跳到主要内容

支付宝集成

支付宝是中国最大的数字支付平台之一,为在线和线下交易提供全面的支付解决方案。

概述

支付宝是阿里巴巴集团于2004年建立的第三方移动和在线支付平台。它已成为全球最大的移动支付平台,为超过13亿用户提供服务。

支持的支付方式

在线支付

  • 网页支付 - 标准的基于网页的支付流程
  • 移动网页支付 - 针对移动浏览器优化
  • 二维码支付 - 扫码支付功能
  • 应用支付 - 原生移动应用集成

线下支付

  • 商户二维码 - 固定金额的静态二维码
  • 动态二维码 - 可变金额的二维码
  • 条码支付 - 客户向商户出示条码

集成要求

前提条件

  • 有效的支付宝商户账户
  • 支付宝API凭据(应用ID、私钥、公钥)
  • 生产环境的SSL证书
  • 符合支付宝安全要求

API凭据

{
"app_id": "your_alipay_app_id",
"private_key": "your_private_key",
"public_key": "alipay_public_key",
"gateway_url": "https://openapi.alipay.com/gateway.do"
}

API集成

创建支付请求

curl --request POST \
--url https://api.efundpay.com/v4/transactions \
--header 'Authorization: Bearer <token>' \
--header 'x-merchant-account-id: <x-merchant-account-id>' \
--header 'Content-Type: application/json' \
--data '{
"amount": 10000,
"currency": "CNY",
"payment_method": {
"method": "alipay",
"redirect_url": "https://yourdomain.com/return",
"cancel_url": "https://yourdomain.com/cancel"
},
"external_identifier": "order-12345"
}'

支付流程

  1. 初始化支付 - 使用EFundPay创建支付请求
  2. 重定向到支付宝 - 用户被重定向到支付宝支付页面
  3. 支付处理 - 用户在支付宝完成支付
  4. 返回商户 - 用户被重定向回您的网站
  5. Webhook通知 - 通过webhook接收支付状态

配置参数

必需参数

  • amount - 以最小货币单位表示的支付金额(人民币以分为单位)
  • currency - 货币代码(人民币为CNY)
  • redirect_url - 支付成功后重定向的URL
  • cancel_url - 支付取消时重定向的URL

可选参数

  • subject - 支付描述(最多256个字符)
  • body - 详细的支付描述
  • timeout_express - 支付超时期限

响应处理

成功响应

{
"type": "transaction",
"id": "txn_123456789",
"status": "processing",
"payment_url": "https://openapi.alipay.com/gateway.do?...",
"external_identifier": "order-12345"
}

Webhook通知

{
"ll_transaction_id": "2022012601122644",
"merchant_transaction_id": "order-12345",
"payment_data": {
"payment_status": "SUCCEEDED",
"payment_amount": "100.00",
"payment_currency_code": "CNY",
"payment_time": "20220126141430"
}
}

测试

沙盒环境

  • 使用支付宝沙盒凭据进行测试
  • 使用支付宝的测试账户
  • 在测试模式下验证webhook通知

测试账户

支付宝为开发提供测试账户:

  • 测试买家账户:在支付宝开发者控制台中可用
  • 测试金额:任何低于1000元人民币的金额

安全考虑

数据保护

  • 始终对所有API通信使用HTTPS
  • 加密存储敏感数据
  • 实施适当的会话管理
  • 如适用,遵循PCI DSS指南

欺诈预防

  • 实施IP白名单
  • 使用支付宝的风险控制功能
  • 监控交易模式
  • 为可疑活动设置警报

常见问题

支付失败

  • 无效金额 - 确保金额格式正确(以分为单位)
  • 会话过期 - 检查超时设置
  • 网络问题 - 实施重试逻辑
  • 无效凭据 - 验证API密钥

集成问题

  • 重定向循环 - 检查重定向URL配置
  • 未收到Webhook - 验证webhook URL和签名
  • 状态不匹配 - 实施适当的状态同步

最佳实践

用户体验

  • 提供清晰的支付说明
  • 显示支付进度指示器
  • 优雅地处理错误
  • 提供多种支付选项

技术实施

  • 实施适当的错误处理
  • 使用webhook进行实时更新
  • 存储交易引用
  • 实施幂等性

合规性

  • 遵循支付宝的服务条款
  • 遵守当地法规
  • 维护适当的审计跟踪
  • 定期安全评估

支持

如需支付宝集成技术支持:

  • EFundPay支持 - 联系我们的技术团队
  • 支付宝开发者支持 - 使用支付宝的开发者资源
  • 文档 - 参考支付宝官方文档

相关文档

Powered by Docusaurus