• 支付宝支付


    支付宝支付

    一、沙箱环境介绍

    蚂蚁沙箱环境(Beta)是协助开发者进行接口功能开发及主要功能联调的辅助环境。沙箱环境模拟了开放平台部分产品的主要功能和主要逻辑(当前沙箱支持产品请参考“沙箱支持产品列表”)。
    在开发者应用上线审核前,开发者可以根据自身需求,先在沙箱环境中了解、组合和调试各种开放接口,进行开发调通工作,从而帮助开发者在应用上线审核完成后,能更快速、更顺利的进行线上调试和验收工作。

    详情,请参考链接:

    https://docs.open.alipay.com/200/105311/

     

    商家要使用支付宝支付功能,需要申请一个支付接口。需要提交企业的营业执照等相关信息!

    但是对于个人开发者来说,并没有这些资料。所以,为了帮助开发者进行接口测试,个人可以使用沙箱环境测试。只要你有支付宝账号就行。里面提供了测试账号,钱可以随便充值。注意:数据是假的,金额可能会被清洗!

    二、申请账号

    打开链接

    https://openhome.alipay.com/platform/appDaily.htm?tab=info

    打开手机支付宝,扫描二维码,就可以登录了

    登录成功之后,点击自研开发者

    点击导航的开发者中心-->研发服务

     

    填写相关信息,完成实名认证

    再次进入沙箱应用,点击查看应用公钥

     

    点击设置应用公钥

    点击查看秘钥生成方法

     下载windows版本的压缩包,解压一下,效果如下:

    点击RSA签名验签工具,直接点击生成秘钥

    不要管JAVA和非JAVA,默认的就可以了

     

     效果如下:

    它会在当前压缩包里面的RSA秘钥,生成2个txt文件

    打开应用公钥2048.txt,将里面的内容复制一下

    进入到刚才的页面,输入公钥,点击保存。

    如果保存时,提示公钥格式不对。再生成一次公钥,再次输入,就可以了!

    三、SDK

    SDK的英文全名是:software development kit,翻译成中文的意思就是“软件开发工具包”


    通俗一点的理解,是指由第三方服务商提供的实现软件产品某项功能的工具包。一般以集合api和文档、范例、工具的形式出现。


    通常SDK是由专业性质的公司提供专业服务的集合,比如提供安卓开发工具、或者基于硬件开发的服务等。也有针对某项软件功能的SDK,如推送技术、图像识别技术、移动支付技术等,同时资源优势类的公司也提供资源共享的SDK,如一些广告SDK提供盈利渠道,分发SDK提供产品下载渠道。

     

    注意:支付宝的SDK,采用了rsa加密算法。对于发送,返回的数据,它有一定的加密算法以及解密算法。

    所以,我们要使用支付宝服务,发送的数据,必须符合它的加密要求才行。有了SDK之后,我们不需要关心加密算法,只需要关系业务逻辑就行!

     

    打开支付宝提供的SDK

    https://docs.open.alipay.com/54/103419/

    下载链接:

    https://pypi.org/project/alipay-sdk-python/

    不需要下载SDK!

    不需要下载SDK!

    不需要下载SDK!

    这里使用的是,根据官方SDK封装好的一个python文件,需要安装依赖包pycryptodome

    pip3 install pycryptodome

    pay.py代码如下

    from datetime import datetime
    from Crypto.PublicKey import RSA
    from Crypto.Signature import PKCS1_v1_5
    from Crypto.Hash import SHA256
    from urllib.parse import quote_plus
    from urllib.parse import urlparse, parse_qs
    from base64 import decodebytes, encodebytes
    import json
    
    
    class AliPay(object):
        """
        支付宝支付接口(PC端支付接口)
        """
    
