記錄--H5頁面對接微信支付踩坑雜記

来源:https://www.cnblogs.com/smileZAZ/archive/2023/09/15/17705743.html
-Advertisement-
Play Games

這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 背景 應用背景:vite搭建的vue3項目 需求背景:功能都涉及了支付業務,故需要和外部支付系統對接 外部支付系統:聚合支付、微信小程式支付、微信H5支付 目錄 讀完本文,你將會對以下幾個坑點有所瞭解: 對接第三方服務商過程踩坑 對接小程 ...


這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助

背景

  • 應用背景:vite搭建的vue3項目
  • 需求背景:功能都涉及了支付業務,故需要和外部支付系統對接
  • 外部支付系統:聚合支付、微信小程式支付、微信H5支付

目錄

讀完本文,你將會對以下幾個坑點有所瞭解:

  • 對接第三方服務商過程踩坑
  • 對接小程式支付踩坑
  • 對接微信H5支付踩坑
  • 關於客戶端頁面的H5支付踩坑

一、  對接第三方服務商過程踩坑

踩坑1:業務前期對接第三方服務商,一開始完全是由業務和服務商對接,研發團隊沒有參與,技術風控風險沒能及時發現

解決1:只要涉及到研發工作,業務需通知研發團隊需同時和服務商對接,這樣研發團隊可以儘早瞭解到相關風險

一開始和服務商聚合支付對接H5的支付功能,只有業務參與了。待業務敲定後再通知研發團隊要使用服務商支付服務,接著研發團隊和服務商研發團隊 對接技術方案,研發完成上線

直到小程式被封第一次,研發團隊才知道聚合支付服務是免費的,且服務商聚合支付並沒有完全被微信支付官方認可 所以,當小程式被封後,服務商解決問題的態度是不積極的

踩坑2:對接第三方服務時,不要被對方的方案牽著走

解決2:使用第三方服務過程中,若方案需要調整,內部需要及時同步並堅定自身方案和立場

H5應用最先方案是和服務商進行H5支付對接,但在對接過程中,H5支付走不通。對方未告知具體原因的情況下,讓我們換成小程式支付,內部研發團隊沒有經過統方案調整同步的情況下,服務商私自更改了對接方案;固內部整個研發團隊被推動著改變了支付方案,使後續開發進行方案調整非常被動

具體分步解決

  1. 研發方案有變動,內部應同步並統一變動方案
  2. 統一方案後再與第三方平臺對接

二、  對接微信小程式支付踩坑

踩坑3:使用了聚合支付,聚合支付的費率是3‰,而微信支付商戶規定費率是6‰,被微信支付風控判定為竄費率而封禁

解決3:不再通過服務商對接,小程式應用直接和微信小程式支付對接。

項目上線後。騰訊突然直接把小程式封了,沒有任何預警通知,直接封。

聚合支付底層用的還是微信支付那一套系統,所以開發小程式對接使用的是微信小程式載體,那同時得遵守微信支付的規則

小程式被封後,官方發出的公告指出我們存在利用技術繞開審核的行為。並指引我們查看到以下圖中內容

但詢問微信內部人員,給出真正理由是:使用了聚合支付,違背了微信費率規則

 

被騰訊封的小程式,基本是撈不回來了,所以要重新申請程式重新認證,重新綁定商戶號 經過微小改動,直接對接小程式支付成功上線。但過了兩天,小程式它又雙叒叕被封了!

踩坑4:這次他們給的原因是:小程式頁面沒有實質和服務的內容,不符合規則。

解決4:改用微信H5支付

這次被封,官方發出的公告依然指出我們存在利用技術繞開審核的行為。和上次給出的理由一樣。但詢問微信內部人員,給出真正理由是:小程式頁面沒有實質和服務的內容

小程式確實只有三個頁面:登錄頁面、支付頁面,支付完成頁面

前後兩次被封的小程式關聯的都是同一個主體,微信規定,同一個商戶號下的小程式被封兩次後,該主體就會被拉入黑名單中

具體分步解決:

  1. 爭取把主體從小黑屋中救出來
  2. 主體從黑名單中放出來後,申請新的支付載體
  3. 新的支付載體選擇公眾號

踩坑5:使用外部平臺能力時,功能層面沒有備選方案

解決5:功能層面要規劃脫離依賴外部能力的備選方案

一開始沒有備選方案的意識。被封後,導致業務受阻

當小程式相繼兩次被封後,我們意識到需要有過渡方案:預備脫離線上支付交易受阻,如何不影業務工作的方案

本應用實現的備選方案:手動切換線上線下支付交易方案,當微信支付能正常使用時,就走常規的線上交易流程。當微信支付發生意外,被封被禁後能快速啟動線下支付備選方案,保障業務不受影響

