記錄--H5頁面對接微信支付踩坑雜記

来源:https://www.cnblogs.com/smileZAZ/archive/2023/09/15/17705743.html
-Advertisement-
Play Games

這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 背景 應用背景:vite搭建的vue3項目 需求背景:功能都涉及了支付業務,故需要和外部支付系統對接 外部支付系統:聚合支付、微信小程式支付、微信H5支付 目錄 讀完本文,你將會對以下幾個坑點有所瞭解: 對接第三方服務商過程踩坑 對接小程 ...


這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助

背景

  • 應用背景:vite搭建的vue3項目
  • 需求背景:功能都涉及了支付業務,故需要和外部支付系統對接
  • 外部支付系統:聚合支付、微信小程式支付、微信H5支付

目錄

讀完本文,你將會對以下幾個坑點有所瞭解:

  • 對接第三方服務商過程踩坑
  • 對接小程式支付踩坑
  • 對接微信H5支付踩坑
  • 關於客戶端頁面的H5支付踩坑

一、  對接第三方服務商過程踩坑

踩坑1:業務前期對接第三方服務商,一開始完全是由業務和服務商對接,研發團隊沒有參與,技術風控風險沒能及時發現

解決1:只要涉及到研發工作,業務需通知研發團隊需同時和服務商對接,這樣研發團隊可以儘早瞭解到相關風險

一開始和服務商聚合支付對接H5的支付功能,只有業務參與了。待業務敲定後再通知研發團隊要使用服務商支付服務,接著研發團隊和服務商研發團隊 對接技術方案,研發完成上線

直到小程式被封第一次,研發團隊才知道聚合支付服務是免費的,且服務商聚合支付並沒有完全被微信支付官方認可 所以,當小程式被封後,服務商解決問題的態度是不積極的

踩坑2:對接第三方服務時,不要被對方的方案牽著走

解決2:使用第三方服務過程中,若方案需要調整,內部需要及時同步並堅定自身方案和立場

H5應用最先方案是和服務商進行H5支付對接,但在對接過程中,H5支付走不通。對方未告知具體原因的情況下,讓我們換成小程式支付,內部研發團隊沒有經過統方案調整同步的情況下,服務商私自更改了對接方案;固內部整個研發團隊被推動著改變了支付方案,使後續開發進行方案調整非常被動

具體分步解決

  1. 研發方案有變動,內部應同步並統一變動方案
  2. 統一方案後再與第三方平臺對接

二、  對接微信小程式支付踩坑

踩坑3:使用了聚合支付,聚合支付的費率是3‰,而微信支付商戶規定費率是6‰,被微信支付風控判定為竄費率而封禁

解決3:不再通過服務商對接,小程式應用直接和微信小程式支付對接。

項目上線後。騰訊突然直接把小程式封了,沒有任何預警通知,直接封。

聚合支付底層用的還是微信支付那一套系統,所以開發小程式對接使用的是微信小程式載體,那同時得遵守微信支付的規則

小程式被封後,官方發出的公告指出我們存在利用技術繞開審核的行為。並指引我們查看到以下圖中內容

但詢問微信內部人員,給出真正理由是:使用了聚合支付,違背了微信費率規則

 

被騰訊封的小程式,基本是撈不回來了,所以要重新申請程式重新認證,重新綁定商戶號 經過微小改動,直接對接小程式支付成功上線。但過了兩天,小程式它又雙叒叕被封了!

踩坑4:這次他們給的原因是:小程式頁面沒有實質和服務的內容,不符合規則。

解決4:改用微信H5支付

這次被封,官方發出的公告依然指出我們存在利用技術繞開審核的行為。和上次給出的理由一樣。但詢問微信內部人員,給出真正理由是:小程式頁面沒有實質和服務的內容

小程式確實只有三個頁面:登錄頁面、支付頁面,支付完成頁面

前後兩次被封的小程式關聯的都是同一個主體,微信規定,同一個商戶號下的小程式被封兩次後,該主體就會被拉入黑名單中

具體分步解決:

