基於python-django框架的支付寶支付案例


@

一. 開發前的准備
1. 必須了解的知識
  • SDK:軟件開發工具包,可以為開發者提供快速開發的工具
  • 沙箱環境:也就是測試環境
  • 支付寶支付金額的精度:小數點后兩位(面試)
  • 支付寶用的什么加密方式:RSA
2. 沙箱環境的配置

① 登錄支付寶開放平台
https://auth.alipay.com/login/ant_sso_index.htm?goto=https%3A%2F%2Fopen.alipay.com%2Fplatform%2Fhome.htm

② 進入管理中心后選擇研【研發服務】
在這里插入圖片描述
③ 生成RSA密鑰

④ 將生成的應用公鑰輸入表單中,選擇【保存】,系統會根據輸入的應用公鑰自動生成支付寶公鑰,可以選擇【設置/查看】
在這里插入圖片描述
在這里插入圖片描述
⑤下載沙箱錢包APP,用於支付測試
在這里插入圖片描述

注意: 生成秘鑰工具生成的應用公鑰是用來生成支付寶公鑰,剩下一個應用私鑰注意保存。

3. 開發環境介紹
  • 操作系統:Win10
  • 編輯器:PyCharm 2019.2
  • 調試:Chrome 77.0.3865.75
  • Python版本:Python 3.7.x
  • Django版本:Django 2.2.5
4. 支付寶支付流程

用戶點擊支付時,網站根據支付寶的 APPID / 網關 / 支付寶公鑰私鑰 / SDK生成地址,再根據生成的地址,讓用戶跳轉到支付寶進行支付。用戶支付完成后,支付寶會給網站發送兩個請求,分別是get和post請求。get請求是從支付寶網站跳轉到自己的網站,post請求是向自己的網站發送支付相關的信息,網站可以憑借這些信息去修改網站訂單的狀態。

二. 開發實施流程
1. 商品數據表的創建

model.py

from django.db import models

# Create your models here.
class Goods(models.Model):
    goods_name = models.CharField(max_length=32)
    goods_price = models.FloatField()

class Order(models.Model):
    order_number = models.CharField(max_length=64)
    status_choices = ((0, '未支付'), (1, '已支付'))
    order_status = models.IntegerField(choices=status_choices, default=0)
    goods = models.ForeignKey(to='Goods', on_delete=models.CASCADE)

在Terminal中執行python manage.py makemigrationspython manage.py migrate,或者到工程目錄下執行這兩條指令,完成建表。

C:\Users\thanlon\PycharmProjects\alipay_django>python manage.py makemigrations
C:\Users\thanlon\PycharmProjects\alipay_django>python manage.py migrate

在這里插入圖片描述

2. 購物車視圖的構建

向商品表插入數據
在這里插入圖片描述
構建商品信息頁面

urls.py:

from django.contrib import admin
from django.urls import path
from app import views

urlpatterns = [
    path('admin/', admin.site.urls),
    path('goods/', views.goods),
]

views.py:

from django.shortcuts import render
from app import models

# Create your views here.
def goods(request):
    goods_list = models.Goods.objects.all()
    # print(goods_list)
    # <QuerySet [<Goods: Goods object (1)>, <Goods: Goods object (2)>, <Goods: Goods object (3)>, <Goods: Goods object (4)>]>
    return render(request, 'goods.html', {'goods_list': goods_list})

goods.html:

