## 支付接口笔记
创建支付宝收银台时如果检测到已登录则会直接创建支付订单,否则不会直接创建支付订单。
同一商户订单号可以创建多个支付宝收银台(订单认证ID),但只能创建唯一一个支付订单,支付订单与收银台是一对多的关系,如果检测到支付订单已支付则会提示已支付。
手机网页版支付(没有调起支付控件时)再输入支付密码支付时才会创建支付订单,也就是说创建支付订单和支付完成很大可能会是一个步骤,甚至是在同一个过程中完成的,当然余额不够,支付未完成这种情况也有可能,但这种情况应该会创建支付订单的。
即使订单信息相同,每次生成的支付宝收银台(订单认证ID)也不相同,但是创建的支付订单却是唯一与订单信息对应的。
如果一个订单设置了超时支付,那么每次创建的不同收银台还是使用同步(沿用第一次的收银台)的超时时间,如果超时则会关闭该订单对应的所有收银台,超时后再次创建新的收银台则会重新初始化超时时间(未生成支付订单时),如果生成了支付订单,超时关闭的话,再次创建收银台会提示订单已关闭,不能为此订单继续创建收营台了,估计12306就是出于这个考虑,所以才维护了两套订单号的。
同一个商户订单号,不论创建多少次收银台,后来的收银台是否设置了超时等,都会以首次创建的收银台为准,尽管收银台页面可能不是这么显示的而是按照当前收银台显示的,但实际上创建订单却是以首次的收银台为准的。
这样支付宝通过检测商户订单号就不会导致重复支付的问题。
支付宝支付订单不能被用户手动关闭,只能被删除,删除不是关闭,所以不影响交易,而永久删除必须在订单完成后,而订单完成这个状态是:交易成功或者交易关闭。交易关闭是自动的,默认未完成的支付订单超过十五天后会自动关闭,用户并不能操作订单状态,商户那边可能可以关闭订单。
但是12306的商户订单号却与订单编号不同,一个订单编号(订单E00000)每次支付时竟然会请求不同的商户订单号W000000000,这就导致了12306同一订单可以重复支付的问题。
不知道12306为什么要这样,我重复支付的也不知道在哪里申请退款。
估计12306是维护了两套订单号,给用户看的和提交到支付宝的
支付是个麻烦的事情,最好还是要像12306那样设计一个支付流水号,这个流水号与业务订单号对应,而不应该将业务订单号直接传给支付平台作为“商户订单号”,不然有的平台比如支付宝同一“商户订单号”它是能区分开的,这就导致如果12306也这样做那么会出现用户好不容易抢的一张票,应为一次失误的用一个没有钱的支付宝支付失败,在想用别的支付宝就不行了,所以12306才会维护自己的“支付流水号”。这个支付流水号只作为系统使用,用户没请求一次支付接口就生成一个,并与业务订单号关联,可以不对用户展示。这样在处理重复支付和支付平台重试问题时也很容易了。