        def __init__(self, appid, app_notify_url, app_private_key_path,
                     alipay_public_key_path, return_url, debug=False):
            self.appid = appid
            self.app_notify_url = app_notify_url
            self.app_private_key_path = app_private_key_path
            self.app_private_key = None
            self.return_url = return_url
            with open(self.app_private_key_path) as fp:
                self.app_private_key = RSA.importKey(fp.read())
            self.alipay_public_key_path = alipay_public_key_path
            with open(self.alipay_public_key_path) as fp:
                self.alipay_public_key = RSA.importKey(fp.read())
    
            if debug is True:
                self.__gateway = "https://openapi.alipaydev.com/gateway.do"
            else:
                self.__gateway = "https://openapi.alipay.com/gateway.do"
    
        def direct_pay(self, subject, out_trade_no, total_amount, return_url=None, **kwargs):
            biz_content = {
                "subject": subject,
                "out_trade_no": out_trade_no,
                "total_amount": total_amount,
                "product_code": "FAST_INSTANT_TRADE_PAY",
                # "qr_pay_mode":4
            }
    
            biz_content.update(kwargs)
            data = self.build_body("alipay.trade.page.pay", biz_content, self.return_url)
            return self.sign_data(data)
    
        def build_body(self, method, biz_content, return_url=None):
            data = {
                "app_id": self.appid,
                "method": method,
                "charset": "utf-8",
                "sign_type": "RSA2",
                "timestamp": datetime.now().strftime("%Y-%m-%d %H:%M:%S"),
                "version": "1.0",
                "biz_content": biz_content
            }
    
            if return_url is not None:
                data["notify_url"] = self.app_notify_url
                data["return_url"] = self.return_url
    
            return data
    
        def sign_data(self, data):
            data.pop("sign", None)
            # 排序后的字符串
            unsigned_items = self.ordered_data(data)
            unsigned_string = "&".join("{0}={1}".format(k, v) for k, v in unsigned_items)
            sign = self.sign(unsigned_string.encode("utf-8"))
            # ordered_items = self.ordered_data(data)
            quoted_string = "&".join("{0}={1}".format(k, quote_plus(v)) for k, v in unsigned_items)
    
            # 获得最终的订单信息字符串
            signed_string = quoted_string + "&sign=" + quote_plus(sign)
            return signed_string
    
        def ordered_data(self, data):
            complex_keys = []
            for key, value in data.items():
                if isinstance(value, dict):
                    complex_keys.append(key)
    
            # 将字典类型的数据dump出来
            for key in complex_keys:
                data[key] = json.dumps(data[key], separators=(',', ':'))
    
            return sorted([(k, v) for k, v in data.items()])
    
        def sign(self, unsigned_string):
            # 开始计算签名
            key = self.app_private_key
            signer = PKCS1_v1_5.new(key)
            signature = signer.sign(SHA256.new(unsigned_string))
            # base64 编码,转换为unicode表示并移除回车
            sign = encodebytes(signature).decode("utf8").replace("
    ", "")
            return sign
    
        def _verify(self, raw_content, signature):
            # 开始计算签名
            key = self.alipay_public_key
            signer = PKCS1_v1_5.new(key)
            digest = SHA256.new()
            digest.update(raw_content.encode("utf8"))
            if signer.verify(digest, decodebytes(signature.encode("utf8"))):
                return True
            return False
    
        def verify(self, data, signature):
            if "sign_type" in data:
                sign_type = data.pop("sign_type")
            # 排序后的字符串
            unsigned_items = self.ordered_data(data)
            message = "&".join(u"{}={}".format(k, v) for k, v in unsigned_items)
            return self._verify(message, signature)
    View Code

    这个pay.py就是sdk 

    四、支付宝密钥

    为了保证交易双方(商户和支付宝)的身份和数据安全,开发者在调用接口前,需要配置双方密钥,对交易数据进行双方校验。

    五、集成和开发

    在开始集成和开发前,首先了解一下常用的接入方式和架构建议:

     

    其次,为了保证交易安全,支付宝采用了一系列的安全手段:

    1. 采用HTTPS协议传输交易数据,防止数据被截获,解密。

    2. 采用RSA非对称密钥,明确交易双方的身份,保证交易主体的正确性和唯一性

     六、项目部署

    新建一个django项目alipay,版本为django 2.x

    在项目根目录创建utils,将上面的pay.py复制到此目录下

    在项目根目录创建keys

    进入目录secret_key_tools_RSA_winRSA签名验签工具windows_V1.4RSA密钥

    将里面的应用公钥2048.txt,应用私钥2048.txt这2个文件,复制到keys目录

    python代码里面的文件名,不要出现中文!

