百摩网
当前位置: 首页 生活百科

微信支付接入方法(微信支付接入)

时间:2023-07-12 作者: 小编 阅读量: 1 栏目名: 生活百科

微信的接入文档当时没看明白,不知道两者的作用是什么。商户api证书,用作签名微信支付APIv3要求商户对请求进行签名。同样的,微信支付会在回调的HTTP头部中包括回调报文的签名。商户必须验证回调的签名,以确保回调是由微信支付发送。

商户平台产品中心配置开发配置
  • 开通JSApi支付、Native支付
  • JSAPI支付授权目录(前端项目域名)
  • Native支付回调链接
appid账号配置

这一步,完成商户与微信公众号关联

账户中心配置
  • 申请api证书
  • 设置apiV3秘钥
微信公众号配置微信支付配置

商户平台关联完公众号,在公众号平台,微信支付页面,需要点击确认,完成关联操作。

微信支付关键数据清单

名称

说明

appid

公众账号ID

mch_no

商户号

mch_api_cert

商户api证书

mch_api_private_key

商户api私钥

mch_api_cert_serial_no

商户api证书序号

wx_platform_cert

微信支付平台证书

wx_platform_cert_serial_no

微信支付平台证书序号

wx_platform_private_key

微信支付平台私钥

api_v3_key

APIv3密钥

微信平台证书获取

postman调用https://api.mch.weixin.qq.com/v3/Certificates?,获取证书

解密证书密文

package com.insuresmart.claim.postback;import java.io.IOException;import java.security.GeneralSecurityException;import java.security.InvalidAlgorithmParameterException;import java.security.InvalidKeyException;import java.security.NoSuchAlgorithmException;import java.util.Base64;import javax.crypto.Cipher;import javax.crypto.NoSuchPaddingException;import javax.crypto.spec.GCMParameterSpec;import javax.crypto.spec.SecretKeySpec;public class AesUtil {static final int KEY_LENGTH_BYTE = 32;static final int TAG_LENGTH_BIT = 128;private final byte[] aesKey;public AesUtil(byte[] key) {if (key.length != KEY_LENGTH_BYTE) {throw new IllegalArgumentException("无效的ApiV3Key,长度必须为32个字节");}//密钥为apiv3密钥this.aesKey = key;}public String decryptToString(byte[] associatedData, byte[] nonce, String ciphertext)throws GeneralSecurityException, IOException {try {Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding");SecretKeySpec key = new SecretKeySpec(aesKey, "AES");GCMParameterSpec spec = new GCMParameterSpec(TAG_LENGTH_BIT, nonce);cipher.init(Cipher.DECRYPT_MODE, key, spec);cipher.updateAAD(associatedData);return new String(cipher.doFinal(Base64.getDecoder().decode(ciphertext)), "utf-8");} catch (NoSuchAlgorithmException | NoSuchPaddingException e) {throw new IllegalStateException(e);} catch (InvalidKeyException | InvalidAlgorithmParameterException e) {throw new IllegalArgumentException(e);}}}

商户api证书VS微信平台证书

微信支付需要用到两种证书,商户api证书和微信平台证书,当时做接入的时候,懵逼。。。。微信的接入文档当时没看明白,不知道两者的作用是什么。

后面看了这个文档https://pay.weixin.qq.com/wiki/doc/apiv3/Wechatpay/wechatpay4_0.shtml,整明白了。

商户api证书,用作签名

微信支付API v3 要求商户对请求进行签名。微信支付会在收到请求后进行签名的验证。如果签名验证不通过,微信支付API v3将会拒绝处理请求,并返回401 Unauthorized