三、  對接微信H5支付踩坑

踩坑6:商戶需要申請H5支付許可權

解決6:商戶申請H5支付許可權

由於之前對接小程式支付給接入準備已經走過一遍了,小程式支付不需要商戶申請支付許可權,只需要把商戶號和公眾號綁定上就行

所以沒有意識到商戶需要申請H5支付許可權,且忽略了接入前準備-H5支付 | 微信支付商戶平臺文檔中心最後一行小字。這直接引出了坑7,並且需要花費比較長的時間解決

踩坑7:支付功能變數名稱和網站功能變數名稱的ICP註冊主體與申請商戶號的主體必須一致

解決7:為H5應用申請功能變數名稱併進行ICP備案

商戶申請H5支付許可權必須要遵守商戶申請H5支付許可權需要註意哪規則?,發現支付功能變數名稱和網站功能變數名稱的主體和商戶號的主體不一致,由於企業內部架構的原因:

H5網頁的功能變數名稱的ICP註冊主體是A公司

需要申請H5支付許可權的商戶號主體是B公司

且A公司和B公司的關係不在以下4種範圍中,那隻能為H5網頁單獨申請功能變數名稱

四、  關於前端的H5支付踩坑

踩坑8:在客戶端頁面打開支付中間頁的事件上,安卓系統和ios系統表現不同

解決8:根據業務需要自定義拼接redirect_url

  • 前情提要:

微信支付回調是非同步任務,前端請求http是同步任務,但微信的支付回調我們是沒辦法得知觸發時間

例如:當用戶在支付中間頁完成支付後切回業務頁面,我們要查詢當前訂單的支付狀態,不能即刻查詢 借鑒其他支付交易的交互,H5頁面利用的是倒計時交互實現虛擬非同步

  • 小程式支付中支付中間頁與客戶端頁面之間的跳轉,在安卓、蘋果、鴻蒙系統的行為表現是一致,統一監聽visibilitychange事件來進行邏輯編寫即可
document.addEventListener('visibilitychange', function() {

// 用戶息屏、或者切到後臺運行 (離開頁面

if (document.visibilityState === 'hidden' ) {

// 一些業務邏輯:比如開始倒計時開始,倒計時完微信支付狀態回調查詢

// some code

console.log('hidden')

}

// 用戶打開或回到頁面

if (document.visibilityState === 'visible') {

// 一些業務邏輯

// some code

console.log('visible')

}

})
  • 而H5支付,安卓、蘋果、鴻蒙系統的行為表現不一致,再通過統一監聽visibilitychange事件無法滿足微信支付狀態回調查詢
  1. 在ios系統中,企業微信瀏覽器上跳轉微信H5支付,會換起微信應用打開H5支付控制項,這樣客戶端頁面的所有數據和狀態都會保留,所以依然可以用visibilitychange事件監聽

 2. 在安卓和鴻蒙系統,企微瀏覽器換起H5支付中間頁,是直接在當前瀏覽器視窗替換了客戶端頁面,所以支付完成返回客戶端頁面後,頁面所有的狀態和原有數據都會被清空。如圖,這會造成兩個問題:

2.1:支付完成後回到客戶端頁面,查詢訂單狀態所需要的訂單信息會丟失如何保留當前訂單信息 2.2:微信支付回調是非同步任務,前端請求http是同步任務如何正確延時發http請求

3.自定義拼接跳轉中間頁的redirect_url就可以解決這兩個問題,支付完成後微信會重定向回我們自定義的url,在url上加上業務需要的信息,重定向回客戶端後,就可以拿到狀態和數據了

// 自定義拼接redirect_url

const setToPayURL = (res:string)=>{

let redirectUrl = `${myurl}?訂單id=payResultId&頁面狀態=1`

redirectUrl = encodeURIComponent(redirectUrl)

window.location.href = `${res}&redirect_url=${redirectUrl}`

}

五、  微信支付相關

小程式支付對接

小程式提供了獲取小程式短鏈的開放能力,H5頁面可以直接觸發跳轉到微信小程式,在小程式中喚起支付控制項

詳情查看相關文檔: 獲取 URL Scheme | 微信開放文檔

● 前期準備:開小程式賬號並認證、開商戶號、然後商戶號和小程式需要關聯。商戶號和微信小程式認證都需要綁定具有合規經營的主體。

詳情查看小程式支付接入前準備:接入前準備-小程式支付 | 微信支付商戶台文檔中心

● 開發流程:開髮指引-小程式支付 | 微信付商戶平臺文檔中心

H5支付對接

● 前期準備:開小程式賬號並認證、開商戶號、然後商戶號和小程式需要關聯。商戶號和微信小 程式認證都需要綁定具有合規經營的主體。

詳情查看H5支付接入前準備:接入前準備-H5支付 | 微信支付商戶平臺文檔中心

● 開發流程:開髮指引-H5支付 | 微信支付商戶平臺文檔中心

總結

  1. 對接第三方服務商坑總結:一旦涉及研發工作量,研發團隊需儘早和第三方服務商對接
  2. 小程式支付坑總結:內容的管控比較嚴格,需有閉環的業務場景;費率最好不要用低於微信官方的,特別還是“免費”的
  3. H5支付坑總結:對內容管控相對寬鬆,但商戶申請支付許可權相對嚴格,需要功能變數名稱備案、三體一致
  4. 其他:需要時刻關註平臺管控;風控的規則一般不會那麼明顯,所以最好能找到服務機構和內部人員;功能層面要規劃支付被封後的過渡方案

本文轉載於:

https://juejin.cn/post/7273301807709896762

如果對您有所幫助,歡迎您點個關註,我會定時更新技術文檔,大家一起討論學習,一起進步。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 第1個虛擬項目 1. 前言 點燈開啟了我們的FPGA之路,那麼我們來繼續沙盤演練。 用一個虛擬項目,來入門練習,以此步入數字邏輯的大門。 Key Words:FIFO 、SOF 、EOF、計數器、緩存、時序圖、方案設計 2. 項目要求 1) 輸入報文長度64~2048位元組; 2) 輸入報文之間最小間 ...
  • 本文將從 e2e 的基本介紹,e2e 的使用與擴展,session 日誌隔離三個維度為大家帶來 ChunJun e2e & session 日誌隔離的分享。 大量具體代碼和演示請看視頻教程⬇️ 視頻課程: https://www.bilibili.com/video/BV1ru411P7oZ/?sp ...
  • 一、升級路線 10.2.0.5,11.1.0.7,11.2.0.2以上版本可以直接升級到12c。 10.2.0.5以前的版本和11.2.0.1版需要先升級到中間版本,再升級到12c。 二、環境說明 操作系統:Red Hat 8 Linux 64位 源資料庫版本:Oracle 11.2.0.3 目標數 ...
  • NineData SQL開發企業版是一款強大的資料庫管理工具,旨在解決企業在資料庫管理方面所面臨的各種挑戰。該工具提供了一整套企業級能力,包括團隊協作、許可權管控、審計日誌、SSO單點登錄等功能。它還提供超過100條SQL規範審核,幫助企業規範使用和變更資料庫。通過該工具,用戶可以簡化繁瑣的資料庫管理... ...
  • 簡述 SAP HANA 是由 SAP 開發的一款記憶體列式資料庫, 具有預測分析、空間數據處理、文本分析、文本搜索、流分析、圖形數據處理等高級分析功能。 HANA 記憶體列式資料庫特性,即啟動後可以把所有數據載入記憶體,相比傳統基於硬碟的資料庫,性能提升10~10,000倍。 HANA 一般內置在 SAP ...
  • 首先,先搞明白一個概念,這裡的 Java 混合 Kotlin 是指文件層級的混合,即 Java 代碼還是寫在 .java 文件中,Kotlin 代碼還是寫在 .kt 文件中,只不過是可以在 Java 的代碼中可以調用自己寫好的 Kotlin 類,從 Java 的角度看,它並不知道它調用的這個類是 K ...
  • 目錄前言一、監聽UITextField 內容變化1. 代理2. 通知3. 目標動作事件二、監聽UITextView文本內容高度變化三、cell中的文本框,在reloadData or reloadRow後失去焦點四、手機號碼、銀行卡號格式化 前言 本文總結了在使用 UITextField & UIT ...
  • 最近在寫項目的一些公共組件(一些選擇器),很多個地方都需要用,所以在main.js全局聲明瞭,但發現子頁面調用還是有挺多的地方需寫。 例如,要在template實例化組件,並用ref綁定,然後在js里的methods里寫方法。 main.js 聲明全局組件 第一種方案 一開始想到的是用ref綁定組件 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...