<!doctype html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta name="viewport"
          content="width=device-width, user-scalable=no, initial-scale=1.0, maximum-scale=1.0, minimum-scale=1.0">
    <meta http-equiv="X-UA-Compatible" content="ie=edge">
    <title>商品信息</title>
    <link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/bootstrap@3.3.7/dist/css/bootstrap.min.css"
          integrity="sha384-BVYiiSIFeK1dGmJRAkycuHAHRg32OmUcww7on3RYdg4Va+PmSTsz/K68vbdEjh4u" crossorigin="anonymous">
</head>
<body>
<div class="container">
    <div class="row" style="margin-top: 10px">
        <h4 style="text-align: center;font-weight: bold">Django支付寶支付案例</h4>
    </div>
    <div class="row" style="margin-top: 10px">
        <div class="col-md-4 col-md-offset-4">
            <table class="table table-bordered">
                {% for row in goods_list %}
                    <tr style="text-align: center">
                        <td>{{ row.id }}</td>
                        <td>{{ row.goods_name }}</td>
                        <td>{{ row.goods_price }}</td>
                        <td><a href="/purchase/{{ row.id }}">購買</a></td>
                    </tr>
                {% endfor %}
            </table>
        </div>
    </div>
</div>
<div class="container-fluid" style="color: #b2bcc5;margin-top: 20px;margin-bottom: 2px">
    <div class="row">
        <div class="col-md-12  text-center" style="padding: 40px">
            Copyright © 2019-2020&nbsp;藍色旗幟 版權所有&nbsp;
            <a target="_blank_" href="http://www.miit.gov.cn/" style="color:#b2bcc5;">豫ICP備19014367號-1</a>
        </div>
    </div>
</div>
</body>
<script src="https://cdn.jsdelivr.net/npm/bootstrap@3.3.7/dist/js/bootstrap.min.js"
        integrity="sha384-Tc5IQib027qvyjSMfHjOMaLkfuWVxZxUPnCJA7l2mCWNIpG9mGCD8wGNIcPD7Txa"
        crossorigin="anonymous"></script>
<script src="https://cdn.jsdelivr.net/npm/bootstrap@3.3.7/dist/js/bootstrap.min.js"
        integrity="sha384-Tc5IQib027qvyjSMfHjOMaLkfuWVxZxUPnCJA7l2mCWNIpG9mGCD8wGNIcPD7Txa"
        crossorigin="anonymous"></script>
</html>

在這里插入圖片描述

3. 訂單支付

① 把生成好的應用私鑰和支付寶公鑰以及支付寶網站支付接口pay.py也放在項目根目錄下,如下圖所示:
在這里插入圖片描述
② 安裝pycryptodome模塊

pip install pycryptodome,接口依賴於該加密模塊。

③ 添加路由

urls.py

from django.contrib import admin
from django.urls import path
from app import views

urlpatterns = [
    path('admin/', admin.site.urls),
    path('goods/', views.goods),
    path('purchase/<goods_id>/', views.purchase),
]

④ 編寫訂單支付邏輯

views.py

from django.shortcuts import render, redirect
from app import models
import uuid
from utils.pay import AliPay

# Create your views here.
def goods(request):
    goods_list = models.Goods.objects.all()
    # print(goods_list)
    # <QuerySet [<Goods: Goods object (1)>, <Goods: Goods object (2)>, <Goods: Goods object (3)>, <Goods: Goods object (4)>]>
    return render(request, 'goods.html', {'goods_list': goods_list})

