PHP微信支付結(jié)果通知與回調(diào)策略分析
本文實(shí)例講述了PHP微信支付結(jié)果通知與回調(diào)策略。分享給大家供大家參考,具體如下:
支付完成后,微信會(huì)把相關(guān)支付結(jié)果和用戶信息發(fā)送給商戶,商戶需要接收處理,并返回應(yīng)答。
對(duì)后臺(tái)通知交互時(shí),如果微信收到商戶的應(yīng)答不是成功或超時(shí),微信認(rèn)為通知失敗,微信會(huì)通過一定的策略定期重新發(fā)起通知,盡可能提高通知的成功率,但微信不保證通知最終能成功。 (通知頻率為15/15/30/180/1800/1800/1800/1800/3600,單位:秒)
注意:同樣的通知可能會(huì)多次發(fā)送給商戶系統(tǒng)。商戶系統(tǒng)必須能夠正確處理重復(fù)的通知。
推薦的做法是,當(dāng)收到通知進(jìn)行處理時(shí),首先檢查對(duì)應(yīng)業(yè)務(wù)數(shù)據(jù)的狀態(tài),判斷該通知是否已經(jīng)處理過,如果沒有處理過再進(jìn)行處理,如果處理過直接返回結(jié)果成功。在對(duì)業(yè)務(wù)數(shù)據(jù)進(jìn)行狀態(tài)檢查和處理之前,要采用數(shù)據(jù)鎖進(jìn)行并發(fā)控制,以避免函數(shù)重入造成的數(shù)據(jù)混亂。
特別提醒:商戶系統(tǒng)對(duì)于支付結(jié)果通知的內(nèi)容一定要做簽名驗(yàn)證,并校驗(yàn)返回的訂單金額是否與商戶側(cè)的訂單金額一致,防止數(shù)據(jù)泄漏導(dǎo)致出現(xiàn)“假通知”,造成資金損失。
$str='<xml><return_code><![CDATA[SUCCESS]]></return_code><return_msg><![CDATA[OK]]></return_msg></xml>'; exit($str);
//微信支付回調(diào)
public function order_notice(){
$xml = $GLOBALS['HTTP_RAW_POST_DATA'];
//將服務(wù)器返回的XML數(shù)據(jù)轉(zhuǎn)化為數(shù)組
$data = $this->FromXml($xml);
// 保存微信服務(wù)器返回的簽名sign
$data_sign = $data['sign'];
// sign不參與簽名算法
unset($data['sign']);
//$sign = self::makeSign($data);
$sign = $this->makeSign($data);
Clog::setLog($data,'order_notice');
// 判斷簽名是否正確 判斷支付狀態(tài)
if ( ($sign===$data_sign) && ($data['return_code']=='SUCCESS') && ($data['result_code']=='SUCCESS') ) {
//獲取服務(wù)器返回的數(shù)據(jù)
$order_num = $data['out_trade_no']; //訂單單號(hào)
$openid = $data['openid']; //付款人openID
$total_fee = $data['total_fee']; //付款金額
$transaction_id = $data['transaction_id']; //微信支付流水號(hào)
$res = $this->order_notice_data_deal($order_num,$openid,$total_fee,$transaction_id);
if (!$res) {
$result = -2;
} else {
$result = 0;
}
}else{
$result = -1;
}
// 返回狀態(tài)給微信服務(wù)器
if ($result == 0) { // 成功之后不會(huì)再回調(diào)
$str='<xml><return_code><![CDATA[SUCCESS]]></return_code><return_msg><![CDATA[OK]]></return_msg></xml>';
} elseif ($result == -1){ // 失敗后會(huì)繼續(xù)發(fā)送幾次回調(diào)
$str='<xml><return_code><![CDATA[FAIL]]></return_code><return_msg><![CDATA[簽名失敗]]></return_msg></xml>';
} elseif ($result == -2) { // 失敗后會(huì)繼續(xù)發(fā)送幾次回調(diào)
$str='<xml><return_code><![CDATA[FAIL]]></return_code><return_msg><![CDATA[更改狀態(tài)失敗]]></return_msg></xml>';
}
Clog::setLog($result,'order_notice_result');
