微信支付結果通知,回調的策略

支付完成後,微信會把相關支付結果和用戶信息發送給商戶,商戶須要接收處理,並返回應答。算法

對後臺通知交互時,若是微信收到商戶的應答不是成功或超時,微信認爲通知失敗,微信會經過必定的策略按期從新發起通知,儘量提升通知的成功率,但微信不保證通知最終能成功。 (通知頻率爲15/15/30/180/1800/1800/1800/1800/3600,單位:秒)json

注意:一樣的通知可能會屢次發送給商戶系統。商戶系統必須可以正確處理重複的通知。 推薦的作法是,當收到通知進行處理時,首先檢查對應業務數據的狀態,判斷該通知是否已經處理過,若是沒有處理過再進行處理,若是處理過直接返回結果成功。在對業務數據進行狀態檢查和處理以前,要採用數據鎖進行併發控制,以免函數重入形成的數據混亂。數組

特別提醒:商戶系統對於支付結果通知的內容必定要作簽名驗證,並校驗返回的訂單金額是否與商戶側的訂單金額一致,防止數據泄漏致使出現「假通知」,形成資金損失。服務器

$str='<xml><return_code><![CDATA[SUCCESS]]></return_code><return_msg><![CDATA[OK]]></return_msg></xml>';  
exit($str);
//微信支付回調
public function order_notice(){
        $xml = $GLOBALS['HTTP_RAW_POST_DATA'];
        //將服務器返回的XML數據轉化爲數組
        $data = $this->FromXml($xml);
        // 保存微信服務器返回的簽名sign
        $data_sign = $data['sign'];
        // sign不參與簽名算法
        unset($data['sign']);
        //$sign = self::makeSign($data);
        $sign = $this->makeSign($data);

        Clog::setLog($data,'order_notice');

        // 判斷簽名是否正確  判斷支付狀態
        if ( ($sign===$data_sign) && ($data['return_code']=='SUCCESS') && ($data['result_code']=='SUCCESS') ) {
            //獲取服務器返回的數據
            $order_num = $data['out_trade_no'];         //訂單單號
            $openid = $data['openid'];                  //付款人openID
            $total_fee = $data['total_fee'];            //付款金額
            $transaction_id = $data['transaction_id'];  //微信支付流水號
            $res = $this->order_notice_data_deal($order_num,$openid,$total_fee,$transaction_id);
            if (!$res) {
                $result = -2;
            } else {
                $result = 0;
            }
        }else{
            $result = -1;
        }
        // 返回狀態給微信服務器
        if ($result == 0) { // 成功以後不會再回調
            $str='<xml><return_code><![CDATA[SUCCESS]]></return_code><return_msg><![CDATA[OK]]></return_msg></xml>';
        } elseif ($result == -1){ // 失敗後會繼續發送幾回回調
            $str='<xml><return_code><![CDATA[FAIL]]></return_code><return_msg><![CDATA[簽名失敗]]></return_msg></xml>';
        } elseif ($result == -2) { // 失敗後會繼續發送幾回回調
            $str='<xml><return_code><![CDATA[FAIL]]></return_code><return_msg><![CDATA[更改狀態失敗]]></return_msg></xml>';
        }

        Clog::setLog($result,'order_notice_result');
        exit($str);
}

附上微信支付助手函數微信

public function ToXml($array){
        if(!is_array($array)|| count($array) <= 0){
            return ;
        }
        $xml = '<xml version="1.0">';
        foreach ($array as $key=>$val){
            if (is_numeric($val)){
                $xml.="<".$key.">".$val."</".$key.">";
            }else{
                $xml.="<".$key."><![CDATA[".$val."]]></".$key.">";
            }
        }
        $xml.="</xml>";
        return $xml;
    }

    public function FromXml($xml){
        if(!$xml){
            // 人工拋出錯誤
            throw new Exception("xml數據異常!");
        }
        //將XML轉爲array
        //禁止引用外部xml實體
        libxml_disable_entity_loader(true);
        $this->values = json_decode(json_encode(simplexml_load_string($xml, 'SimpleXMLElement', LIBXML_NOCDATA)), true);
        return $this->values;
    }

    public function MakeSign($data)
    {
        //簽名步驟一:按字典序排序參數
        ksort($data);
        $string = $this->ToUrlParams($data);
        //簽名步驟二:在string後加入KEY
        $string = $string . "&key=".C('WEIXIN_PAY_KEY');
        //簽名步驟三:MD5加密
        $string = md5($string);
        //簽名步驟四:全部字符轉爲大寫
        $result = strtoupper($string);
        return $result;
    }

    public function ToUrlParams($array)
    {
        $buff = "";
        foreach ($array as $k => $v)
        {
            if($k != "sign" && $v != "" && !is_array($v)){
                $buff .= $k . "=" . $v . "&";
            }
        }
        $buff = trim($buff, "&");
        return $buff;
    }


   

    // createNonceStr
    public function createNonceStr($length = 16) {
        $chars = "abcdefghijklmnopqrstuvwxyz0123456789";
        $str ="";
        for ( $i = 0; $i < $length; $i++ )  {
            $str .= substr($chars, mt_rand(0, strlen($chars)-1), 1);
        }
        return $str;
    }
相關文章
相關標籤/搜索