def purchase(request, goods_id):
    '''
    訂單支付
    :param request:
    :param goods_id:傳過來的商品id
    :return:跳轉到支付寶支付頁面
    '''
    # 獲取商品信息,因為向支付寶接口發送請求的時候需要攜帶該商品相關信息
    obj_goods = models.Goods.objects.get(pk=goods_id)  # pk就是商品的標識,等價於使用id
    '''
    生成訂單
    '''
    order_number = str(uuid.uuid4())
    # print(order_number)  # bd9ee7fe-aca5-449d-acd1-63bcd8e30cde
    models.Order.objects.create(
        order_number=order_number,
        goods=obj_goods,  # 或者goods_id=obj_goods.id
    )
    '''
    跳轉到支付寶支付頁面
    '''
    # 實例化對象
    alipay = AliPay(
        appid='2016101200668044',
        app_notify_url=' ',  # 支付寶發送支付狀態信息的地址,支付寶會向這個地址發送post請求,可以先不寫但是必須有內容(我這里用的是空格)
        return_url=' ',  # 將用戶瀏覽器地址重定向回原來的地址,支付寶會向這個地址發送get請求,可以先不寫但是必須有內容
        alipay_public_key_path='keys/alipay_public_2048.txt',  # 支付寶公鑰
        app_private_key_path='keys/app_private_2048.txt',  # 應用私鑰
        debug=True,  # 默認是True代表測試環境,False代表正式環境
    )
    # 定義請求地址傳入的參數
    query_params = alipay.direct_pay(
        subject=obj_goods.goods_name,  # 商品的簡單描述
        out_trade_no=order_number,  # 商品訂單號
        total_amount=obj_goods.goods_price,  # 交易金額(單位是元,保留兩位小數)
    )
    # 需要跳轉到支付寶的支付頁面,所以需要生成跳轉的url
    pay_url = 'https://openapi.alipaydev.com/gateway.do?{0}'.format(query_params)
    return redirect(pay_url)

成功跳轉到支付頁面:
在這里插入圖片描述
訂單表生成數據:
在這里插入圖片描述

4. 訂單狀態的更新

① 編寫視圖函數show_msg來接收支付寶的發送過來的get請求

支付成功后,支付寶向我們指定的地址發送get請求,也就從支付寶回到我們自己的網站。我們需要根據請求附帶的信息,如:

http://106.12.115.136:5000/show_msg/?charset=utf-8&out_trade_no=fc4252b0-b0a4-480a-bd83-aaaca3745378&method=alipay.trade.page.pay.return&total_amount=369.00&sign=Is%2FhB%2FmO2c64JerilFTYTwk%2BlR%2FHoCE1E5EOdzZ0DIotykMBuXB0023z0XpmsNq3kKutAF%2FbVusrsrdqUwPeRX%2F4nYphZOWHdrQUYVkY%2BsOdAJl1hfuVRySRBwYVTnbNJpQpnHJb9uQtFRcaktvgrGZKdd3gZCETf90l12JEsG7ishPgvsYIJVvI1VtSKTNvUvk3XxZoiBoyv5h3Wu0wENoEHS3HaHnI0hloTZB9rccW%2Bq7eyVj8dSKcOw51rti%2FBBNfmN%2BpLBTtXn4nwyQDmh%2BnTBVKy%2BY8ifai8iedwhX5I0l7mLfFRZvXf1C8F%2BsxJf4fT2%2Ft7czkJKiOwXBsPg%3D%3D&trade_no=2019092122001473661000497724&auth_app_id=2016101200668044&version=1.0&app_id=2016101200668044&sign_type=RSA2&seller_id=2088102179220884&timestamp=2019-09-21+14%3A20%3A07

來進行驗證,是否支付成功。下面是實現該功能的核心代碼:

urls.py:(將路由添加到utls.py文件中)

path('show_msg/', views.show_msg),

views.py

def show_msg(request):
    if request.method == 'GET':
        alipay = AliPay(
            appid="2016101200668044",  # APPID
            app_notify_url='http://127.0.0.1:8000/check_order/',
            return_url='http://127.0.0.1:8000/show_msg/',
            app_private_key_path='keys/app_private_2048.txt',  # 應用私鑰
            alipay_public_key_path='keys/alipay_public_2048.txt',  # 支付寶公鑰
            debug=True,  # 默認是False
        )
        params = request.GET.dict()  # 獲取請求攜帶的參數並轉換成字典類型
        print(
            request.GET)  # <QueryDict: {'charset': ['utf-8'], 'out_trade_no': ['04f09b6f-e792-4a1d-8dbc-c68f1d046622'], ……}
        print(params)  # {'charset': 'utf-8', 'out_trade_no': '04f09b6f-e792-4a1d-8dbc-c68f1d046622',……}
        sign = params.pop('sign', None)  # 獲取sign的值
        # 對sign參數進行驗證
        status = alipay.verify(params, sign)
        if status:
            return render(request, 'show_msg.html', {'msg': '支付成功'})
        else:
            return render(request, 'show_msg.html', {'msg': '支付失敗'})
    else:
        return render(request, 'show_msg.html', {'msg': '只支持GET請求,不支持其它請求'})

