`

网上支付

    博客分类:
  • J2EE
阅读更多
两种接入方案
相接与银行对接(优点:交易安全,交易量大,每月结算全额企业,缺点:开发量比较大,维护难)
通过中间公司间接与银行对接(优点:开发工作量少,交易金额不大,缺点:资金安全问题)

目前在国内做的比较好的中间支持公司:
首信支付:http://www.beijing.com.cn/
每年需要交纳一定的接口使用费,并且从交易金额中扣除1%的手续费,像当当网、红孩子、京东商城使用了首信支付。
易宝支付:http://www.yeepay.com
接入免费,只从交易金额中扣除1%的手续费。像盛大、e龙网、巴巴运动网使用了易宝支付。

易宝支付接入规范
名词MD5-hmac:
hmac是一种秘密的密钥验证算法。hmac提供的数据完整性和源身份验证完全取决于密钥分配的范围,如果只有发起者和接收知道hmac密钥,那么这就是对两者间发送的数据提供了源身份验证和完整性保证。
本例给大家提供了该算法的加密类:DigesUtil
使用方法如下:
引用
StringBuffer svalue = new StringBuffer();
svalue.append("zhanshan");
svalue.append("01219931");
String hmacMD5 = DigesUtil.hmacSign(svalue.toString(),"123456");

第一个参数为加密的原文,第二个参数为密钥。
支付流程:
通过http请求方式向易宝支付网关发起一个请求,简单地说就是向https://www.yeepay.com/app-merchant-proxy/node发起请求,请求可以是get或者post方式提交,页面应采用GBK/GB2312编码。下面使用表单以post方式向易宝支付网关发起一个支付请求。
<form name="yeepay" action="https://www.yeepay.com/app-merchant-proxy/node" method='post'>	
		<input type='hidden' name='p0_Cmd'   value="${messageType}"> <!-- 请求命令,在线支付固定为Buy -->
		<input type='hidden' name='p1_MerId' value="${merchantID}"> <!-- 商家ID -->
		<input type="hidden" name="p2_Order" value="${orderId}"> <!-- 商家的交易定单号 -->
		<input type='hidden' name='p3_Amt'   value="${amount}"> <!-- 订单金额 -->
		<input type='hidden' name='p4_Cur'   value="${currency}"> <!-- 货币单位 -->
		<input type='hidden' name='p5_Pid'   value="${productId}"> <!-- 商品ID -->
		<input type='hidden' name='p6_Pcat'  value="${productCat}"> <!-- 商品种类 -->
		<input type='hidden' name='p7_Pdesc' value="${productDesc}"> <!-- 商品描述 -->
		<input type='hidden' name='p8_Url'   value="${merchantCallbackURL}"> <!-- 交易结果通知地址 -->
		<input type='hidden' name='p9_SAF'   value="${addressFlag}"> <!-- 需要填写送货信息 0:不需要 1:需要 -->
		<input type='hidden' name='pa_MP'    value="${sMctProperties}"> <!-- 商家扩展信息 -->
		<input type='hidden' name='pd_FrpId' value="${frpId}"> <!-- 银行ID -->
		<!-- 应答机制 为“1”: 需要应答机制;为“0”: 不需要应答机制 -->
		<input type="hidden" name="pr_NeedResponse"  value="0">
		<input type='hidden' name='hmac' value="${hmac}"><!-- MD5-hmac验证码 -->
</form>

易宝支付网关对企业发来的数据使用用户的密钥生成MD5-hmac码,然后跟企业发来MD5-hmac码(即上面表单由hmac字段提供的值)比较是否相同,如果相同即把请求转发到银行网关,当用户支付完成后,银行网关会引导用户的浏览器重定向到易宝支付网关,然后易宝支付网关再引导用户的浏览器重定向到企业提供的url(即p8_Url提供的地址)
支付请求的数据加密生成md5-hmac
request.setCharacterEncoding("GBK");
		String orderid = request.getParameter("orderid");//订单号
		String amount = request.getParameter("amount");//支付金额
		String pd_FrpId = request.getParameter("pd_FrpId");//选择的支付银行
		String p1_MerId = ConfigInfo.getValue("p1_MerId");
		String keyValue = ConfigInfo.getValue("keyValue");
		String merchantCallbackURL = ConfigInfo.getValue("merchantCallbackURL");		
		String messageType = "Buy"; // 请求命令,在线支付固定为Buy
		String currency = "CNY"; // 货币单位
		String productDesc = ""; // 商品描述
		String productCat = ""; // 商品种类
		String productId = ""; // 商品ID
		String addressFlag = "0"; // 需要填写送货信息 0:不需要 1:需要		
		String sMctProperties = ""; // 商家扩展信息
		String pr_NeedResponse = "0"; // 应答机制
		String md5hmac = PanymentUtil.buildHmac(messageType, p1_MerId, orderid, amount, currency,
				productId, productCat, productDesc, merchantCallbackURL, addressFlag, sMctProperties, 
				pd_FrpId, pr_NeedResponse, keyValue);