商户api证书中包含了签名所需要的私钥和商户证书,如何签名,参考 签名生成,或者使用微信提供的sdk wechatpay-apache-httpclient

微信平台证书,验签

微信平台证书,对微信应答签名的验签。

如果验证商户的请求签名正确,微信支付会在应答的HTTP头部中包括应答签名。我们建议商户验证应答签名。

同样的,微信支付会在回调的HTTP头部中包括回调报文的签名。商户必须 验证回调的签名,以确保回调是由微信支付发送。


apiv3-key 用作解密微信支付签名工具类

import com.wechat.pay.contrib.apache.httpclient.util.PemUtil;import org.springframework.util.Base64Utils;import java.io.ByteArrayInputStream;import java.nio.charset.StandardCharsets;import java.security.*;/** * @author:shixianqing * @Date:2021/8/17 17:36 * @Description: **/public class SignUtils {/*** @param signStr 签名字符串* @param privateKeyStr 商户证书私钥*/public static String createSign(String signStr, String privateKeyStr) throws InvalidKeyException,NoSuchAlgorithmException,SignatureException {PrivateKey privateKey = PemUtil.loadPrivateKey(new ByteArrayInputStream(privateKeyStr.getBytes(StandardCharsets.UTF_8)));Signature sign = Signature.getInstance("SHA256withRSA");sign.initSign(privateKey);sign.update(signStr.getBytes(StandardCharsets.UTF_8));return Base64Utils.encodeToString(sign.sign());}}

微信支付验签

public class WechatVerifyServiceImpl implements wechatVerifyService {/*** 验签* @param wxPlatformCert 微信支付平台证书* @param request* @param requestBody 请求报文体* @return*/@Overridepublic boolean verify(String wxPlatformCert, HttpServletRequest request, String requestBody) {String timestamp = request.getHeader("Wechatpay-Timestamp");String nonce = request.getHeader("Wechatpay-Nonce");String serial = request.getHeader("Wechatpay-Serial");String signature = request.getHeader("Wechatpay-Signature");log.info("支付通知,验签开始,timestamp:{},nonce:{},serial:{},signature:{}",timestamp,nonce,serial,signature);// 验签处理器Verifier verifier = WechatVerifierUtils.getVerifier(wxPlatformCert);String body = requestBody;String beforeSign = String.format("%s\n%s\n%s\n",timestamp,nonce,body);return verifier.verify(serial,beforeSign.getBytes(StandardCharsets.UTF_8),signature);}}public class WechatVerifierUtils {public static Verifier getVerifier(String wxPlatformCert){X509Certificate wechatPayPlatformCertificate = PemUtil.loadCertificate(new ByteArrayInputStream(wxPlatformCert.getBytes(StandardCharsets.UTF_8)));ArrayList<X509Certificate> wxPlatformCertList = new ArrayList<>();wxPlatformCertList.add(wechatPayPlatformCertificate);Verifier certificatesVerifier = new CertificatesVerifier(wxPlatformCertList);return certificatesVerifier;}}