    重命名为英文!!!!!!!!

    将这2个txt重命名为alipay_public_2048.txt和app_private_2048.txt

    注意:!!!!!!!!!!!!!!!!!!!!!!!!

    alipay_public_2048.txt这个是公钥,不能用本地的。要用网页的!

    点击查看支付宝公钥,不是应用公钥!

    复制里面的公钥

    打开alopay_public_2048.txt,必须增加头部和尾部,将网页复制的公钥粘贴到里面

    -----BEGIN PUBLIC KEY-----
    MIIBI...
    -----END PUBLIC KEY-----
    View Code

    效果如下:

    一定要覆盖公钥!!!!!!!!!!!!!!!!!!!

     

    打开app_private_2048.txt,必须增加头部和尾部

     

    -----BEGIN RSA PRIVATE KEY-----
    MIIE...
    -----END RSA PRIVATE KEY-----
    View Code

     

    效果如下:

     注意:这2个txt文件,必须为utf-8编码,否则启动django项目会报错!

     

    修改urls.py,增加路径

    from django.contrib import admin
    from django.urls import path,re_path
    
    from app01 import views
    urlpatterns = [
        path('admin/', admin.site.urls),
        path('', views.index),
        path('index/', views.index),
        re_path('buy/(?P<gid>d+)/', views.buy),
        path('check_order/', views.check_order),
        re_path('show', views.show),
        path('order_list/', views.order_list),
    ]
    View Code

    修改models.py,增加2个表

    from django.db import models
    
    # Create your models here.
    class Goods(models.Model):  # 商品
        name = models.CharField(max_length=32,verbose_name="名称")
        price = models.FloatField(verbose_name="价格")
    
    
    class Order(models.Model):  # 订单
        no = models.CharField(max_length=64,verbose_name="订单号")
        goods = models.ForeignKey(to='Goods',on_delete=models.CASCADE,verbose_name="商品ID")
        status_choices = (
            (1,'未支付'),
            (2,'已支付'),
        )
        status = models.SmallIntegerField(choices=status_choices,default=1,verbose_name="支付状态")
    View Code

    修改views.py,增加视图函数

    注意:appid改成自己的,后6位我改成xx了

    from django.shortcuts import render, HttpResponse, redirect
    from app01 import models
    import uuid
    from utils.pay import AliPay  # 导入sdk
    
    
    # Create your views here.
    def index(request):
        goods_list = models.Goods.objects.all()
    
        return render(request, 'index.html', {'goods_list': goods_list})
    
    
    # 全局变量
    alipay = AliPay(
        appid="2016091700xxxxxx",  # 注意,改成自己的!
        app_notify_url="http://127.0.0.1:8000/check_order/",  # POST,发送支付状态信息
        return_url="http://127.0.0.1:8000/show/",  # GET,将用户浏览器地址重定向回原网站
        app_private_key_path="keys/app_private_2048.txt",
        alipay_public_key_path="keys/alipay_public_2048.txt",
        debug=True,  # 默认True测试环境、False正式环境
    )
    
    
    def buy(request, gid):
        """
        去购买并支付
        :param request:
        :param gid:
        :return:
        """
        obj = models.Goods.objects.get(pk=gid)
    
