readLine()) != null) {
buffer.append(line);
}
br.close();
} catch (Exception e) {
e.printStackTrace();
}
return buffer.toString();
}

public static Map doXMLParse(String strxml) throws Exception {
if (null == strxml || "".equals(strxml)) {
return null;
}
Map m = new HashMap();
InputStream in = String2Inputstream(strxml);
SAXBuilder builder = new SAXBuilder();
Document doc = builder.build(in);
Element root = doc.getRootElement();
List list = root.getChildren();
Iterator it = list.iterator();
while (it.hasNext()) {
Element e = (Element) it.next();
String k = e.getName();
String v = "";
List children = e.getChildren();
if (children.isEmpty()) {
v = e.getTextNormalize();
} else {
v = getChildrenText(children);
}
m.put(k, v);
}
//关闭流
in.close();
return m;
}

/**
* 获取子结点的xml
*
* @param children
* @return String
*/
public static String getChildrenText(List children) {
StringBuffer sb = new StringBuffer();
if (!children.isEmpty()) {
Iterator it = children.iterator();
while (it.hasNext()) {
Element e = (Element) it.next();
String name = e.getName();
String value = e.getTextNormalize();
List list = e.getChildren();
sb.append("<" + name + ">");
if (!list.isEmpty()) {
sb.append(getChildrenText(list));
}
sb.append(value);
sb.append("</" + name + ">");
}
}
return sb.toString();
}

public static InputStream String2Inputstream(String str) throws UnsupportedEncodingException {
return new ByteArrayInputStream(str.getBytes("utf-8"));
}
//获取IP
public static String getIpAddr(HttpServletRequest request) {
String ip = request.getHeader("X-Forwarded-For");
if (StringUtils.isNotEmpty(ip) && !"unKnown".equalsIgnoreCase(ip)) {
//多次反向代理后会有多个ip值,第一个ip才是真实ip
int index = ip.indexOf(",");
if (index != -1) {
return ip.substring(0, index);
} else {
return ip;
}
}
ip = request.getHeader("X-Real-IP");
if (StringUtils.isNotEmpty(ip) && !"unKnown".equalsIgnoreCase(ip)) {
return ip;
}
return request.getRemoteAddr();

}

处理到现在已经完成了微信下单以及支付成功地址回调操作

需要注意的点

1.回调是异步进行通知 项目需要能够通过外网访问  

2.回调进行业务逻辑看需不需要加锁

3.微信统一下单生成的两次签名 第一次是调用接口进行生成签名 第二次生成签名是返回给前端调用支付进行

4.回调的签名验证 是使用微信返回结果的签名和他给你的参数进行签名验证 反正有人对返回的参数进行恶意修改 造成损失

5.微信接口按照需要的参数来调用 它需要什么就给什么 多看几次api需要的参数就明白了 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM