最新更新時(shí)間:2019.09.10 版本說(shuō)明
微信支付通過(guò)支付通知接口將用戶(hù)支付成功消息通知給商戶(hù)
? 同樣的通知可能會(huì)多次發(fā)送給商戶(hù)系統(tǒng)。商戶(hù)系統(tǒng)必須能夠正確處理重復(fù)的通知。 推薦的做法是,當(dāng)商戶(hù)系統(tǒng)收到通知進(jìn)行處理時(shí),先檢查對(duì)應(yīng)業(yè)務(wù)數(shù)據(jù)的狀態(tài),并判斷該通知是否已經(jīng)處理。如果未處理,則再進(jìn)行處理;如果已處理,則直接返回結(jié)果成功。在對(duì)業(yè)務(wù)數(shù)據(jù)進(jìn)行狀態(tài)檢查和處理之前,要采用數(shù)據(jù)鎖進(jìn)行并發(fā)控制,以避免函數(shù)重入造成的數(shù)據(jù)混亂。
? 如果在所有通知頻率(4小時(shí))后沒(méi)有收到微信側(cè)回調(diào),商戶(hù)應(yīng)調(diào)用查詢(xún)訂單接口確認(rèn)訂單狀態(tài)。
特別提醒:商戶(hù)系統(tǒng)對(duì)于開(kāi)啟結(jié)果通知的內(nèi)容一定要做簽名驗(yàn)證,并校驗(yàn)通知的信息是否與商戶(hù)側(cè)的信息一致,防止數(shù)據(jù)泄露導(dǎo)致出現(xiàn)“假通知”,造成資金損失。
適用對(duì)象:電商平臺(tái) 服務(wù)商 直連商戶(hù)
請(qǐng)求URL:該鏈接是通過(guò)[合單下單-APP支付]、[合單下單-JS支付]提交notify_url參數(shù)設(shè)置,必須為https協(xié)議。如果鏈接無(wú)法訪(fǎng)問(wèn),商戶(hù)將無(wú)法接收到微信通知。 通知url必須為直接可訪(fǎng)問(wèn)的url,不能攜帶參數(shù)。示例: “http://www.tg885.com/wxpay/pay.action”
接口規(guī)則:http://www.tg885.com/wiki/doc/apiv3/wechatpay/wechatpay-1.shtml
用戶(hù)支付完成后,微信會(huì)把相關(guān)支付結(jié)果和用戶(hù)信息發(fā)送給商戶(hù),商戶(hù)需要接收處理該消息,并返回應(yīng)答。
對(duì)后臺(tái)通知交互時(shí),如果微信收到商戶(hù)的應(yīng)答不符合規(guī)范或超時(shí),微信認(rèn)為通知失敗,微信會(huì)通過(guò)一定的策略定期重新發(fā)起通知,盡可能提高通知的成功率,但微信不保證通知最終能成功。(通知頻率為15s/15s/30s/3m/10m/20m/30m/30m/30m/60m/3h/3h/3h/6h/6h - 總計(jì) 24h4m)
支付結(jié)果通知是以POST 方法訪(fǎng)問(wèn)商戶(hù)設(shè)置的通知url,通知的數(shù)據(jù)以JSON 格式通過(guò)請(qǐng)求主體(BODY)傳輸。通知的數(shù)據(jù)包括了加密的支付結(jié)果詳情。
下面詳細(xì)描述對(duì)通知數(shù)據(jù)進(jìn)行解密的流程:
注: AEAD_AES_256_GCM算法的接口細(xì)節(jié),請(qǐng)參考rfc5116。微信支付使用的密鑰key長(zhǎng)度為32個(gè)字節(jié),隨機(jī)串nonce長(zhǎng)度12個(gè)字節(jié),associated_data長(zhǎng)度小于16個(gè)字節(jié)并可能為空。
參數(shù)名 | 變量 | 類(lèi)型[長(zhǎng)度限制] | 必填 | 描述 |
---|---|---|---|---|
通知ID | id | string[1,32] | 是 | 通知的唯一ID 示例值:EV-2018022511223320873 |
通知?jiǎng)?chuàng)建時(shí)間 | create_time | string[1,16] | 是 | 通知?jiǎng)?chuàng)建的時(shí)間,
遵循rfc3339標(biāo)準(zhǔn)格式,格式為yyyy-MM-DDTHH:mm:ss+TIMEZONE,yyyy-MM-DD表示年月日,T出現(xiàn)在字符串中,表示time元素的開(kāi)頭,HH:mm:ss.表示時(shí)分秒,TIMEZONE表示時(shí)區(qū)(+08:00表示東八區(qū)時(shí)間,領(lǐng)先UTC 8小時(shí),即北京時(shí)間)。例如:2015-05-20T13:29:35+08:00表示北京時(shí)間2015年05月20日13點(diǎn)29分35秒。 示例值:2015-05-20T13:29:35+08:00 |
通知類(lèi)型 | event_type | string[1,32] | 是 | 通知的類(lèi)型,支付成功通知的類(lèi)型為T(mén)RANSACTION.SUCCESS 示例值:TRANSACTION.SUCCESS |
通知數(shù)據(jù)類(lèi)型 | resource_type | string[1,32] | 是 | 通知的資源數(shù)據(jù)類(lèi)型,支付成功通知為encrypt-resource 示例值:encrypt-resource |
+通知數(shù)據(jù) | resource | object | 是 | 通知資源數(shù)據(jù) json格式,見(jiàn)示例 |
加密不能保證通知請(qǐng)求來(lái)自微信。微信會(huì)對(duì)發(fā)送給商戶(hù)的通知進(jìn)行簽名,并將簽名值放在通知的HTTP頭Wechatpay-Signature。商戶(hù)應(yīng)當(dāng)驗(yàn)證簽名,以確認(rèn)請(qǐng)求來(lái)自微信,而不是其他的第三方。簽名驗(yàn)證的算法請(qǐng)參考 《微信支付API v3簽名驗(yàn)證》。
{
"id":"EV-2018022511223320873",
"create_time":"20180225112233",
"resource_type":"encrypt-resource",
"event_type":"TRANSACTION.SUCCESS",
"resource" : {
"algorithm":"AEAD_AES_256_GCM",
"ciphertext": "...",
"nonce": "...",
"associated_data": ""
}
}
{
"combine_appid": "wxd678efh567hg6787",
"combine_out_trade_no": "20150806125346",
"combine_mchid": "1900000109",
"scene_info": {
"device_id": "POS1:1"
},
"sub_orders": [
{
"mchid": "1900000109",
"trade_type": "JSAPI",
"trade_state": "SUCCESS",
"bank_type": "CMC",
"attach": "深圳分店",
"amount": {
"total_amount": 10,
"currency": "CNY",
"payer_amount": 10,
"payer_currency": "CNY"
},
"success_time": "2015-05-20T13:29:35.120+08:00",
"transaction_id": "1009660380201506130728806387",
"out_trade_no": "20150806125346",
"sub_mchid": "1900000109"
}
],
"combine_payer_info": {
"openid": "oUpF8uMuAJO_M2pxb1Q9zNjWeS6o"
}
}
參數(shù)名 | 變量 | 類(lèi)型[長(zhǎng)度限制] | 必填 | 描述 |
---|---|---|---|---|
合單商戶(hù)appid | combine_appid | string[1,32] | 是 | 合單發(fā)起方的appid。(即電商平臺(tái)appid) 示例值:wxd678efh567hg6787 |
合單商戶(hù)號(hào) | combine_mchid | string[1,32] | 是 | 合單發(fā)起方商戶(hù)號(hào)。(即電商平臺(tái)mchid) 示例值:1900000109 |
合單商戶(hù)訂單號(hào) | combine_out_trade_no | string[1,32] | 是 | 合單支付總訂單號(hào),要求32個(gè)字符內(nèi),只能是數(shù)字、大小寫(xiě)字母_-|*@ ,且在同一個(gè)商戶(hù)號(hào)下唯一。 示例值:P20150806125346 |
+場(chǎng)景信息 | scene_info | object | 否 | 支付場(chǎng)景信息描述 |
+子單信息 | sub_orders | array | 是 | 最多支持子單條數(shù):50 |
+支付者 | combine_payer_info | object | 否 | 示例值:見(jiàn)請(qǐng)求示例 |
支付通知http應(yīng)答碼為200或204才會(huì)當(dāng)作正常接收,當(dāng)回調(diào)處理異常時(shí),應(yīng)答的HTTP狀態(tài)碼應(yīng)為500,或者4xx。
參數(shù)名 | 變量 | 類(lèi)型[長(zhǎng)度限制] | 必填 | 描述 |
---|---|---|---|---|
返回狀態(tài)碼 | code | string[1,32] | 是 | 錯(cuò)誤碼,SUCCESS為清算機(jī)構(gòu)接收成功,其他錯(cuò)誤碼為失敗。 示例值:SUCCESS |
返回信息 | message | string[1,64] | 是 | 返回信息,如非空,為錯(cuò)誤原因。 示例值:系統(tǒng)錯(cuò)誤 |
注意:當(dāng)商戶(hù)后臺(tái)應(yīng)答失敗時(shí),微信支付將記錄下應(yīng)答的報(bào)文,建議商戶(hù)按照以下格式返回。
{
"code": "ERROR_NAME",
"message": "ERROR_DESCRIPTION",
}