PayPal支付接入

来源:http://www.cnblogs.com/eggqing/archive/2016/04/25/5429983.html
-Advertisement-
Play Games

在騷擾了PayPal的技術支持好幾天之後終於成功對接了PayPal支付,非常感謝PayPal的技術支持人員,沒有她估計一周都搞不定。記錄一下這個過程。 接到這個任務聯繫了PayPal的技術之後,第一件事就是向她要了一些文檔。PayPal提供了一個demo商店https://demo.paypal.c ...



在騷擾了PayPal的技術支持好幾天之後終於成功對接了PayPal支付,非常感謝PayPal的技術支持人員,沒有她估計一周都搞不定。記錄一下這個過程。

接到這個任務聯繫了PayPal的技術之後,第一件事就是向她要了一些文檔。PayPal提供了一個demo商店https://demo.paypal.com/c2/demo/navigation?merchant=bigbox&page=shoppingCart&locale.x=zh_XC&token=EC-8F899625FB177521V

,首先我在上面體驗了一把PayPal支付的整個流程,登錄sandbox賬號然後支付就行了,可以看下麵的截圖感受一下,

 

 

sandbox賬號是你註冊了企業賬號之後PayPal送給你的兩個測試用賬號,你可以在sandbox環境中測試你的代碼,當然你也可以自己註冊sandbox賬號,當商務部給我一個企業賬號密碼時,我登錄https://developer.paypal.com/developer/accounts?event=linkAccountAssociated

可以看到裡面的sandbox賬戶,我選擇新建一個自己的sandbox商家賬戶,與live環境同樣且必須要做的是申請簽名:https://www.sandbox.paypal.com/webapps/customerprofile/summary.view

(切記!!!sandbox環境用live環境的簽名會報"security header is not valid",這是sandbox的簽名,同樣的,live環境只需要功能變數名稱中去掉

sandbox即可找到),如下圖

PayPal的API有提供兩種調用方式,NVP和SOAP,我選擇了前者。支持方式是IPN,一般都是選擇IPN,因為我們開發基本上都要根據支付平臺的結果處理一下自己的業務,在看了IPN這個文檔https://www.paypal-biz.com/product/pdf/PayPal_IPN&PDT_Guide_V1.0.pdf之後,大致瞭解了和PayPal的交互流程,文檔中的notify_url是PayPal在你調用DoEC後回調你的鏈接,PayPal會在請求你鏈接時帶上一些訂單的參數,詳請點擊

https://developer.paypal.com/webapps/developer/docs/classic/ipn/integration-guide/IPNandPDTVariables/

做了這些準備工作之後我們可以開始寫代碼了。

此處應當插入個時序圖的-_-!!

調用API都會用到的公共參數是:"USER=""PWD=""SIGNATURE=""VERSION=",後面不再贅述

下訂單調用PayPal的SetExpressCheckout方法,可以參考這個已經過驗證的示例(密碼簽名記得用自己申請的哦_):

附上你們也許用得著的代碼:

Map<String, String> nvpMap = PayPalUtil.setExpressCheckout(params);
if (nvpMap != null && nvpMap.get("ACK") != null) {
String strAck = nvpMap.get("ACK").toUpperCase();
if (strAck.equals("SUCCESS")
|| strAck.equals("SUCCESSWITHWARNING")) {

String checkoutUrl = PayPalUtil.checkoutUrl;
String token = checkoutUrl, nvpMap.get("TOKEN");//下單成功之後可以保存此token以做後續調用API之用

//do something

} else {
String ErrorCode = nvpMap.get("L_ERRORCODE0");
String ErrorShortMsg = nvpMap.get("L_SHORTMESSAGE0");
String ErrorLongMsg = nvpMap.get("L_LONGMESSAGE0");
String ErrorSeverityCode = nvpMap.get("L_SEVERITYCODE0");
String errorString = "SetExpressCheckout API call failed. "
+ "Detailed Error Message: " + ErrorLongMsg
+ "Short Error Message: " + ErrorShortMsg
+ "Error Code: " + ErrorCode
+ "Error Severity Code: " + ErrorSeverityCode;
log.error(errorString);

}
}

 

具體的請求參數以及響應說明在這裡:https://developer.paypal.com/webapps/developer/docs/classic/api/merchant/SetExpressCheckout_API_Operation_NVP/

下單成功拿到與此訂單相關的token之後,用戶點擊continue付款之後PayPal會請求你在setExpressCheckout中傳給PayPal的RETURNURL,PayPal帶來的請求參數中只有兩個參數,

一個token,一個payerID這兩個參數都是在調用最後一個DoExpressCheckout API的時候要傳的,PayPal的請求可能如下示例:

http://XXX.com/paypal?token=EC-0B0244963D237432J&PayerID=93JGVG4CSVCN4 ,PayerID為買家的account ID.因此,你必須提供一個處理類來處理PayPal的請求,接到PayPal請求之後,接下來你要做的是調用API GetExpressCheckoutDetails

需要帶上兩個參數:METHOD=GetExpressCheckoutDetails&TOKEN=DJFJSLDFJS ,這個API並不是必須調用,建議調用來獲取訂單信息和訂單狀態,比如金額等做風控校驗。響應碼詳情請參考:
https://developer.paypal.com/docs/classic/api/merchant/GetExpressCheckoutDetails_API_Operation_NVP/

來到這裡,離成功只差一步了,那就是在上面確認了訂單無誤之後調用API DoExpressCheckoutPayment告訴PayPal這個交易沒錯,你可以扣錢了~~~最後你可以再重定向到自己的商戶頁面。以下參數為必須:
parasMap.put("METHOD", "DoExpressCheckoutPayment");
parasMap.put("TOKEN", token);
parasMap.put("PAYERID", payerId);
parasMap.put("PAYMENTREQUEST_0_PAYMENTACTION", "Sale");//sale是立即到賬,order是預授權,一般都是sale
parasMap.put("PAYMENTREQUEST_0_AMT", amount);
parasMap.put("PAYMENTREQUEST_0_NOTIFYURL", notify_url);//這個notify_url是成功調用DoExpressCheckoutPayment後PayPal最後請求你的處理器,你可以做一些風險控制。裡面同樣會傳很多的訂單數據給你。


DoExpressCheckoutPayment的請求與相應:
https://developer.paypal.com/webapps/developer/docs/classic/api/merchant/DoExpressCheckoutPayment_API_Operation_NVP/

PayPal在最後請求你的notify_url中所帶來的參數如下:
https://developer.paypal.com/webapps/developer/docs/classic/ipn/integration-guide/IPNandPDTVariables/


另外的兩個用於查詢訂單的API你也許也會用得到:

TransactionSearch API Operation (NVP) : https://developer.paypal.com/docs/classic/api/merchant/TransactionSearch_API_Operation_NVP/

GetTransactionDetails API Operation (NVP) : https://developer.paypal.com/docs/classic/api/merchant/GetTransactionDetails_API_Operation_NVP/

然而有一個問題,所需的參數txn_id是PayPal在notify_url請求時才帶來的,這可是最後一個交互了,萬一丟了這個訂單豈不是再也查不到了?別急,看本文最後的說明。

PayPal錯誤碼參考:
https://developer.paypal.com/docs/classic/api/errorcodes/


有幾點最後但卻非常重要的需要說明:

1.用心的同學估計已經發現了,以上所述與IPN的文檔少了一步,那就是IPN文檔"1.3 通知確認- 給PayPal的https回撥",這步在我咨詢了PayPal的技術支持後我直接省略了,正如文檔中所說,假如你滿足如下條件,建議保留此步:

您的網站是放在共用伺服器上的;您未在您的 Web 伺服器上啟用 SSL;

2.若是你丟失了PayPal的notify_url請求,你可以根據TransactionSearch這個API去查某個訂單詳情,有一個INVNUM的參數,如果你在SetExpressCheckOut時傳過去了,PayPal會幫你保存在訂單中,你可以用此參數獲得某一個訂單,因此這個參數你在SetEC

的時候便可以傳給PayPal,值一般取自己這邊的訂單號。這樣即使你最後收不到notify_url你後續也可以根據你自己的訂單號去獲取訂單。這裡也有一個問題需要切記,這個API中的STARTDATE必須要是GMT時間,轉換代碼如下可以參考:

// Must be a valid date, in UTC/GMT format; for example,
// 2013-08-24T05:38:48Z.
// 將北京時間轉為GMT時間,此處直接減一天好了,雖然只是相差8個小時
SimpleDateFormat pSdf = new SimpleDateFormat("yyyy-MM-dd HH:mm:ss");
DateFormat fSdf = new SimpleDateFormat("yyyy-MM-dd'T'HH:mm:ss'Z'");
fSdf.setTimeZone(TimeZone.getTimeZone("GMT"));
try {
Calendar temp = Calendar.getInstance();
temp.setTime(pSdf.parse(startdate));
temp.add(Calendar.DAY_OF_YEAR, -1);
startdate = fSdf.format(temp.getTime());
} catch (ParseException e1) {
e1.printStackTrace();
log.error("時間轉換失敗,startdate為:" + startdate);
return null;
}

 

3.若在你部署了本地環境之後,測試時PayPal無法請求到你的區域網,你可以安裝localtunnel,它可以幫助你
http://stackoverflow.com/questions/11469636/paypal-sandbox-test-tool-ipn-simulator-in-localhost
https://localtunnel.me/

4.若是你的代碼無法請求到PayPal的API,那很有可能你的通信協議不是TLSv1.2,PayPal會在2016年六月底全面啟用TLSv1.2,這是一份聲明:https://github.com/paypal/TLS-update

解決辦法有兩個:

一,配置你的伺服器支持TLSv1.2,jdk1.7是有的,但並未顯示支持,你需要配置jdk使之顯示支持TLSv1.2;你可以參考
http://stackoverflow.com/questions/34963083/paypal-sandbox-api-javax-net-ssl-sslhandshakeexception-received-fatal-alert-h
http://stackoverflow.com/questions/9749339/does-tomcat-supports-tls-v1-2


二,升級至jdk8,預設支持,直接可用。

5.若是你的代碼報"peer not authenticated"這個錯誤,說明你的伺服器證書不受信任。

解決辦法:增加如下方法,

HttpClient httpclient = new DefaultHttpClient();

httpclient = wrapClient(httpclient);

/**
* 獲取可信任https鏈接,以避免不受信任證書出現peer not authenticated異常
*
* @param base
* @return
*/
public static HttpClient wrapClient(HttpClient base) {
try {
SSLContext ctx = SSLContext.getInstance("TLS");
X509TrustManager tm = new X509TrustManager() {

@Override
public void checkClientTrusted(X509Certificate[] arg0,
String arg1) throws CertificateException {
// TODO Auto-generated method stub

}

@Override
public void checkServerTrusted(X509Certificate[] arg0,
String arg1) throws CertificateException {
// TODO Auto-generated method stub

}

@Override
public X509Certificate[] getAcceptedIssuers() {
// TODO Auto-generated method stub
return null;
}
};
ctx.init(null, new TrustManager[] { tm }, null);
SSLSocketFactory ssf = new SSLSocketFactory(ctx);
ssf.setHostnameVerifier(SSLSocketFactory.ALLOW_ALL_HOSTNAME_VERIFIER);
ClientConnectionManager ccm = base.getConnectionManager();
SchemeRegistry sr = ccm.getSchemeRegistry();
sr.register(new Scheme("https", ssf, 443));

return new DefaultHttpClient(ccm, base.getParams());
} catch (Exception ex) {
ex.printStackTrace();
return null;
}
}

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 如果在應用中,如果想要給app 添加模糊濾鏡,可能第一想到的是第三方類庫,比如 Win2d、lumia Imaging SDK 、WriteableBitmapEx,不可否認,這些類庫功能強大,效果也挺多的。不足就是增加了生成包尺寸,由於增加了相應 dll 的引用,在 app運行時也會增加記憶體占用。 ...
  • 公司里每個程式員在命名空間的排序和註釋上都有很多的不同。 雜亂的命名空間: 有序的命名空間: 為了方便管理代碼,這裡我製作了一個批量處理.cs文件中命名空間排序及註釋的工具。 代碼: 我是怎麼判斷更新的呢?答案是判斷cs文件中是否有“// System namespaces”這句話,如果有的話就不需 ...
  • Server Error in '/' Application. The system cannot find the file specified Description: An unhandled exception occurred during the execution of the cu ...
  • Struts2.0已經成為了一個高度成熟的框架,不管是穩定性還是可靠性都得到了廣泛的證明。 擁有豐富的開發人群,幾乎已經成為了事實上的工業標準。因此,學習MVC框架,struts2.0幾乎是必須熟悉的。 本課程從基本的struts2.0使用開始,深入原理講解,授人以漁!同時,將工作中容易出現的細節問 ...
  • 作者:白狼 出處:http://www.manks.top/article/yii2_captcha本文版權歸作者,歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出原文連接,否則保留追究法律責任的權利。 本來以為yii2框架驗證碼這塊很全面,嘗試百度google了一下,大多數教程寫 ...
  • 一、 Comparable<T>: Comparable是類內部的比較器,用於創建類的時候實現此介面,同時實現比較方法;對於不能修改源碼的類則無法應用此方式進行比較排序等。 源碼為: 1 public interface Comparable<T> { 2 public int compareTo( ...
  • 這是一個NB的安全認證機制。 1、這是一個安全認證機制 2、可以防止黑客截獲到客戶端發送的請求消息,避免了黑客冒充客戶端向伺服器發送操作的請求。 原理與步驟: 1、客戶端與伺服器端都會放著一份驗證用的token欄位,這欄位無論通過什麼方式前提是不能被黑客提前拿到。 2、客戶端在本地把時間戳和toke ...
  • 亂碼 上節說到亂碼出現的主要原因,即在進行編碼轉換的時候,如果將原來的編碼識別錯了,併進行了轉換,就會發生亂碼,而且這時候無論怎麼切換查看編碼的方式,都是不行的。 我們來看一個這種錯誤轉換後的亂碼,還是用上節的例子,二進位是(16進位表示):C3 80 C3 8F C3 82 C3 AD,無論按哪種 ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...