exit($str);
}
附上微信支付助手函數(shù)
public function ToXml($array){
if(!is_array($array)|| count($array) <= 0){
return ;
}
$xml = '<xml version="1.0">';
foreach ($array as $key=>$val){
if (is_numeric($val)){
$xml.="<".$key.">".$val."</".$key.">";
}else{
$xml.="<".$key."><![CDATA[".$val."]]></".$key.">";
}
}
$xml.="</xml>";
return $xml;
}
public function FromXml($xml){
if(!$xml){
// 人工拋出錯(cuò)誤
throw new Exception("xml數(shù)據(jù)異常!");
}
//將XML轉(zhuǎn)為array
//禁止引用外部xml實(shí)體
libxml_disable_entity_loader(true);
$this->values = json_decode(json_encode(simplexml_load_string($xml, 'SimpleXMLElement', LIBXML_NOCDATA)), true);
return $this->values;
}
public function MakeSign($data)
{
//簽名步驟一:按字典序排序參數(shù)
ksort($data);
$string = $this->ToUrlParams($data);
//簽名步驟二:在string后加入KEY
$string = $string . "&key=".C('WEIXIN_PAY_KEY');
//簽名步驟三:MD5加密
$string = md5($string);
//簽名步驟四:所有字符轉(zhuǎn)為大寫
$result = strtoupper($string);
return $result;
}
public function ToUrlParams($array)
{
$buff = "";
foreach ($array as $k => $v)
{
if($k != "sign" && $v != "" && !is_array($v)){
$buff .= $k . "=" . $v . "&";
}
}
$buff = trim($buff, "&");
return $buff;
}
// createNonceStr
public function createNonceStr($length = 16) {
$chars = "abcdefghijklmnopqrstuvwxyz0123456789";
$str ="";
for ( $i = 0; $i < $length; $i++ ) {
$str .= substr($chars, mt_rand(0, strlen($chars)-1), 1);
}
return $str;
}
更多關(guān)于PHP相關(guān)內(nèi)容感興趣的讀者可查看本站專題:《PHP微信開發(fā)技巧匯總》、《PHP編碼與轉(zhuǎn)碼操作技巧匯總》、《PHP網(wǎng)絡(luò)編程技巧總結(jié)》、《php字符串(string)用法總結(jié)》、《PHP中json格式數(shù)據(jù)操作技巧匯總》及《PHP針對(duì)XML文件操作技巧總結(jié)》
希望本文所述對(duì)大家PHP程序設(shè)計(jì)有所幫助。
相關(guān)文章
基于PHP RSA密文過長(zhǎng)加密解密 越過1024的解決方法
下面小編就為大家分享一篇基于PHP RSA密文過長(zhǎng)加密解密 越過1024的解決方法,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過來看看吧2018-03-03
詳解PHP實(shí)現(xiàn)定時(shí)任務(wù)的五種方法
這幾天需要用PHP寫一個(gè)定時(shí)抓取網(wǎng)頁的服務(wù)器應(yīng)用。 在網(wǎng)上搜了一下解決辦法, 找到幾種解決辦法,現(xiàn)總結(jié)如下。2016-07-07
php基礎(chǔ)字符串與數(shù)組知識(shí)點(diǎn)講解
通過老師的授課,發(fā)現(xiàn)JS的字符串與數(shù)組的操作與PHP的非常類似,可以相互借鑒學(xué)習(xí),一方面是可以快速理解函數(shù)用法,另一個(gè)是相互印證相互提高了2022-11-11
PHP實(shí)現(xiàn)PDO操作mysql存儲(chǔ)過程示例
這篇文章主要介紹了PHP實(shí)現(xiàn)PDO操作mysql存儲(chǔ)過程,結(jié)合具體實(shí)例形式分析了php使用pdo操作mysql存儲(chǔ)過程實(shí)現(xiàn)用戶注冊(cè)功能相關(guān)技巧,需要的朋友可以參考下2019-02-02

