企業微信的支付自從企業號變化爲企業微信後,增長了一些支付接口以及對不少接口進行了調整,企業微信的支付處理也是變化了很多,每每有時候碰到很多坑,一步一個腳印趟過來的;企業微信支付是須要結合微信商戶後臺進行處理,有時候也須要設置好商戶平臺的相關處理,才能進行發送紅包、支付到我的等等支付處理。本篇隨筆介紹在企業微信的支付處理中的發送紅包的操做相關內容。算法
咱們查看企業微信API的目錄,能夠看到企業微信支付的相關介紹,以下所示。json
1)常見錯誤處理api
企業微信支付,常常見到的錯誤信息,就是簽名錯誤這個操做,這個不少人出招,解決方法各類各樣,其實不少多是不符合的,這樣排查問題起來就很吃力。微信
這裏須要遵循官方的解析進行排查,特別對參數的順序和數量進行覈對,注意不要增長多一個參數,不然都容易出現簽名錯誤。app
我就是在官方須要參數都有了,打印輸出的格式也沒問題,就是不當心多了一個參數(仍是升級前有的一個),致使錯誤很難排查,弄得很頭大。函數
通常來講發送企業紅包,很容易發生簽名錯誤的狀況,請檢查如下內容
一、企業微信的CorpID/CorpSecret
二、企業微信的支付Secret和商戶的API支付祕鑰
三、參數不能多也不能少(重要),如不少時候因爲版本緣由這裏不當心多了一個total_num致使簽名錯誤
四、商戶平臺的證書和密碼是否正確測試
另外,除了這些問題外,重要的問題就是簽名的處理了,微信支付除了有一個常規的簽名sign參數外,還增長了一個workwx_sign的參數,二者的規則是不一樣的。微信支付
workwx_sign參數在前,使用系統給出的計算方式計算後,而後在計算sign參數,sign參數的計算是包含自己以外的全部參數進行計算,包括了workwx_sign參數。ui
2)簽名參數處理this
對於企業微信的簽名workwx_sign參數,不要將參數所有參與計算簽名,不然會返回微信簽名錯誤!
發紅包api固定以下幾個字段參與簽名:
act_name
mch_billno
mch_id
nonce_str
re_openid
total_amount
wxappid
付款api固定以下幾個字段參與簽名:
amount
appid
desc
mch_id
nonce_str
openid
partner_trade_no
ww_msg_type
計算企業微信簽名的字符串最後拼的secret是企業微信管理端支付應用頁面的secret,以下圖所示。
示例:請求內容:
act_name XXX
mch_billno 11111234567890
mch_id 10000098
nonce_str qFKEgfig76DF9912fewmkp
re_openid oxTWIuGaIt6gTKsQRLau2M0yL16E
total_amount 100
wxappid wx123456789
第一步: 對參數按照key=value的格式,並按照參數名ASCII字典序排序以下
stringA=」act_name=XXX&mch_billno=11111234567890&mch_id=10000098&nonce_str=qFKEgfig76DF9912fewmkp&re_openid=oxTWIuGaIt6gTKsQRLau2M0yL16E&total_amount=100&wxappid=wx123456789
第二步:拼接企業微信支付應用secret(參見企業微信管理端支付應用頁面):
stringSignTemp=」stringA&secret=192006250b4c09247ec02edce69f6a2d」
sign=MD5(stringSignTemp).toUpperCase()
測試企業微信發送紅包和直接支付的接口,響應效果以下所示
在企業微信中,經常使用到的企業微信的userid,不過發送紅包則須要把userid轉換爲微信的openid進行使用,轉換函數根據UserID 換取用戶的OpenId 以下。
通常封裝一個函數來使用便可。
private string GetOpenId(string userid) { //根據UserID 換取用戶的OpenId ICorpBasicApi basicAPi = new CorpBasicApi(); return basicAPi.ConvertToOpenId(this.token, userid); }
發送企業紅包調用以下代碼所示
//構建發送紅包的參數信息 SendRedPackJson packJson = new SendRedPackJson() { act_name = "恭喜發財", client_ip = NetworkUtil.GetIPAddress(), remark = "企業紅包", wishing = "企業紅包", total_amount = 100, total_num = 1, re_openid = openid //發送給用戶的OpenID }; //調用發送企業紅包接口發送 var result = hbApi.SendWorkRedPack(packJson);
函數SendWorkRedPack的實現內容以下所示。