show_msg.html

<!DOCTYPE html>
<html>
<head>
    <meta charset="UTF-8">
    <title>支付結果</title>
    <link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/bootstrap@3.3.7/dist/css/bootstrap.min.css"
          integrity="sha384-BVYiiSIFeK1dGmJRAkycuHAHRg32OmUcww7on3RYdg4Va+PmSTsz/K68vbdEjh4u" crossorigin="anonymous">
</head>
<body>
<div class="container">
    <div class="row" style="margin-top: 30px">
        <div class="col-md-4 col-md-offset-4">
            <div class="panel panel-primary">
                <div class="panel-body text-center">{{ msg }}!</div>
            </div>
        </div>
    </div>
</div>
</body>
</html>

支付成功的截圖:
在這里插入圖片描述
① 編寫視圖函數check_order來接收支付寶的發送過來的POST請求,根據POST過來的請求體內容,判斷是否支付成功,如果支付成功,把訂單支付狀態改為已支付

注意:在本地測試app_notify_url參數必須通過公網接收請求,支付寶只能向外網發送POST請求,所以必須把項目運行在具有公網ip的服務器上,第三部分【三. 支付項目部署】會論述到。這里把視圖函數邏輯完成。

因為需要支持POST請求,所以需要修改配置文件:

settings.py

…
MIDDLEWARE = [
    'django.middleware.security.SecurityMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'django.middleware.common.CommonMiddleware',
    # 'django.middleware.csrf.CsrfViewMiddleware', # 注釋掉這一行,就不會報CSRF cookie not set.)的錯誤
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
]
…

views.py:(需要將所有的 app_notify_url 的值修改為公網地址)

def check_order(request):
    '''
    支付寶通知支付的結果信息,如果支付成功可以用來修改訂單的狀態
    :param request:
    :return:
    '''
    if request.method == 'POST':
        alipay = AliPay(
            appid="2016101200668044",  # APPID
            app_notify_url='http://106.12.115.136:8000/check_order/',  # 支付寶會向這個地址發送post請求
            return_url='http://127.0.0.1:8000/show_msg/',  # 支付寶會向這個地址發送get請求
            app_private_key_path='keys/app_private_2048.txt',  # 應用私鑰
            alipay_public_key_path='keys/alipay_public_2048.txt',  # 支付寶公鑰
            debug=True,
        )
        # print('request.body:', request.body)  # 是字節類型,b'gmt_create=2019-09-21+17%3A00%3A15&charset=utf-8&……
        body_str = request.body.decode('utf-8')  # 轉成字符串
        # print('body_str:', body_str)
        from urllib.parse import parse_qs
        post_data = parse_qs(body_str)  # 根據&符號分割
        print(post_data)  # post_data是一個字符串
        post_dict = {}
        for k, v in post_data.items():
            post_dict[k] = v[0]
        sign = post_dict.pop('sign', None)
        status = alipay.verify(post_dict, sign)
        if status:  # 支付成功
            out_trade_no = post_data['out_trade_no']
            models.Order.objects.filter(order_number=out_trade_no).update(order_status=1)
            return HttpResponse('success')  # 向支付寶返回success,表示接收到請求
        else:
            return HttpResponse('支付失敗')
    else:
        return HttpResponse('只支持POST請求')
5. 訂單視圖的生成