        # 生成订单(未支付)
        no = str(uuid.uuid4())
        models.Order.objects.create(no=no, goods_id=obj.id)
    
        # 根据
        #   APPID
        #   支付宝网关
        #   公钥和私钥
        # 生成要跳转的地址
        # 沙箱环境地址:https://openhome.alipay.com/platform/appDaily.htm?tab=info
    
        query_params = alipay.direct_pay(
            subject=obj.name,  # 商品简单描述
            out_trade_no=no,  # 商户订单号
            total_amount=obj.price,  # 交易金额(单位: 元 保留俩位小数)
        )
    
        pay_url = "https://openapi.alipaydev.com/gateway.do?{0}".format(query_params)
    
        return redirect(pay_url)
    
    
    def check_order(request):
        """
        POST请求,支付宝通知支付信息,我们修改订单状态
        :param request:
        :return:
        """
        if request.method == 'POST':
    
            from urllib.parse import parse_qs
            body_str = request.body.decode('utf-8')
            post_data = parse_qs(body_str)
    
            post_dict = {}
            for k, v in post_data.items():
                post_dict[k] = v[0]
            sign = post_dict.pop('sign', None)
            status = alipay.verify(post_dict, sign)
            if status:
                # 支付成功,获取订单号将订单状态更新
                out_trade_no = post_dict['out_trade_no']
                models.Order.objects.filter(no=out_trade_no).update(status=2)
                return HttpResponse('success')
            else:
                return HttpResponse('支持失败')
        else:
            return HttpResponse('只支持POST请求')
    
    
    def show(request):
        """
        回到我们页面
        :param request:
        :return:
        """
    
        if request.method == "GET":
            params = request.GET.dict()
            sign = params.pop('sign', None)
            status = alipay.verify(params, sign)
            if status:
                return HttpResponse('支付成功')
            else:
                return HttpResponse('失败')
        else:
            return HttpResponse('只支持GET请求')
    
    
    def order_list(request):
        """
        查看所有订单状态
        :param request:
        :return:
        """
        orders = models.Order.objects.all()
        return render(request, 'order_list.html', {'orders': orders})
    View Code

    增加index.html

    <!DOCTYPE html>
    <html lang="en">
    <head>
        <meta charset="UTF-8">
        <title>Title</title>
    </head>
    <body>
        <ul>
            {% for row in goods_list %}
                <li>{{ row.name }},价格:{{ row.price }}   <a href="/buy/{{ row.id }}/">购买</a></li>
            {% endfor %}
        </ul>
    </body>
    </html>
    View Code

    增加order_list.html

    <!DOCTYPE html>
    <html lang="en">
    <head>
        <meta charset="UTF-8">
        <title>Title</title>
    </head>
    <body>
        <table border="1">
            {% for item in orders %}
            <tr>
                <td>{{ item.id }}</td>
                <td>{{ item.no }}</td>
                <td>{{ item.goods.name }}</td>
                <td>{{ item.get_status_display }}</td>
            </tr>
            {% endfor %}
        </table>
    </body>
    </html>
    View Code

    修改settings.py,关闭csrf

    MIDDLEWARE = [
        'django.middleware.security.SecurityMiddleware',
        'django.contrib.sessions.middleware.SessionMiddleware',
        'django.middleware.common.CommonMiddleware',
        # 'django.middleware.csrf.CsrfViewMiddleware',
        'django.contrib.auth.middleware.AuthenticationMiddleware',
        'django.contrib.messages.middleware.MessageMiddleware',
        'django.middleware.clickjacking.XFrameOptionsMiddleware',
    ]
    View Code

    项目结构如下:

    alipay/
    ├── alipay
    │   ├── __init__.py
    │   ├── settings.py
    │   ├── urls.py
    │   └── wsgi.py
    ├── app01
    │   ├── admin.py
    │   ├── apps.py
    │   ├── __init__.py
    │   ├── migrations
    │   │   ├── 0001_initial.py
    │   │   ├── 0002_auto_20180810_1623.py
    │   │   └── __init__.py
    │   ├── models.py
    │   ├── tests.py
    │   └── views.py
    ├── db.sqlite3
    ├── keys
    │   ├── alipay_public_2048.txt
    │   └── app_private_2048.txt
    ├── manage.py
    ├── templates
    │   ├── index.html
    │   └── order_list.html
    └── utils
        └── pay.py
    View Code