微信支付解密

package com.insuresmart.base.pay.common.util;import com.google.common.base.CharMatcher;import com.google.common.io.BaseEncoding;import com.insuresmart.base.common.utils.StringUtils;import javax.crypto.Cipher;import javax.crypto.Mac;import javax.crypto.NoSuchPaddingException;import javax.crypto.spec.GCMParameterSpec;import javax.crypto.spec.SecretKeySpec;import java.io.IOException;import java.security.GeneralSecurityException;import java.security.InvalidAlgorithmParameterException;import java.security.InvalidKeyException;import java.security.NoSuchAlgorithmException;import java.util.Base64;import java.util.Map;import java.util.SortedMap;import java.util.TreeMap;public class AesUtils {static final int KEY_LENGTH_BYTE = 32;static final int TAG_LENGTH_BIT = 128;private final byte[] aesKey;public AesUtils(byte[] key) {if (key.length != KEY_LENGTH_BYTE) {throw new IllegalArgumentException("无效的ApiV3Key,长度必须为32个字节");}// apiv3私钥this.aesKey = key;}public static byte[] decryptToByte(byte[] nonce, byte[] cipherData, byte[] key)throws GeneralSecurityException {return decryptToByte(null, nonce, cipherData, key);}public static byte[] decryptToByte(byte[] associatedData, byte[] nonce, byte[] cipherData, byte[] key)throws GeneralSecurityException {try {Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding");SecretKeySpec secretKeySpec = new SecretKeySpec(key, "AES");GCMParameterSpec spec = new GCMParameterSpec(TAG_LENGTH_BIT, nonce);cipher.init(Cipher.DECRYPT_MODE, secretKeySpec, spec);if (associatedData != null) {cipher.updateAAD(associatedData);}return cipher.doFinal(cipherData);} catch (NoSuchAlgorithmException | NoSuchPaddingException e) {throw new IllegalStateException(e);} catch (InvalidKeyException | InvalidAlgorithmParameterException e) {throw new IllegalArgumentException(e);}}public String decryptToString(byte[] associatedData, byte[] nonce, String ciphertext)throws GeneralSecurityException, IOException {try {Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding");SecretKeySpec key = new SecretKeySpec(aesKey, "AES");GCMParameterSpec spec = new GCMParameterSpec(TAG_LENGTH_BIT, nonce);cipher.init(Cipher.DECRYPT_MODE, key, spec);cipher.updateAAD(associatedData);return new String(cipher.doFinal(BaseEncoding.base64().decode(CharMatcher.whitespace().removeFrom(ciphertext))), "utf-8");} catch (NoSuchAlgorithmException | NoSuchPaddingException e) {throw new IllegalStateException(e);} catch (InvalidKeyException | InvalidAlgorithmParameterException e) {throw new IllegalArgumentException(e);}}public static String decryptToString(String associatedData, String nonce, String ciphertext,String apiV3Key)throws GeneralSecurityException, IOException {try {Cipher cipher = Cipher.getInstance("AES/GCM/NoPadding");SecretKeySpec key = new SecretKeySpec(apiV3Key.getBytes(), "AES");GCMParameterSpec spec = new GCMParameterSpec(TAG_LENGTH_BIT, nonce.getBytes());cipher.init(Cipher.DECRYPT_MODE, key, spec);associatedData = StringUtils.isNotBlank(associatedData) ? associatedData : "";cipher.updateAAD(associatedData.getBytes());return new String(cipher.doFinal(Base64.getDecoder().decode(ciphertext)), "utf-8");} catch (NoSuchAlgorithmException | NoSuchPaddingException e) {throw new IllegalStateException(e);} catch (InvalidKeyException | InvalidAlgorithmParameterException e) {throw new IllegalArgumentException(e);}}public static String HMACSHA256(String data, String key) {try {Mac sha256_HMAC = Mac.getInstance("HmacSHA256");SecretKeySpec secret_key = new SecretKeySpec(key.getBytes("UTF-8"), "HmacSHA256");sha256_HMAC.init(secret_key);byte[] array = sha256_HMAC.doFinal(data.getBytes("UTF-8"));StringBuilder sb = new StringBuilder();for (byte item : array) {sb.append(Integer.toHexString((item & 0xFF) | 0x100).substring(1, 3));}return sb.toString().toUpperCase();} catch (Exception e) {e.printStackTrace();return null;}}}

附录

微信接入规范地址

https://pay.weixin.qq.com/wiki/doc/apiv3/wechatpay/wechatpay3_1.shtml

微信支付接口文档地址

https://pay.weixin.qq.com/wiki/doc/apiv3/wechatpay/wechatpay3_1.shtml

,
    推荐阅读
  • 茶渣果皮鱼骨属于什么垃圾 茶渣是属于什么垃圾分类

    湿垃圾是居民日常生活及食品加工、饮食服务、单位供餐等活动中产生的垃圾。

  • 抖音口罩挑战是什么梗(抖音简介)

    下面希望有你要的答案,我们一起来看看吧!抖音口罩挑战是什么梗抖音上这个口罩挑战,挑战内容是口罩挡在胸前,能够刚好遮住两点从而达到展现身材的效果。抖音短视频,是一款音乐创意短视频社交软件,由今日头条孵化,该软件于2016年9月20日上线,是一个面向全年龄的音乐短视频社区平台。用户可以通过这款软件选择歌曲,拍摄音乐短视频,形成自己的作品,会根据用户的爱好,来更新用户喜爱的视频。

  • 西安古村深度解析(西安市鄠邑区五竹镇索村)

    为了统一抗争农协将各村自卫组织“神团”改编为农民自卫军,抗粮抗捐,严重打击了何经伟匪部的嚣张气焰。自卫军董新良、董有庆、董祥娃、董平良、邱累子、邱堂娃、罗连心、段金娃、赵蔓子等9名自卫军战士被杀,另有9人重伤,13人轻伤。东索村惨案发生后,长安、三原、咸阳、潼关、三桥等地的农民协会纷纷声讨何经伟罪行。

  • 吵架的人有什么样子(什么地方的人最会吵架)

    ▼上海人的吵架,是全国闻名的传奇:宁可动嘴俩小时,不肯干架五分钟。曾有网友形容70年前生的上海人要是他们在马路上彼此碰撞一下,没准会停下来辱骂对方半小时不停一般都会威胁要殴打对方,但实际很少真的动手。据观察,可能是围绕一点鸡毛蒜皮的事情也要掰扯出胜负。由于武汉话发音部位靠后、开口度较大,导致武汉话说起来就很洪亮有力。那些日常说话也像在吵架,时刻在愤怒的边缘试探的地方,必须提名一个武汉。

  • 搞怪俏千金小说免费(痴傻千金陪总裁出席晚宴)

    夏果儿摁下最后一个尾音后。霍凌夜一直在车上处理公司文件,夏果儿坐在一旁如履针毡。终于,霍凌夜合上了最后一份文件。夏果儿拿出一早准备好的说辞。夏果儿一颗心快要提到了嗓子眼,她吞了下口水,不断后退。她带了一张版图,直接摆在霍老面前。要知道,霍家,就霍老不认可她成为霍凌夜的妻子。霍老布满皱纹的眼眸带着精明的光,并未推脱,转而问夏果儿。

  • 法国十大最好玩的旅游景点(法国旅游攻略在巴黎)

    由于正逢巴黎圣母院进行一项修缮工程,许多历史文物与雕塑此前已经搬离,幸免于难。铁塔建造之初是为了迎接世界博览会及纪念法国大革命100周年。

  • 洛阳玻璃桥景区最近景点(洛阳一山沟小村庄摇身变网红)

    因为门票免费,吸引了很大一批游客;春节举办庙会,又吸引了很多游客前来。有数据统计,那段时间,倒盏村平均每天接待的游客数量达到12万人。临近春节,倒盏村雁鸣湾亲子庙也将在本月25日至2月9日如期举行。此外,乡村创意市集也是倒盏村的一大特色,今年的创意市集将会引来更多有趣的民俗小玩意,让民间艺术的魅力感染更多人。

  • 三年级语文句子专项训练知识点(三年级语文句子补充完整专项训练)

    我们取得优异的成绩。我并不了解事情的全过程。(王维)5、雨里鸡鸣一两家,()。2.《清明》作者()()代,()()时节雨纷纷,路上行人欲断魂。造纸术发明以前,我们的祖先用刀把文字刻在________________上,或者铸刻在____________上。“这座桥不但坚固,而且美观。”赵州桥的设计特点是()和()。

  • 三月三煮鸡蛋是用什么草(这个有什么特点)

    三月三煮鸡蛋是用什么草三月三煮蛋的草叫做荠菜,也可以叫做地菜。地菜即荠菜,在路边或野地随处可见,它不仅是营养丰富,而且还能治疗多种疾病,民间不仅有“阳春三月三,荠菜当灵丹”的谚语,还流传著“春食荠菜赛仙丹”的说法。可见荠菜不仅是佳肴一碟,更是灵药一方。在中药里,荠菜的药用价值非常广泛,被誉为“菜中甘草”。祖国医学认为荠菜味甘、性凉,归肝、脾、肾经,有和脾、利水、止血、明目等效用。

  • 东莞什么时候开始有冷空气(冷空气今晚到货)

    东莞什么时候开始有冷空气据@东莞天气报道,预计今天全市最高温30℃,又有夏天那味儿了~但外套别急着收。受冷空气影响,4月1日—2日东莞有小雨,并伴有5—6级偏北阵风,日温差小,体感较冷。链接回顾3月天气:气温偏高,降水偏多3月以来东莞总体气温偏高,降水偏多,平均气温21.5℃,较常年同期(19℃)偏高2.5℃,累计降水量164.6毫米,较常年同期偏多82.4毫米。