order_list.html

<!doctype html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta name="viewport"
          content="width=device-width, user-scalable=no, initial-scale=1.0, maximum-scale=1.0, minimum-scale=1.0">
    <meta http-equiv="X-UA-Compatible" content="ie=edge">
    <title>訂單信息</title>
    <link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/bootstrap@3.3.7/dist/css/bootstrap.min.css"
          integrity="sha384-BVYiiSIFeK1dGmJRAkycuHAHRg32OmUcww7on3RYdg4Va+PmSTsz/K68vbdEjh4u" crossorigin="anonymous">
</head>
<body>
<div class="container">
    <div class="row" style="margin-top: 10px">
        <h4 style="text-align: center;font-weight: bold">Django支付寶支付案例</h4>
    </div>
    <div class="row" style="margin-top: 10px">
        <div class="col-md-8 col-md-offset-2">
            <table class="table table-bordered">
                <tr style="text-align: center">
                    <th style="text-align: center">訂單ID</th>
                    <th style="text-align: center">訂單號</th>
                    <th style="text-align: center">訂單狀態</th>
                    <th style="text-align: center">商品名稱</th>
                    <th style="text-align: center">商品價格</th>
                </tr>
                {% for row in order_obj %}
                    <tr style="text-align: center">
                        <td>{{ row.id }}</td>
                        <td>{{ row.order_number }}</td>
                        <td>{{ row.get_order_status_display }}</td>
                        <td>{{ row.goods.goods_name }}</td>
                        <td>{{ row.goods.goods_price }}</td>
                    </tr>
                {% endfor %}
            </table>
        </div>
    </div>
</div>
<div class="container-fluid" style="color: #b2bcc5;margin-top: 20px;margin-bottom: 2px">
    <div class="row">
        <div class="col-md-12  text-center" style="padding: 40px">
            Copyright © 2019-2020&nbsp;藍色旗幟 版權所有&nbsp;
            <a target="_blank_" href="http://www.miit.gov.cn/" style="color:#b2bcc5;">豫ICP備19014367號-1</a>
        </div>
    </div>
</div>
</body>
</html>

views.py:(訂單列表部分邏輯代碼)

def order_list(request):
    order_obj = models.Order.objects.all()
    return render(request, 'order_list.html', {'order_obj': order_obj})

截圖:
在這里插入圖片描述

三. 支付項目的部署
1. 項目部署環境
  • 系統:CentOS 7
  • Python版本:python 3.7.3
  • Django版本:Django 2.2.5
2. 安裝python3

① 解決依賴關系

[root@instance-mtfsf05r ~]# yum update

[root@VM_39_157_centos ~]# yum install gcc patch libffi-devel python-devel zlib-devel bzip2-devel openssl-devel ncurses-devel sqlite-devel readline-devel tk-devel gdbm-devel db4-devel libpcap-devel xz-devel -y

② 下載python3的源代碼

[root@VM_39_157_centos ~]# wget https://www.python.org/ftp/python/3.7.3/Python-3.7.3.tgz,或

[root@instance-mtfsf05r ~]# wget https://www.python.org/ftp/python/3.7.4/Python-3.7.4.tar.xz

③ 解壓縮源代碼

[root@instance-mtfsf05r ~]# tar zxvf Python-3.7.3.tgz -C ./

[root@instance-mtfsf05r ~]# xz -d Python-3.4.7.tar.xz

[root@instance-mtfsf05r ~]# tar -xf Python-3.4.7.tar

④ 切換進入python源代碼目錄

[root@instance-mtfsf05r ~]# cd Python-3.7.3/

⑤ 釋放編譯文件

[root@instance-mtfsf05r Python-3.7.3]# ./configure --prefix=/usr/local/python373

執行完這條語句后還不會生成/usr/local/python373這個文件夾。./configure是用來檢測安裝平題啊的目標特征。比如,它會檢測你是不是有CC或GCC,它是一個sheel腳本。configure腳本執行后,會生成一個Makefile文件。

./configure:是當前文件夾下面的configure文件(綠色的文件表示可執行文件)
./configure --prefix=/usr/local:釋放腳本文件,指明安裝路徑。