/// <summary> /// 發放企業紅包。須要商戶證書 /// </summary> /// <param name="json"></param> /// <returns></returns> public SendRedPackResult SendWorkRedPack(SendRedPackJson json) { CheckAccount();//檢查AccountInfo的對象屬性值 //加入常規的參數 WxPayData data = new WxPayData(); data.SetValue("nonce_str", data.GenerateNonceStr());//隨機字符串 //商戶訂單號(每一個訂單號必須惟一) 組成:mch_id+yyyymmdd+10位一天內不能重複的數字。 //接口根據商戶訂單號支持重入,如出現超時可再調用。 data.SetValue("mch_billno", data.GenerateOutTradeNo(AccountInfo.MchID)); data.SetValue("mch_id", AccountInfo.MchID);//商戶號 data.SetValue("wxappid", AccountInfo.AppID);//公衆帳號appid data.SetValue("sender_name", AccountInfo.Name);//紅包發送者名稱 //發送者頭像,此id爲微信默認的頭像(若是想自定義頭像,請參見第三部分) data.SetValue("sender_header_media_id", "1G6nrLmr5EC3MMb_-zK1dDdzmd0p7cNliYu9V5w7o8K0"); //以企業應用的名義發紅包,企業應用id,整型, //可在企業微信管理端應用的設置頁面查看。與sender_name互斥,兩者只能填一個。 //data.SetValue("agentid", "3010046");// 企業應用id //發放紅包使用場景,紅包金額大於200時必傳 if (!string.IsNullOrEmpty(json.scene_id)) { data.SetValue("scene_id", json.scene_id); } data.SetValue("re_openid", json.re_openid);//接受紅包的用戶.用戶在wxappid下的openid。 data.SetValue("total_amount", json.total_amount);//金額 data.SetValue("wishing", json.wishing);//紅包祝福語 data.SetValue("act_name", json.act_name);//項目名稱 data.SetValue("remark", json.remark);//備註 data.SetValue("workwx_sign", data.MakeWorkWxSign(AccountInfo.CorpPaySecret));//企業微信簽名 data.SetValue("sign", data.MakeSign(AccountInfo.PayAPIKey)); //發送企業紅包,很容易發生簽名錯誤的狀況,請檢查如下內容 //一、企業微信的CorpID/CorpSecret //二、企業微信的支付Secret和商戶的API支付祕鑰 //三、參數不能多也不能少(重要),不少時候因爲版本緣由這裏不當心多了一個total_num致使簽名錯誤 //四、商戶平臺的證書和密碼是否正確 var url = "https://api.mch.weixin.qq.com/mmpaymkttransfers/sendworkwxredpack"; return Helper.GetPayResultWithCert<SendRedPackResult>(data, url, AccountInfo.CertPath, AccountInfo.CertPassword); }
其實以上不少參數你們應該都很瞭解,相對於來講MakeWorkWxSign 和 MakeSign 就是這裏的關鍵處理,而前者正是不少人沒有處理好的問題所在。
下面把相關函數貼出來,方便對照了解下吧,其實下面這些函數是放在WxPayData類裏面,統一管理處理對應的簽名的。
/// <summary> /// 拼接用來簽名的幾個參數,發送紅包和付款的簽名字段不一樣 /// </summary> /// <param name="isRedPack">是否爲發送紅包操做,或者是付款操做,二者須要簽名的字段不一樣</param> /// <returns></returns> private string ToWorkWxUrl(bool isRedPack) { List<string> paramRedPack = new List<string>() { "act_name", "mch_billno", "mch_id", "nonce_str", "re_openid", "total_amount", "wxappid" }; List<string> paramPay = new List<string>() { "amount", "appid", "desc", "mch_id", "nonce_str", "openid", "partner_trade_no", "ww_msg_type" }; string buff = ""; foreach (KeyValuePair<string, object> pair in Values) { if (pair.Value != null && pair.Value.ToString() != "") { if (isRedPack) { //發送紅包的簽名字段 if (paramRedPack.Contains(pair.Key)) { buff += pair.Key + "=" + pair.Value + "&"; } } else { //付款的簽名字段 if (paramPay.Contains(pair.Key)) { buff += pair.Key + "=" + pair.Value + "&"; } } } } buff = buff.Trim('&'); return buff; } /// <summary> /// 生成企業微信簽名 /// </summary> /// <param name="corpPaySecret">企業支付的Secret</param> /// <param name="isRedPack">是否爲發送紅包操做,或者是付款操做,二者須要簽名的字段不一樣</param> /// <returns></returns> public