    使用2个命令,生成表

    python manage.py makemigrations
    python manage.py migrate

    使用navicat打开sqlite3数据库,增加几条数据

    INSERT INTO app01_goods ("id", "name", "price") VALUES (1, 'Apple iPad Pro', 5588.0);
    INSERT INTO app01_goods ("id", "name", "price") VALUES (2, 'i5 8500', 1599.0);
    INSERT INTO app01_goods ("id", "name", "price") VALUES (3, '拯救者Y7000', 7299.0);
    INSERT INTO app01_goods ("id", "name", "price") VALUES (4, '大白兔奶糖', 1.0);

    启动django项目,访问首页

     

    七、本地测试支付

     

    点击购买大白兔奶糖,它会自动跳转到支付宝的支付页面

    注意:要沙箱环境的APP

    它只提供了安卓版本,下载之后,进行安装

    点击沙箱账号

    它提供了商家信息和买家信息

    默认的买家信息,账号有9万多块。注意:这个钱是虚拟的,不能体现!

    如果钱不够了,可以输入任意金额进行充值!

    手机登录买家账号,密码为111111

    打开扫一扫,进行支付

     提示支付成功

     

    注意:如果出现失败,可能是公钥错了!一定是网页的支付宝公钥,不是本地的公钥!

     

     查看买家信息,少了一块钱

     

    查看商家信息,多了一块钱。那一分钱,是扣了手续费!

    注意:这个是本地环境测试的。

    如果需要服务器测试,请修改views.py中的全局变量,将127.0.0.1改为服务器的公网IP即可!

     

    查看订单状态,这里的状态是未支付。为什么呢?因为支付宝要发送一个POST请求到

    http://127.0.0.1:8000/check_order/ 才能修改状态。由于在本地,支付宝无法访问此地址!

    注意:商品价格,必须保证最多为小数点2位。这个是支付宝规定的!

    八、线上测试支付

    将代码上传到公网服务器,修改views.py,将里面的127.0.0.1改成公网IP。

    再次支付一次,查看订单状态。状态为已支付

     

    完整代码,请参数github

    https://github.com/987334176/alipay

     

    蚂蚁沙箱环境(Beta)是协助开发者进行接口功能开发及主要功能联调的辅助环境。沙箱环境模拟了开放平台部分产品的主要功能和主要逻辑(当前沙箱支持产品请参考“沙箱支持产品列表”)。
    在开发者应用上线审核前,开发者可以根据自身需求,先在沙箱环境中了解、组合和调试各种开放接口,进行开发调通工作,从而帮助开发者在应用上线审核完成后,能更快速、更顺利的进行线上调试和验收工作。

    详情,请参考链接:

    https://docs.open.alipay.com/200/105311/

     

    商家要使用支付宝支付功能,需要申请一个支付接口。需要提交企业的营业执照等相关信息!

    但是对于个人开发者来说,并没有这些资料。所以,为了帮助开发者进行接口测试,个人可以使用沙箱环境测试。只要你有支付宝账号就行。里面提供了测试账号,钱可以随便充值。注意:数据是假的,金额可能会被清洗!

  • 相关阅读:
    GIT配置及用法
    Web前端深思
    SPA解释:单页应用程序
    对 Sea.js 进行配置(一) seajs.config
    前端开发知识体系技能点【根据自我学习顺序】
    App性能提升方法
    浅谈Bootstrap自适应功能在Web开发中的应用
    《写给大家看的设计书》 读书笔记(三)
    《写给大家看的设计书》读书笔记(一)
    《写给大家看的设计书》读书笔记(二)
  • 原文地址:https://www.cnblogs.com/wxj1129549016/p/10138242.html
Copyright © 2020-2023  润新知