執行后會檢查依賴問題,如果依賴沒解決好,就會有各種報錯。

⑥ 編譯與安裝

[root@instance-mtfsf05r Python-3.7.3]# make

[root@instance-mtfsf05r Python-3.7.3]# make install

這兩步完成后才會創建/usr/local/python373這個文件夾。make是用來編譯的,它從Makefile中讀取指令,然后編譯。make install是用來安裝的,它也會從Makefile中讀取指令,安裝到指定的位置。

這兩句也可以一句執行:make && make install,表示make執行成功之后,才會執行make install命令。make命令執行的時候,就會調Makefile開始編譯。

⑦ 配置軟鏈接,快捷啟動python3和pip3(如果選擇配置軟鏈接,請忽略⑧⑨ )

[root@instance-mtfsf05r bin]# ln -s /usr/local/python373/bin/python3 /usr/bin/python3

[root@instance-mtfsf05r bin]# ln -s /usr/local/python373/bin/pip3 /usr/bin/pip3

[root@instance-mtfsf05r ~]# pip3 install --upgrade pip

pip3 install --upgrade pip的意思是:通過pip3 install 這個命令去升級pip

如果想要直接執行python就使用python3可以執行下面的操作:
[root@instance-mtfsf05r ~]# cd /usr/bin
[root@instance-mtfsf05r bin]# mv python python.backup
[root@instance-mtfsf05r bin]# ln -s /usr/local/bin/python3.7 /usr/bin/python

⑧ 配置系統環境變量,加入python3的目錄(與⑦ 任選其一種方式)

  • 第一種方式:PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/root/bin:/usr/local/python3/bin/
  • 第二種方式:PATH=$PATH:/usr/local/python3/bin/

配置環境變量需要謹慎,如果配錯了,其它命令也會丟失。

⑨ 寫入個人配置文件,永久生效

  • 編輯配置文件:[root@instance-mtfsf05r bin]# vim /etc/profile
  • 將PATH寫入到配置文件中:PATH=$PATH:/usr/local/python3/bin/(可以放到最后一行)
  • 讀取配置文件,生效配置:[root@instance-mtfsf05r bin]# source /etc/profile
2. 安裝django

[root@instance-mtfsf05r ~]# pip3 install django

注意:項目依賴的第三方庫也都要安裝到系統中。

3. 啟動支付寶項目

啟動項目之前需要修改django配置文件(settings.py)修改為所有主機都可以訪問,這是為了防止項目不能被訪問:

ALLOW_HOST = ['*']

[root@instance-mtfsf05r ~]# cd alipay_django/

[root@instance-mtfsf05r alipay_django]# python3 manage.py runserver 0.0.0.0:5000

網頁訪問不到的解決方案:1. iptables -F:清空規則;2. setenforce 0:把兩個防火牆都關閉。

可能用到的linux命令:

  • 查找被占用的端口: netstat -tln | grep 8000
  • 查看被占用端口的PID: lsof -i:8000
  • kill掉該進程:kill -s -9 32290

在這里插入圖片描述

四. 支付案例的總結
1. 案例的下載

github:https://github.com/ThanlonSmith/alipay_django

2. 服務器宕機問題(面試)

用戶支付完成后,支付寶剛剛返回支付完成的信息時,但服務器卻宕機了。要知道這個時候,我們系統的訂單支付狀態還沒更新呢,該如何解決?其實不用過多擔心的,實際上如果支付寶沒有收到返回結果,會不時間隔一段時間在24小時之內不停地向我們的服務器發送請求。如果服務器在24小時之內運行起來了,還是可以更新我們的訂單支付狀態的。但是,如果超過24小時,就只能自己修改站內的訂單狀態信息了。還有,可以在程序代碼中看到有這樣一行代碼 return HttpResponse('success') ,這其實再告訴支付寶,我們網站已經收到信息,不用再發請求了,這是支付寶的一種檢測機制。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM