php集成支付宝接口集成的接口使用什么签名方式

76232人阅读
android 高手进阶教程(121)
最近在做一个关于购物商城的项目,项目里面付款这块我选的是调用支付宝的接口,因为用的人比较多。
& & & & & 在网上搜索了以下,有很多这方面的教程,但大部分教程过于陈旧,而且描述的过于简单。而且支付宝提供的接口一直在更新,可能支付宝那边是为了让接口更容易被调用吧,以前有些老的教程稍微跟现在接口有些不能“对号入座”,于是,我决定抽空写一篇关于调用支付宝接口的文章,跟大家分享,让大家以最快的速度掌握如何调用支付宝接口的方法。如果写的不好,请大家多多指教哦。
& & & & 不多说了,开写。
& & & & 1,到支付宝官网,下载支付宝集成开发包,看懂里面的关键代码
& & & & & & & & 由于android设备一般用的都是无线支付,所有我们申请的就是支付宝无线快捷支付接口。下面是申请的地址,下面还有下载接口开发包的地方
& & & & & & & & &
& & & & & & & & &&
& & & & & & 如果链接失效,你可以到支付宝官网商家服务模块中找到 快捷支付(无线)这个服务。
& & & & & & 下载集成开发包,解压发现里面有客户端的demo即说明文档,在客户端的demo中找到Android_SDK,这个就是你要用到的支付宝接口及demo。
把demo(alipay_sdk_demo)和(alipay_lib)导入到你的eclipse里面,然后你可以试着运行一遍demo(alipay_sdk_demo),只要把这个demo搞懂了,你就会调用这个支付宝接口了。至于到时候如何集成到你的项目里面,文档上说明很详细,按着文档上一步一步来就行了。我的建议是先把这个demo弄懂再设计你的项目,看看调用接口时需要哪些数据,这样也有利于你一开始设计数据。
& & & & & 下面来简单的介绍下接口demo里面的结构。
& & & & & &你打开项目会发现里面有5个类。
& & & & &其中,Base64.java、Result.java、Rsa.java这3个类不需要动,需要用到的,到时候直接放到你项目里面就行了,如果你想了解下它们你也可以看看。重点就是ExternalPartner.java和Keys.java这两个类。先来说说Keys.java类吧。打开你会发现这个类很简单,如下所示:
package&com.alipay.android.msp.&&&&&&&&&&&&public&final&class&Keys&{&&&&&&&&&&&&&&public&static&final&String&DEFAULT_PARTNER&=&&&;&&&&&&&&&&&&public&static&final&String&DEFAULT_SELLER&=&&&;&&&&&&&&&&&&public&static&final&String&PRIVATE&=&&&;&&&&&&&&&&&&public&static&final&String&PUBLIC&=&&MIGfMA0GCSqGSIb3...................&;&&&&}&&
& & &Key.java这个类等你申请支付宝签约成功后再配置,先放在这不用管,如何配置我注释里面已经的很明白了。
& & & &然后是ExternalPartner.java这个类。这个类其实也很简单,你运行这个demo会发现就是一个listview里面加载的很多商品信息,点击一款商品就调用会支付宝接口(因为Key.java未配置,所以你现在估计调用不成功)。我们找到listview的点击事件的方法就找到调用支付宝的入口了,这个类的代码如下:
package&com.alipay.android.msp.&&&&import&java.io.IOE&&........&&........&&import&com.alipay.android.app.sdk.AliP&&&&public&class&ExternalPartner&extends&Activity&implements&OnItemClickListener,&&&&&&&&&&OnClickListener&{&&&&&&public&static&final&String&TAG&=&&alipay-sdk&;&&&&&&&&private&static&final&int&RQF_PAY&=&1;&&&&&&&&private&static&final&int&RQF_LOGIN&=&2;&&&&&&&&private&EditText&mUserId;&&&&&&private&Button&mL&&&&&&&&@Override&&&&&&public&void&onCreate(Bundle&savedInstanceState)&{&&&&&&&&&&super.onCreate(savedInstanceState);&&&&&&&&&&setContentView(R.layout.external_partner);&&&&&&&&&&&&initProducts();&&&&&&&&&&initListView();&&&&&&}&&&&&&&&&&&&&&&&&&@Override&&&&&&public&boolean&onCreateOptionsMenu(Menu&menu)&{&&&&&&&&&&menu.add(Menu.NONE,&Menu.FIRST,&1,&&快速登录&);&&&&&&&&&&return&true;&&&&&&}&&&&&&&&&&&&&&&&&&@Override&&&&&&public&boolean&onOptionsItemSelected(MenuItem&item)&{&&&&&&&&&&switch&(item.getItemId())&{&&&&&&&&&&case&Menu.FIRST:&&&&&&&&&&&&&&setContentView(R.layout.trustlogin);&&&&&&&&&&&&&&mUserId&=&(EditText)&findViewById(R.id.user_id);&&&&&&&&&&&&&&mLogon&=&(Button)&findViewById(R.id.get_token);&&&&&&&&&&&&&&mLogon.setOnClickListener(this);&&&&&&&&&&&&&&break;&&&&&&&&&&}&&&&&&&&&&return&false;&&&&&&}&&&&&&&&private&void&initProducts()&{&&&&&&&&&&if&(sProducts&!=&null)&&&&&&&&&&&&&&return;&&&&&&&&&&&&XmlResourceParser&parser&=&getResources().getXml(R.xml.products);&&&&&&&&&&ArrayList&Product&&products&=&new&ArrayList&Product&();&&&&&&&&&&Product&product&=&null;&&&&&&&&&&&&try&{&&&&&&&&&&&&&&int&eventType&=&parser.getEventType();&&&&&&&&&&&&&&&&while&(eventType&!=&XmlPullParser.END_DOCUMENT)&{&&&&&&&&&&&&&&&&&&if&(eventType&==&XmlPullParser.START_TAG&&&&&&&&&&&&&&&&&&&&&&&&&&&&&parser.getName().equalsIgnoreCase(&product&))&{&&&&&&&&&&&&&&&&&&&&&&product&=&new&Product();&&&&&&&&&&&&&&&&&&&&&&product.subject&=&parser.getAttributeValue(0);&&&&&&&&&&&&&&&&&&&&&&product.body&=&parser.getAttributeValue(1);&&&&&&&&&&&&&&&&&&&&&&product.price&=&parser.getAttributeValue(2);&&&&&&&&&&&&&&&&&&&&&&products.add(product);&&&&&&&&&&&&&&&&&&}&&&&&&&&&&&&&&&&&&eventType&=&parser.next();&&&&&&&&&&&&&&}&&&&&&&&&&&&&&&&sProducts&=&new&Product[products.size()];&&&&&&&&&&&&&&products.toArray(sProducts);&&&&&&&&&&&&}&catch&(XmlPullParserException&e)&{&&&&&&&&&&&&&&e.printStackTrace();&&&&&&&&&&}&catch&(IOException&e)&{&&&&&&&&&&&&&&e.printStackTrace();&&&&&&&&&&}&&&&&&}&&&&&&&&&&&&&@Override&&&&&&public&void&onItemClick(AdapterView&?&&arg0,&View&arg1,&int&position,&&&&&&&&&&&&&&long&arg3)&{&&&&&&&&&&try&{&&&&&&&&&&&&&&Log.i(&ExternalPartner&,&&onItemClick&);&&&&&&&&&&&&&&String&info&=&getNewOrderInfo(position);&&&&&&&&&&&&&&String&sign&=&Rsa.sign(info,&Keys.PRIVATE);&&&&&&&&&&&&&&sign&=&URLEncoder.encode(sign);&&&&&&&&&&&&&&info&+=&&&sign=\&&&+&sign&+&&\&&&&+&getSignType();&&&&&&&&&&&&&&Log.i(&ExternalPartner&,&&start&pay&);&&&&&&&&&&&&&&&&&&&&&&&&&&&&Log.i(TAG,&&info&=&&&+&info);&&&&&&&&&&&&&&&&final&String&orderInfo&=&&&&&&&&&&&&&&&new&Thread()&{&&&&&&&&&&&&&&&&&&public&void&run()&{&&&&&&&&&&&&&&&&&&&&&&AliPay&alipay&=&new&AliPay(ExternalPartner.this,&mHandler);&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&String&result&=&alipay.pay(orderInfo);&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&Log.i(TAG,&&result&=&&&+&result);&&&&&&&&&&&&&&&&&&&&&&Message&msg&=&new&Message();&&&&&&&&&&&&&&&&&&&&&&msg.what&=&RQF_PAY;&&&&&&&&&&&&&&&&&&&&&&msg.obj&=&&&&&&&&&&&&&&&&&&&&&&&mHandler.sendMessage(msg);&&&&&&&&&&&&&&&&&&}&&&&&&&&&&&&&&}.start();&&&&&&&&&&&&}&catch&(Exception&ex)&{&&&&&&&&&&&&&&ex.printStackTrace();&&&&&&&&&&&&&&Toast.makeText(ExternalPartner.this,&R.string.remote_call_failed,&&&&&&&&&&&&&&&&&&&&&&Toast.LENGTH_SHORT).show();&&&&&&&&&&}&&&&&&}&&&&&&&&&&&&&private&String&getNewOrderInfo(int&position)&{&&&&&&&&&&StringBuilder&sb&=&new&StringBuilder();&&&&&&&&&&sb.append(&partner=\&&);&&&&&&&&&&sb.append(Keys.DEFAULT_PARTNER);&&&&&&&&&&sb.append(&\&&out_trade_no=\&&);&&&&&&&&&&sb.append(getOutTradeNo());&&&&&&&&&&sb.append(&\&&subject=\&&);&&&&&&&&&&sb.append(sProducts[position].subject);&&&&&&&&&&sb.append(&\&&body=\&&);&&&&&&&&&&sb.append(sProducts[position].body);&&&&&&&&&&sb.append(&\&&total_fee=\&&);&&&&&&&&&&sb.append(sProducts[position].price.replace(&一口价:&,&&&));&&&&&&&&&&sb.append(&\&?ify_url=\&&);&&&&&&&&&&&&&&&&&&&&sb.append(URLEncoder.encode(&http://notify.java.jpxx.org/index.jsp&));//服务器异步通知页面,完成交易后通知商家服务器的页面,以post的形式将商品订单信息发送到指定页面,手机客户端不需要可以先放在这不管&&&&&&&&&&sb.append(&\&&service=\&mobile.securitypay.pay&);&&&&&&&&&&sb.append(&\&&_input_charset=\&UTF-8&);&&&&&&&&&&sb.append(&\&&return_url=\&&);&&&&&&&&&&sb.append(URLEncoder.encode(&&));&&&&&&&&&&sb.append(&\&&payment_type=\&1&);&&&&&&&&&&sb.append(&\&&seller_id=\&&);&&&&&&&&&&sb.append(Keys.DEFAULT_SELLER);&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&sb.append(&\&&it_b_pay=\&1m&);&&&&&&&&&&sb.append(&\&&);&&&&&&&&&&&&return&new&String(sb);&&&&&&}&&&&&&&&private&String&getOutTradeNo()&{&&&&&&&&&&SimpleDateFormat&format&=&new&SimpleDateFormat(&MMddHHmmss&);&&&&&&&&&&Date&date&=&new&Date();&&&&&&&&&&String&key&=&format.format(date);&&&&&&&&&&&&java.util.Random&r&=&new&java.util.Random();&&&&&&&&&&key&+=&r.nextInt();&&&&&&&&&&key&=&key.substring(0,&15);&&&&&&&&&&Log.d(TAG,&&outTradeNo:&&&+&key);&&&&&&&&&&return&&&&&&&}&&&&&&&&private&String&getSignType()&{&&&&&&&&&&return&&sign_type=\&RSA\&&;&&&&&&}&&&&&&&&private&void&initListView()&{&&&&&&&&&&ListView&lv&=&(ListView)&findViewById(R.id.list_view);&&&&&&&&&&lv.setAdapter(new&ExternalPartnerAdapter());&&&&&&&&&&lv.setOnItemClickListener(this);&&&&&&}&&&&&&&&private&void&doLogin()&{&&&&&&&&&&final&String&orderInfo&=&getUserInfo();&&&&&&&&&&new&Thread()&{&&&&&&&&&&&&&&public&void&run()&{&&&&&&&&&&&&&&&&&&String&result&=&new&AliPay(ExternalPartner.this,&mHandler)&&&&&&&&&&&&&&&&&&&&&&&&&&.pay(orderInfo);&&&&&&&&&&&&&&&&&&&&Log.i(TAG,&&result&=&&&+&result);&&&&&&&&&&&&&&&&&&Message&msg&=&new&Message();&&&&&&&&&&&&&&&&&&msg.what&=&RQF_LOGIN;&&&&&&&&&&&&&&&&&&msg.obj&=&&&&&&&&&&&&&&&&&&&mHandler.sendMessage(msg);&&&&&&&&&&&&&&}&&&&&&&&&&}.start();&&&&&&}&&&&&&&&private&String&getUserInfo()&{&&&&&&&&&&String&userId&=&mUserId.getText().toString();&&&&&&&&&&return&trustLogin(Keys.DEFAULT_PARTNER,&userId);&&&&&&&&}&&&&&&&&private&String&trustLogin(String&partnerId,&String&appUserId)&{&&&&&&&&&&StringBuilder&sb&=&new&StringBuilder();&&&&&&&&&&sb.append(&app_name=\&mc\&&biz_type=\&trust_login\&&partner=\&&);&&&&&&&&&&sb.append(partnerId);&&&&&&&&&&Log.d(&TAG&,&&UserID&=&&&+&appUserId);&&&&&&&&&&if&(!TextUtils.isEmpty(appUserId))&{&&&&&&&&&&&&&&appUserId&=&appUserId.replace(&\&&,&&&);&&&&&&&&&&&&&&sb.append(&\&&app_id=\&&);&&&&&&&&&&&&&&sb.append(appUserId);&&&&&&&&&&}&&&&&&&&&&sb.append(&\&&);&&&&&&&&&&&&String&info&=&sb.toString();&&&&&&&&&&&&&&&&&&&&&&String&sign&=&Rsa.sign(info,&Keys.PRIVATE);&&&&&&&&&&try&{&&&&&&&&&&&&&&sign&=&URLEncoder.encode(sign,&&UTF-8&);&&&&&&&&&&}&catch&(UnsupportedEncodingException&e)&{&&&&&&&&&&&&&&e.printStackTrace();&&&&&&&&&&}&&&&&&&&&&info&+=&&&sign=\&&&+&sign&+&&\&&&&+&getSignType();&&&&&&&&&&&&return&&&&&&&}&&&&&&&&@Override&&&&&&public&void&onClick(View&v)&{&&&&&&&&&&if&(v&instanceof&Button)&{&&&&&&&&&&&&&&switch&(v.getId())&{&&&&&&&&&&&&&&case&R.id.get_token:&&&&&&&&&&&&&&&&&&doLogin();&&&&&&&&&&&&&&&&&&break;&&&&&&&&&&&&&&&&}&&&&&&&&&&}&&&&&&&&}&&&&&&&&private&class&ExternalPartnerAdapter&extends&BaseAdapter&{&&&&&&&&&&&&@Override&&&&&&&&&&public&int&getCount()&{&&&&&&&&&&&&&&return&sProducts.&&&&&&&&&&}&&&&&&&&&&&&@Override&&&&&&&&&&public&Object&getItem(int&arg0)&{&&&&&&&&&&&&&&return&sProducts[arg0];&&&&&&&&&&}&&&&&&&&&&&&@Override&&&&&&&&&&public&long&getItemId(int&position)&{&&&&&&&&&&&&&&return&&&&&&&&&&&}&&&&&&&&&&&&@Override&&&&&&&&&&public&View&getView(int&position,&View&convertView,&ViewGroup&parent)&{&&&&&&&&&&&&&&if&(convertView&==&null)&{&&&&&&&&&&&&&&&&&&LayoutInflater&factory&=&LayoutInflater&&&&&&&&&&&&&&&&&&&&&&&&&&.from(ExternalPartner.this);&&&&&&&&&&&&&&&&&&convertView&=&factory.inflate(R.layout.product_item,&null);&&&&&&&&&&&&&&}&&&&&&&&&&&&&&&&Product&product&=&(Product)&getItem(position);&&&&&&&&&&&&&&TextView&tv&=&(TextView)&convertView.findViewById(R.id.subject);&&&&&&&&&&&&&&tv.setText(product.subject);&&&&&&&&&&&&&&&&tv&=&(TextView)&convertView.findViewById(R.id.body);&&&&&&&&&&&&&&tv.setText(product.body);&&&&&&&&&&&&&&&&tv&=&(TextView)&convertView.findViewById(R.id.price);&&&&&&&&&&&&&&tv.setText(product.price);&&&&&&&&&&&&&&&&return&convertV&&&&&&&&&&}&&&&&&&&}&&&&&&&&Handler&mHandler&=&new&Handler()&{&&&&&&&&&&public&void&handleMessage(android.os.Message&msg)&{&&&&&&&&&&&&&&Result&result&=&new&Result((String)&msg.obj);&&&&&&&&&&&&&&&&switch&(msg.what)&{&&&&&&&&&&&&&&case&RQF_PAY:&&&&&&&&&&&&&&case&RQF_LOGIN:&{&&&&&&&&&&&&&&&&&&Toast.makeText(ExternalPartner.this,&result.getResult(),&&&&&&&&&&&&&&&&&&&&&&&&&&Toast.LENGTH_SHORT).show();&&&&&&&&&&&&&&&&}&&&&&&&&&&&&&&&&&&break;&&&&&&&&&&&&&&default:&&&&&&&&&&&&&&&&&&break;&&&&&&&&&&&&&&}&&&&&&&&&&};&&&&&&};&&&&&&&&public&static&class&Product&{&&&&&&&&&&public&String&&&&&&&&&&&public&String&&&&&&&&&&&public&String&&&&&&&}&&&&&&&&public&static&Product[]&sP&&}&&
& & & &是不是,这个类很简单看懂吧,就一listview。调用支付宝接口的方法就在onItemClick()方法里面,如果你是一个按钮的话换成按钮点击事件就行了,主要的细节我注释已写。
& & & & 现在你要想的是,需要哪些数据,提供给onItemClick()方法里面的 String info。demo里面的数据是getNewOrderInfo(int position)这个方法提供的,你可以自己提供或者在上面修改下。
& & & &现在,你已经知道代码是如何调用支付宝接口了。接下来,是如何把这些集成到你的项目中去。
& &2,写好你的项目
& &3,如何将支付宝接口集成到你的项目
& & & & & 1,将alipay.jar这个包复制至商户应用工程的libs 目录下,通过 Java Build Path导入进工程,文档说明上有
& & & & & 2,将 alipay_lib 拷贝到 Eclipse workspace,通过 Eclipse &&import 该工程,并在此工程的 Properties-&Android 中选中为 library 工程,文档上有图有真相
& & & & & 3,修改Manifest & ,在商户应用工程的 AndroidManifest.xml 文件里面添加 Activity 声明:
&&android:name=&com.alipay.android.app.sdk.WapPayActivity&&&android:screenOrientation=&portrait&&&&&和权限声明:&&&android:name=&android.permission.INTERNET&&&&&android:name=&android.permission.ACCESS_NETWORK_STATE&&&&&android:name=&android.permission.ACCESS_WIFI_STATE&&&&至此,SDK&开发资源导入完成。&&
& & & & &4,proguard配置
& & & & & & & & & & & 如果需要对代码进行混淆防止别人反编译的话可以配置,不需要的话这步可省略,文档上有配置方法。
& & & & &5,然后在你的项目里面新建一个包,名称可取com.xxx.alipay,直接把demo(alipay_sdk_demo)中的com.alipay.android.msp.demo包里面的类文件和demo里面的资源文件都直接复制过来,然后把ExternalPartner.java里面调用支付宝的核心代码提取到你项目里面要调用的地方,删除ExternalPartner.java就OK了。
& &4,向支付宝申请签约
& & & & & &进入我文章开头的那个地址,直接点申请就行了。
& & & & & &目的是为了或得PID与密钥,到时候你好按照文档配置你的Key.java文件。
& & & & & & 申请要上传你的apk或者产品说明文档,我用的是产品说明文档,里面要包括产品说明(最好有产品截图,我第一次没截图直接没成功)、接口使用场景、资费说明。
& & & & & & 申请成功后按文档上说明,做几个密钥什么的哈哈,上传你做的公钥。然后Key.java里面配置。这里要注意的是,String PRIVATE=“”;这里要用PKCS8格式的私钥。
& & & & & & 配置成功即可测试啦!
&好了,android集成支付宝接口我认为比较快的过程就是这些了,祝你配置成功!
转载请注明出处:
&&相关文章推荐
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:713769次
积分:6712
积分:6712
排名:第3308名
转载:436篇
评论:119条
(1)(4)(12)(2)(7)(10)(2)(3)(14)(9)(8)(16)(2)(5)(4)(4)(1)(1)(1)(2)(1)(1)(3)(7)(7)(5)(2)(3)(11)(9)(2)(7)(10)(3)(2)(3)(20)(23)(1)(12)(17)(8)(16)(28)(46)(44)(12)(31)(7)集成支付宝钱包支付iOS SDK的方法与经验 - 简书
集成支付宝钱包支付iOS SDK的方法与经验
没想到,支付宝的SDK是我目前用过的所有第三方SDK中最难用的一个了。
首先,你要想找到这个SDK,都得费点功夫。现在的SDK改名叫移动支付集成开发包了,下载页面在
Baidu和Googlep排在前面的支付宝开放平台,里面的SDK已经是2年前的版本了,而且还不支持64位架构。
压缩包里有两个相关文档 :《支付宝钱包支付接口开发包2.0标准版.pdf》《支付宝钱包支付接口开发包2.0标准版接入与使用规则.pdf》iOS相关内容可以主要看第一个文档,第二个文档名字和里面写的不一样,内容其实是个附录;文档里面多个平台都涉及到了,内容有些杂乱。下面先解释下整体SDK的流程和要做的事,就好对症下药找文档内相应的内容了。
摘自第一个文档《支付宝钱包支付接口开发包2.0标准版.pdf》
业务流程图
图中的“商户客户端”就是我们的iOS客户端需要做的事情:
调用支付宝支付接口
处理支付宝返回的支付结果
在调用支付宝支付接口前,我们还需要先生成一个订单,文档中描述时,是将这步也放在客户端来做了,但也可以在服务器端生成这个订单(图中支付宝会在支付成功后通知服务器端,所以在服务器端生成订单的话,你可以掌握所有订单,而且也会更安全):
生成订单(可以在iOS客户端内生成,也可以在服务器端生成)
调用支付宝支付接口,发送订单
处理支付宝返回的支付结果
其实对于业务来说,这些步骤已经够了,但是有一个安全性问题,你肯定不希望你接收到的支付结果被截获修改,所以,这就需要在生成订单和处理支付结果的时候做一个安全性校验:生成订单时对数据签名,收到支付结果时对数据进行签名验证,以检验数据是否被篡改过。支付宝目前只支持采用RSA加密方式做签名验证。
除了可加解密外,还可用来作签名校验。简单的说,RSA会生成一个私钥和一个公钥,私钥你应该独自保管,公钥你可以分发出去。做签名验证时,你可以用私钥对需要传输的数据做签名加密,生成一个签名值,之后分发数据,接收方通过公钥对签名值做校验,如果一致则认为数据无篡改。
具体到支付宝使用RSA做签名验证,就是在生产订单时,需要使用私钥生成签名值;在处理返回的支付结果时,需要使用公钥验证返回结果是否被篡改了。具体需要对哪些值,怎样生成签名,对哪些值最签名验证,可以在第一个文档中找找,后面我会简单提一下,但还是以文档或实践为准吧。
清楚了流程后,就好理解怎么集成了。
如果只需要发送订单和处理支付返回结果,只需要添加AlipaySDK.bundle和AlipaySDK.framework就行了。
这里再吐槽下,之前用的旧版本,和现在的版本相比,还不光是把类名字给改了,原先是用的类方法,现在新版又给改成了单例了。。还真是任性啊,这要是哪家小厂的SDK,估计早被弃用了把。。
发送订单的方法:
- (void)payOrder:(NSString *)orderStr
fromScheme:(NSString *)schemeStr
callback:(CompletionBlock)completionB
如果手机内没安装支付宝的app,会直接展现支付宝web支付界面,通过callback返回支付结果;
如果手机内安装了支付宝的app,会跳转到支付宝的app支付,然后通过openURL的回调返回支付结果。
支付宝的SDK只给了一个处理返回结果的方法,而不像其他第三方的SDK提供一个处理openURL的方法,所以你需要通过DEMO或者在第二个文档里找到处理openURL的方式:
if ([url.host isEqualToString:@"safepay"]) {
[[AlipaySDK defaultService] processOrderWithPaymentResult:url
standbyCallback:^(NSDictionary *resultDic) {
NSLog(@"result = %@",resultDic);
SDK也提供了一个处理openURL返回结果的方法
- (void)processOrderWithPaymentResult:(NSURL *)resultUrl
standbyCallback:(CompletionBlock)completionB
两个回调block都统一定义为typedef void(^CompletionBlock)(NSDictionary *resultDic);,返回了一个字典,但是SDK里完全没有提示有哪些key。。你可以在文档里找到,或者自己实际试一下,返回的信息如下:
resultStatus,状态码,SDK里没对应信息,第一个文档里有提到:
9000 订单支付成功
8000 正在处理中
4000 订单支付失败
6001 用户中途取消
6002 网络连接出错
memo, 提示信息,比如状态码为6001时,memo就是“用户中途取消”。但千万别完全依赖这个信息,如果未安装支付宝app,采用网页支付时,取消时状态码是6001,但这个memo是空的。。(当我发现这个问题的时候,我就决定,对于这么不靠谱的SDK,还是尽量靠自己吧。。)
result,订单信息,以及签名验证信息。如果你不想做签名验证,那这个字段可以忽略了。。
如果你对支付的安全性不那么在意或重视的话,到这里就可以完成支付宝的集成了。如果想更加安全,还是需要增加下面的签名验证的。
首先,RSA只是一种算法,所以你可以使用任何一种开源的、或者自己去实现这个算法来实现签名和验证的目的。
在整个流程当中,因为涉及到了RSA公钥、私钥的生产,RSA的签名、验证签名,SHA1值的计算,base64和URL编码,所以支付宝用了一个开源的代码来统一解决这些问题,就是(顺便再吐槽下,这DEMO里一放openssl,不知道又会引来多少公司的产品里使用openssl了,估计阿里自己也没少用,什么时候都能跟老罗、华为一样去点呢。。)
如果你想省事,也用openssl,那你需要把这些东西都加入到项目中:DEMO中的openssl目录头文件,两个库文件libcrypto.a libssl.a,DEMO里支付宝自己写的Util目录
上面说了,订单签名应该用私钥,但是把私钥放到app里其实本身就不安全,因为你的app是分发到用户手里的,私钥应该放在自己的手里,分发出去的应该是公钥。所以私钥最好是放在自己的服务器上,订单加密这个工作放在服务器端来做,服务器将包含签名的订单信息返回给app,app再通过SDK发送给支付宝,这样会更安全些;而且服务器也能掌握所有的订单状况。
如果你非要将私钥集成到app里,那可以参考SDK的DEMO,因为这个DEMO就是在app本地通过私钥做的订单签名。。
支付结果签名验证
上面的回调block提到了返回的内容,返回的支付结果中的result字段里是带有订单信息和签名信息的,所以签名验证就是需要这个字段的值。
文档中有一个这个字段的例子,实际结果没有换行,我换一下行便于阅读:
partner="8171"&seller_id=""&out_trade_no="-6177"&subject="测试"&body="测试测试"&total_fee="0.01"&notify_url="http://notify.msp.hk/notify.htm"&service="mobile.securitypay.pay"&payment_type="1"&_input_charset="utf-8"&it_b_pay="30m"&success="true"
&sign_type="RSA"
&sign="hkFZr+zE9499nuqDNLZEF7W75RFFPsly876QuRSeN8WMaUgcdR00IKy5ZyBJ4eldhoJ/2zghqrD4E2G2mNjs3aE+HCLiBXrPDNdLKCZ gSOIqmv46TfPTEqopYfhs+o5fZzXxt34fwdrzN4mX6S13cr3UwmEV4L3Ffir/02RBVtU="
总共分为三个部分
第一部分是订单信息,每个字段的具体含义可以在文档里找;
中间sign_type是签名用的算法,文档里说了,目前只支持RSA;
最后的sign就是签名值。
验证的步骤如下:
首先把订单信息和签名值分别提取出来(SDK居然都不给处理好。。)
订单信息就是sign_type的连字符&之前的所有字符串
签名值是sign后面双引号内的内容,注意签名的结尾也是=,所以不要用split字符串的方式提取
如果你想简单,可以直接使用Util目录下的DataVerifier来作签名验证
- (BOOL)verifyString:(NSString *)string withSign:(NSString *)signS
第一个参数就是订单信息,第二个参数就是签名值。
其实不使用openssl,用其他第三方RSA的开源代码也是可以的。可以看下DEMO里openssl_wrapper的源码和SDK的文档。
对于订单信息,先做一个base64编码(DEMO中这个还要调openssl来实现。。),再计算SHA1的值(这个也可以完全不用openssl,苹果的库中都有的。。),然后再签名比对。
对于公钥,如果使用其他第三方代码,需要注意格式问题。支付宝的DEMO实现中,是把这个公钥又转回成openssl生成的本地文件格式,然后再写入本地文件,再让openssl读取出来使用。。
以上,就是支付宝 iOS SDK的一些介绍。总体来说,我觉得能靠自己处理的地方还是尽量不要依赖这个不太靠谱的SDK了。。

我要回帖

更多关于 php集成支付宝接口 的文章

 

随机推荐