string MakeWorkWxSign(string corpPaySecret, bool isRedPack = true) { //轉url格式 string str = ToWorkWxUrl(isRedPack); //在string後加入secret str += "&secret=" + corpPaySecret; //MD5加密 var md5 = MD5.Create(); var bs = md5.ComputeHash(Encoding.UTF8.GetBytes(str)); var sb = new StringBuilder(); foreach (byte b in bs) { sb.Append(b.ToString("x2")); } //全部字符轉爲大寫 return sb.ToString().ToUpper(); }
/// <summary> /// 生成簽名,詳見簽名生成算法 /// </summary> /// <returns>簽名, sign字段不參加簽名</returns> public string MakeSign(string payAPIKey) { //轉url格式 string str = ToUrl(); //在string後加入API KEY str += "&key=" + payAPIKey; //MD5加密 var md5 = MD5.Create(); var bs = md5.ComputeHash(Encoding.UTF8.GetBytes(str)); var sb = new StringBuilder(); foreach (byte b in bs) { sb.Append(b.ToString("x2")); } //全部字符轉爲大寫 var result = sb.ToString().ToUpper(); return result; }
對照這些官方資料,咱們能夠編寫對應的接口API來處理。
/// <summary> /// 企業付款(請求須要雙向證書) /// 企業付款業務是基於微信支付商戶平臺的資金管理能力,爲了協助商戶方便地實現企業向我的付款, /// 針對部分有開發能力的商戶,提供經過API完成企業付款的功能。 好比目前的保險行業向客戶退保、給付、理賠。 /// 企業付款將使用商戶的可用餘額,需確保可用餘額充足。查看可用餘額、充值、提現請登陸商戶平臺「資金管理」進行操做。https://pay.weixin.qq.com/ /// 注意:與商戶微信支付收款資金並不是同一帳戶,須要單獨充值。 /// </summary> /// <param name="json">企業支付數據</param> /// <returns></returns> public CorpPayResult CorpPay(CorpPayJson json) { CheckAccount();//檢查AccountInfo的對象屬性值 WxPayData data = new WxPayData(); data.SetValue("mch_appid", AccountInfo.AppID);//公衆帳號appid, 注意是mch_appid,而非wxappid data.SetValue("mchid", AccountInfo.MchID);//商戶號, 注意是mchid而非mch_id data.SetValue("nonce_str", data.GenerateNonceStr());//隨機字符串 data.SetValue("spbill_create_ip", NetworkUtil.GetIPAddress());//終端ip data.SetValue("partner_trade_no", data.GenerateOutTradeNo(AccountInfo.MchID));//隨機字符串 data.SetValue("device_info", json.device_info);//終端ip data.SetValue("openid", json.openid); data.SetValue("check_name", json.check_name); data.SetValue("re_user_name", json.re_user_name); data.SetValue("amount", json.amount); data.SetValue("desc", json.desc); data.SetValue("sign", data.MakeSign(AccountInfo.PayAPIKey));//最後生成簽名 var url = string.Format("https://api.mch.weixin.qq.com/mmpaymkttransfers/promotion/transfers"); return Helper.GetPayResultWithCert<CorpPayResult>(data, url, AccountInfo.CertPath, AccountInfo.CertPassword); }
其中裏面的不少參數的處理是和前面支付差很少的,所以再也不贅述
調用的處理代碼以下所示
//構建處理信息 CorpPayJson json = new CorpPayJson() { amount = 100, check_name = PayCheckName.FORCE_CHECK.ToString(), desc = "測試退款", openid = openid, device_info = "", re_user_name = "伍華聰", spbill_create_ip = NetworkUtil.GetIPAddress() }; //直接付款到員工帳號 var result = api.CorpPay(json);
最新的第一條就是直接付款的信息提示。