测试用的账号与密钥,接收返回路征(必须是公网的路征此地):
引用
p1_MerId=10000326625
keyValue=0acqgug6x57m0wrsiod6clpn1ezh47r2ot5h1zkq5dztiic8y5xkm5g0p0ek
merchantCallbackURL=http\://localhost\:8080/payment/servlet/yeepay/response

测试网关:
http://tech.yeepay.com:8080/robot/debug.action
正式网关:
https://www.yeepay.com/app-merchant-proxy/node
表单自动提交:
<body onload="javascript:document.forms[0].submit()">
对支付结果返回的数据加密生成md5-hmac
request.setCharacterEncoding("GBK");
		String merchantID = ConfigInfo.getValue("p1_MerId"); // 商家ID
		String keyValue = ConfigInfo.getValue("keyValue"); // 商家密钥
		
		String sCmd = request.getParameter("r0_Cmd"); //业务类型
		String sResultCode = request.getParameter("r1_Code"); //扣款结果,该字段值为1时表示扣款成功.
		String sTrxId = request.getParameter("r2_TrxId"); //YeePay易宝交易订单号
		String amount = request.getParameter("r3_Amt");//扣款金额,交易结束后,YeePay易宝交易系统将实际扣款金额返回给商户
		String currency = request.getParameter("r4_Cur");//交易币种,人民币为CNY
		String productId = request.getParameter("r5_Pid");//商品ID
		String orderId = request.getParameter("r6_Order");//商户订单号
		String userId = request.getParameter("r7_Uid");//YeePay易宝会员ID
		String mp  = request.getParameter("r8_MP");//商户扩展信息,可以任意填写1K 的字符串,交易返回时将原样返回
		String bType = request.getParameter("r9_BType");//交易结果通知类型,1: 交易成功回调(浏览器重定向)2: 交易成功主动通知(服务器点对点通讯)
		String rb_BankId  = request.getParameter("rb_BankId");//支付银行
		String rp_PayDate = request.getParameter("rp_PayDate");//在银行支付时的时间
		String hmac = request.getParameter("hmac");//MD5交易签名
		
		boolean result = PanymentUtil.verifyCallback(hmac, merchantID, sCmd, sResultCode, sTrxId, amount,
				currency, productId, orderId, userId, mp, bType, keyValue);

如果测试用本地路游器,要修改转发规则:
设置端口,IP地址,协议,并启用它
校验结果:
if(result){
			if("1".equals(sResultCode)){
				//你们这个地方应该把数据库中订单的支付状态设置成已经支付.
				String message = "订单号为:"+ orderId+ "的订单支付成功了";
				message += ",用户支付了"+ amount +"元";
				message +=",交易结果通知类型:";
				if("1".equals(bType)){
					 message += "浏览器重定向";
				}else if("2".equals(bType)){
					 message += "易宝支付网关后台程序通知";
				}
				message += ",易宝订单系统中的订单号为:"+ sTrxId;
				request.setAttribute("message", message);
			}else{
				request.setAttribute("message", "用户支付失败");
			}
		}else{
			request.setAttribute("message", "数据来源不合法");
		}

要点注意用户多次刷新问题,避免多次叠加,造成损失。
要对每一个交易要进行日志处理,这是必须有的信息。
分享到:
评论

相关推荐

    网上支付与电子银行课件

    网上支付与电子银行是现代信息技术在金融领域的重要应用,它们极大地改变了人们的交易方式,使得资金流动更为便捷、高效。这个课件"网上支付与电子银行"涵盖了这一领域的核心概念、技术原理以及实际操作。 首先,...

    农行网上支付平台-商户接口编程指南-ASP.NET_Edition-V3.1.6.pdf

    这份农行网上支付平台商户接口编程指南主要针对使用***技术的开发人员,旨在详细说明如何通过编程实现与中国农业银行网上支付平台的对接。指南从发布至2019年的V3.1.6版本经历了多次更新,每次更新都对功能进行了...

    网上支付接口的实现

    ### 网上支付接口的实现 随着电子商务的迅速发展,网上支付已成为现代网络交易中不可或缺的一部分。本文将深入探讨网上支付接口的实现方法及其在购物模块中的应用,旨在帮助开发者更好地理解并掌握这一关键技能。 ...

    帅青红网上支付与电子银行课件

    《帅青红网上支付与电子银行课件》是一份详尽的教育资源,涵盖了网上支付与电子银行领域的核心概念和实践应用。这份由帅青红和夏军飞编著的课件,出自东北财经大学出版社,旨在帮助学习者深入理解这个在信息化时代日...

    农行网上支付平台-商户接口编程指南-Java_Edition-V3.1.7

    《农行网上支付平台-商户接口编程指南-Java Edition-V3.1.7》是一份由农业银行开发的针对开发者和商户的编程指南,用于指导如何通过Java语言接入并使用农行的网上支付平台进行交易处理。这份指南覆盖了接口的详细...

    网上支付的ppt

    网上支付的ppt

    农行网上支付平台-商户接口编程指南-Java_Edition-V3.1.6.zip

    《农行网上支付平台-商户接口编程指南-Java_Edition-V3.1.6》是农业银行为开发者提供的一份详尽的参考资料,旨在帮助商户快速理解和接入其网上支付系统。这份指南专为Java开发人员设计,涵盖了从基础概念到实际操作...

    网上支付两种接入方式

    ### 网上支付两种接入方式详解 #### 直接与银行对接 **优点:** - **资金安全性高:**由于直接与银行进行财务结算,因此资金的安全性相对较高,适合那些对资金流转安全性有较高要求的企业。 - **适用范围广:**...

    php 网上支付讲座_韩顺平老师

    韩顺平老师是知名的IT教育专家,他的“php 网上支付讲座”深入浅出地讲解了如何使用PHP实现安全、可靠的在线支付系统。 首先,我们来探讨PHP在构建网上支付系统中的核心知识点。支付接口是连接商家网站与支付网关的...

    银行网上支付跨行清算系统数字证书管理办法(试行).pdf

    RA审核操作员负责收集并保存网上支付跨行清算系统业务主管部门审核后提交的网上支付跨行清算系统参与者的证书申请表、审核网上支付跨行清算系统参与者的证书申请和证书管理操作申请、查询和统计所有网上支付跨行清算...

    农行网上支付平台-商户接口编程指南-ASP.NET_Edition-V3.1.6.zip

    《农行网上支付平台-商户接口编程指南-ASP.NET_Edition-V3.1.6》是一份详尽的文档,旨在指导开发者如何利用ASP.NET技术与农业银行的网上支付平台进行有效集成,以便商户能够接收和处理在线支付。这份指南在2019年...

    B2B电子商务网上支付技术方案(公共类支付)

    **知识点详解:B2B电子商务网上支付技术方案(公共类支付)** ### 一、背景与目标 在当今数字化时代,随着中国互联网技术的迅速发展,电子政务已成为推动政府管理创新的重要驱动力,特别是在提高公共服务质量和扩大...

    网上支付与结算的课件

    "网上支付与结算的课件" 概述:《网上支付与结算》是东北财经出版社出版的一本书籍,本书是根据电子商务专业高职高专教学计划的要求编写的,全面贯彻素质教育思想,结合高等职业教育的教学培养目标而编写的。 知识...

    开发自己的网上支付平台

    首先,网上支付平台的基础是处理交易和安全。在PHP中,你需要理解HTTP协议和POST请求,这是用户提交支付信息的方式。同时,你将学习如何使用PHP的$_POST全局变量来接收这些数据。 其次,支付平台的核心是支付接口的...

    电子商务网上支付系统探析 (毕业论文)

    **电子商务网上支付系统探析** 电子商务(e-commerce)是指通过互联网进行的商品和服务交易。随着互联网技术的飞速发展,电子商务已成为全球经济的重要组成部分。其中,网上支付系统是电子商务中不可或缺的一环,它...

    第章网上支付模式案例分析.ppt

    随着互联网技术的飞速发展,网上支付已成为现代社会生活中不可或缺的一部分。网上支付不仅为消费者和商家提供了一种便捷、高效的交易方式,还为金融机构拓展业务范围带来了新的机遇。本文将深入分析网上支付模式,并...

    Web服务-网上支付系统

    【Web服务 - 网上支付系统】 网上支付系统是一种基于Web技术的电子商务基础设施,它使得用户能够在互联网上安全地进行购物、转账等金融交易。本项目是开发一个基于JSP(JavaServer Pages)、Servlet和JavaBean技术...

Global site tag (gtag.js) - Google Analytics