  1. 爭取把主體從小黑屋中救出來
  2. 主體從黑名單中放出來後,申請新的支付載體
  3. 新的支付載體選擇公眾號

踩坑5:使用外部平臺能力時,功能層面沒有備選方案

解決5:功能層面要規劃脫離依賴外部能力的備選方案

一開始沒有備選方案的意識。被封後,導致業務受阻

當小程式相繼兩次被封後,我們意識到需要有過渡方案:預備脫離線上支付交易受阻,如何不影業務工作的方案

本應用實現的備選方案:手動切換線上線下支付交易方案,當微信支付能正常使用時,就走常規的線上交易流程。當微信支付發生意外,被封被禁後能快速啟動線下支付備選方案,保障業務不受影響

三、  對接微信H5支付踩坑

踩坑6:商戶需要申請H5支付許可權

解決6:商戶申請H5支付許可權

由於之前對接小程式支付給接入準備已經走過一遍了,小程式支付不需要商戶申請支付許可權,只需要把商戶號和公眾號綁定上就行

所以沒有意識到商戶需要申請H5支付許可權,且忽略了接入前準備-H5支付 | 微信支付商戶平臺文檔中心最後一行小字。這直接引出了坑7,並且需要花費比較長的時間解決

踩坑7:支付功能變數名稱和網站功能變數名稱的ICP註冊主體與申請商戶號的主體必須一致

解決7:為H5應用申請功能變數名稱併進行ICP備案

商戶申請H5支付許可權必須要遵守商戶申請H5支付許可權需要註意哪規則?,發現支付功能變數名稱和網站功能變數名稱的主體和商戶號的主體不一致,由於企業內部架構的原因:

H5網頁的功能變數名稱的ICP註冊主體是A公司

需要申請H5支付許可權的商戶號主體是B公司

且A公司和B公司的關係不在以下4種範圍中,那隻能為H5網頁單獨申請功能變數名稱

四、  關於前端的H5支付踩坑

踩坑8:在客戶端頁面打開支付中間頁的事件上,安卓系統和ios系統表現不同

解決8:根據業務需要自定義拼接redirect_url

  • 前情提要:

微信支付回調是非同步任務,前端請求http是同步任務,但微信的支付回調我們是沒辦法得知觸發時間

例如:當用戶在支付中間頁完成支付後切回業務頁面,我們要查詢當前訂單的支付狀態,不能即刻查詢 借鑒其他支付交易的交互,H5頁面利用的是倒計時交互實現虛擬非同步

  • 小程式支付中支付中間頁與客戶端頁面之間的跳轉,在安卓、蘋果、鴻蒙系統的行為表現是一致,統一監聽visibilitychange事件來進行邏輯編寫即可
document.addEventListener('visibilitychange', function() {

// 用戶息屏、或者切到後臺運行 (離開頁面

if (document.visibilityState === 'hidden' ) {

// 一些業務邏輯:比如開始倒計時開始,倒計時完微信支付狀態回調查詢

// some code

console.log('hidden')

}

// 用戶打開或回到頁面

if (document.visibilityState === 'visible') {

// 一些業務邏輯

// some code

console.log('visible')

}

})
  • 而H5支付,安卓、蘋果、鴻蒙系統的行為表現不一致,再通過統一監聽visibilitychange事件無法滿足微信支付狀態回調查詢
  1. 在ios系統中,企業微信瀏覽器上跳轉微信H5支付,會換起微信應用打開H5支付控制項,這樣客戶端頁面的所有數據和狀態都會保留,所以依然可以用visibilitychange事件監聽

 2. 在安卓和鴻蒙系統,企微瀏覽器換起H5支付中間頁,是直接在當前瀏覽器視窗替換了客戶端頁面,所以支付完成返回客戶端頁面後,頁面所有的狀態和原有數據都會被清空。如圖,這會造成兩個問題:

2.1:支付完成後回到客戶端頁面,查詢訂單狀態所需要的訂單信息會丟失如何保留當前訂單信息 2.2:微信支付回調是非同步任務,前端請求http是同步任務如何正確延時發http請求

3.自定義拼接跳轉中間頁的redirect_url就可以解決這兩個問題,支付完成後微信會重定向回我們自定義的url,在url上加上業務需要的信息,重定向回客戶端後,就可以拿到狀態和數據了

// 自定義拼接redirect_url

const setToPayURL = (res:string)=>{

let redirectUrl = `${myurl}?訂單id=payResultId&頁面狀態=1`

redirectUrl = encodeURIComponent(redirectUrl)

window.location.href = `${res}&redirect_url=${redirectUrl}`

}

五、  微信支付相關

小程式支付對接

小程式提供了獲取小程式短鏈的開放能力,H5頁面可以直接觸發跳轉到微信小程式,在小程式中喚起支付控制項

詳情查看相關文檔: 獲取 URL Scheme | 微信開放文檔

● 前期準備:開小程式賬號並認證、開商戶號、然後商戶號和小程式需要關聯。商戶號和微信小程式認證都需要綁定具有合規經營的主體。

詳情查看小程式支付接入前準備:接入前準備-小程式支付 | 微信支付商戶台文檔中心

● 開發流程:開髮指引-小程式支付 | 微信付商戶平臺文檔中心

H5支付對接

● 前期準備:開小程式賬號並認證、開商戶號、然後商戶號和小程式需要關聯。商戶號和微信小 程式認證都需要綁定具有合規經營的主體。

詳情查看H5支付接入前準備:接入前準備-H5支付 | 微信支付商戶平臺文檔中心

● 開發流程:開髮指引-H5支付 | 微信支付商戶平臺文檔中心

總結

  1. 對接第三方服務商坑總結:一旦涉及研發工作量,研發團隊需儘早和第三方服務商對接
  2. 小程式支付坑總結:內容的管控比較嚴格,需有閉環的業務場景;費率最好不要用低於微信官方的,特別還是“免費”的
  3. H5支付坑總結:對內容管控相對寬鬆,但商戶申請支付許可權相對嚴格,需要功能變數名稱備案、三體一致
  4. 其他:需要時刻關註平臺管控;風控的規則一般不會那麼明顯,所以最好能找到服務機構和內部人員;功能層面要規劃支付被封後的過渡方案

本文轉載於:

https://juejin.cn/post/7273301807709896762

如果對您有所幫助,歡迎您點個關註,我會定時更新技術文檔,大家一起討論學習,一起進步。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 第1個虛擬項目 1. 前言 點燈開啟了我們的FPGA之路,那麼我們來繼續沙盤演練。 用一個虛擬項目,來入門練習,以此步入數字邏輯的大門。 Key Words:FIFO 、SOF 、EOF、計數器、緩存、時序圖、方案設計 2. 項目要求 1) 輸入報文長度64~2048位元組; 2) 輸入報文之間最小間 ...
  • 本文將從 e2e 的基本介紹,e2e 的使用與擴展,session 日誌隔離三個維度為大家帶來 ChunJun e2e & session 日誌隔離的分享。 大量具體代碼和演示請看視頻教程⬇️ 視頻課程: https://www.bilibili.com/video/BV1ru411P7oZ/?sp ...
  • 一、升級路線 10.2.0.5,11.1.0.7,11.2.0.2以上版本可以直接升級到12c。 10.2.0.5以前的版本和11.2.0.1版需要先升級到中間版本,再升級到12c。 二、環境說明 操作系統:Red Hat 8 Linux 64位 源資料庫版本:Oracle 11.2.0.3 目標數 ...
  • NineData SQL開發企業版是一款強大的資料庫管理工具,旨在解決企業在資料庫管理方面所面臨的各種挑戰。該工具提供了一整套企業級能力,包括團隊協作、許可權管控、審計日誌、SSO單點登錄等功能。它還提供超過100條SQL規範審核,幫助企業規範使用和變更資料庫。通過該工具,用戶可以簡化繁瑣的資料庫管理... ...
  • 簡述 SAP HANA 是由 SAP 開發的一款記憶體列式資料庫, 具有預測分析、空間數據處理、文本分析、文本搜索、流分析、圖形數據處理等高級分析功能。 HANA 記憶體列式資料庫特性,即啟動後可以把所有數據載入記憶體,相比傳統基於硬碟的資料庫,性能提升10~10,000倍。 HANA 一般內置在 SAP ...
  • 首先,先搞明白一個概念,這裡的 Java 混合 Kotlin 是指文件層級的混合,即 Java 代碼還是寫在 .java 文件中,Kotlin 代碼還是寫在 .kt 文件中,只不過是可以在 Java 的代碼中可以調用自己寫好的 Kotlin 類,從 Java 的角度看,它並不知道它調用的這個類是 K ...
  • 目錄前言一、監聽UITextField 內容變化1. 代理2. 通知3. 目標動作事件二、監聽UITextView文本內容高度變化三、cell中的文本框,在reloadData or reloadRow後失去焦點四、手機號碼、銀行卡號格式化 前言 本文總結了在使用 UITextField & UIT ...
  • 最近在寫項目的一些公共組件(一些選擇器),很多個地方都需要用,所以在main.js全局聲明瞭,但發現子頁面調用還是有挺多的地方需寫。 例如,要在template實例化組件,並用ref綁定,然後在js里的methods里寫方法。 main.js 聲明全局組件 第一種方案 一開始想到的是用ref綁定組件 ...
一周排行
    -Advertisement-
    Play Games
  • WPF本身不支持直接的3D繪圖,但是它提供了一些用於實現3D效果的高級技術。 如果你想要在WPF中進行3D繪圖,你可以使用兩種主要的方法: WPF 3D:這是一種在WPF應用程式中創建3D圖形的方式。WPF 3D提供了一些基本的3D形狀(如立方體、球體和錐體)以及一些用於控制3D場景和對象的工具(如 ...
  • 一、XML概述 XML(可擴展標記語言)是一種用於描述數據的標記語言,旨在提供一種通用的方式來傳輸和存儲數據,特別是Web應用程式中經常使用的數據。XML並不預定義標記。因此,XML更加靈活,並且可以適用於廣泛的應用領域。 XML文檔由元素(element)、屬性(attribute)和內容(con ...
  • 從今年(2023)三月份開始,Github開始強制用戶開啟兩步驗證2FA(雙因數)登錄驗證,毫無疑問,是出於安全層面的考慮,畢竟Github賬號一旦被盜,所有代碼倉庫都會毀於一旦,關於雙因數登錄的必要性請參見:別讓你的伺服器(vps)淪為肉雞(ssh暴力破解),密鑰驗證、雙向因數登錄值得擁有。 雙因 ...
  • 第一題 下列代碼輸入什麼? public class Test { public static Test t1 = new Test(); { System.out.println("blockA"); } static { System.out.println("blockB"); } publi ...
  • 本文主要涉及的問題:用ElementTree和XPath讀寫XML文件;解決ElementTree新增元素後再寫入格式不統一的問題;QTableWidget單元格設置控制項 ...
  • QStandardItemModel 類作為標準模型,主打“類型通用”,前一篇水文中,老周還沒提到樹形結構的列表,本篇咱們就好好探討一下這貨。 還是老辦法,咱們先做示例,然後再聊知識點。下麵這個例子,使用 QTreeView 組件來顯示數據,使用的列表模型比較簡單,只有一列。 #include <Q ...
  • 一、直充內充(充值方式) 直充: 包裝套餐直接充值到上游API系統。【PID/Smart】 (如:支付寶、微信 話費/流量/語音/簡訊 等 充值系統)。 內充(套餐打包常見物聯卡系統功能): 套餐包裝 適用於不同類型套餐 如 流量、簡訊、語音 等。 (目前已完善流量邏輯) 二、套餐與計費產品 計費產 ...
  • 在前面幾天中,我們學習了Dart基礎語法、可迭代集合,它們是Flutter應用研發的基本功。今天,我們繼續學習Flutter應用另一個必須掌握知識點:非同步編程(即Future和async/await)。它類似於Java中的FutureTask、JavaScript中的Promise。它是後續Flut... ...
  • 針對改動範圍大、影響面廣的需求,我通常會問上線了最壞情況是什麼?應急預案是什麼?你帶開關了嗎?。當然開關也是有成本的,接下來本篇跟大家一起交流下高頻發佈支撐下的功能開關技術理論與實踐結合的點點滴滴。 ...
  • 1.d3.shuffle D3.shuffle() 方法用於將數組中的元素隨機排序。它使用 Fisher–Yates 洗牌演算法,該演算法是無偏的,具有最佳的漸近性能(線性時間和常數記憶體)。 D3.shuffle() 方法的語法如下: d3.shuffle(array, [start, end]) 其中 ...