* * * * *
#### 第三方重试/多渠道支付/重复支付?
防止重复支付,不能够依赖于第三方平台,建立退款机制,回调接口建立严谨完善的支付状态检查就可以保证支付安全了(需要用到事务和锁),所以支付订单和订单可以分开,而不一定要用订单号来请求第三方。
> 对于统一平台,比如alipay,不管是调用扫码支付还是PC/wap支付接口,只要时同一商户订单号,返回得都是同一支付信息,商户订单号在渠道那里是唯一的,而不论是具体哪个支付接口。(待实验)
**怎么判断回执重试?**
这需要接口保证,对于同一个商户的相同的支付请求数据所生成的支付信息,仅能付款成功一次(不论是具体的哪个付款方式接口)
* * * * *
![](http://cdn.aipin100.cn/d4a92f2c0cdc243f56b3b11ba6a4ed5a)
![](http://cdn.aipin100.cn/599166df4008b23b316874199219ef10)
![](http://cdn.aipin100.cn/98f1b56199371a8491855a276a3bfffd)
![](http://cdn.aipin100.cn/269cb5d52505ed30fb79032d599a808b)
![](http://cdn.aipin100.cn/20190506184344.PNG)
(只要请求支付信息的订单号相同,都是这样的,哪怕收银台二维码不一样,收银台地址每次请求支付信息都会不一样的)
前一个用户扫码,什么都不做就到账单中去了(待支付),第二个人再扫码就不行了。
虽然这儿也可以找人代付,但是也并不方便,需要加好友(所以12306那样有意义)。
支付宝会保证不会重复支付,就算会,支付宝渠道也会自己处理,对于我们商户来说,对于同一订单号生成的支付信息可以理解为不会发生重复支付就可以了。
*****
last date:2019-04-10 07:58:59
- 开始
- 公益
- 更好的使用看云
- 推荐书单
- 优秀资源整理
- 技术文章写作规范
- SublimeText - 编码利器
- PSR-0/PSR-4命名标准
- php的多进程实验分析
- 高级PHP
- 进程
- 信号
- 事件
- IO模型
- 同步、异步
- socket
- Swoole
- PHP扩展
- Composer
- easyswoole
- php多线程
- 守护程序
- 文件锁
- s-socket
- aphp
- 队列&并发
- 队列
- 讲个故事
- 如何最大效率的问题
- 访问式的web服务(一)
- 访问式的web服务(二)
- 请求
- 浏览器访问阻塞问题
- Swoole
- 你必须理解的计算机核心概念 - 码农翻身
- CPU阿甘 - 码农翻身
- 异步通知,那我要怎么通知你啊?
- 实时操作系统
- 深入实时 Linux
- Redis 实现队列
- redis与队列
- 定时-时钟-阻塞
- 计算机的生命
- 多进程/多线程
- 进程通信
- 拜占庭将军问题深入探讨
- JAVA CAS原理深度分析
- 队列的思考
- 走进并发的世界
- 锁
- 事务笔记
- 并发问题带来的后果
- 为什么说乐观锁是安全的
- 内存锁与内存事务 - 刘小兵2014
- 加锁还是不加锁,这是一个问题 - 码农翻身
- 编程世界的那把锁 - 码农翻身
- 如何保证万无一失
- 传统事务与柔性事务
- 大白话搞懂什么是同步/异步/阻塞/非阻塞
- redis实现锁
- 浅谈mysql事务
- PHP异常
- php错误
- 文件加载
- 路由与伪静态
- URL模式之分析
- 字符串处理
- 正则表达式
- 数组合并与+
- 文件上传
- 常用验证与过滤
- 记录
- 趣图
- foreach需要注意的问题
- Discuz!笔记
- 程序设计思维
- 抽象与具体
- 配置
- 关于如何学习的思考
- 编程思维
- 谈编程
- 如何安全的修改对象
- 临时
- 临时笔记
- 透过问题看本质
- 程序后门
- 边界检查
- session
- 安全
- 王垠
- 第三方数据接口
- 验证码问题
- 还是少不了虚拟机
- 程序员如何谈恋爱
- 程序员为什么要一直改BUG,为什么不能一次性把代码写好?
- 碎碎念
- 算法
- 实用代码
- 相对私密与绝对私密
- 学习目标
- 随记
- 编程小知识
- foo
- 落盘
- URL编码的思考
- 字符编码
- Elasticsearch
- TCP-IP协议
- 碎碎念2
- Grafana
- EFK、ELK
- RPC
- 依赖注入
- 开发笔记
- 经纬度格式转换
- php时区问题
- 解决本地开发时调用远程AIP跨域问题
- 后期静态绑定
- 谈tp的跳转提示页面
- 无限分类问题
- 生成微缩图
- MVC名词
- MVC架构
- 也许模块不是唯一的答案
- 哈希算法
- 开发后台
- 软件设计架构
- mysql表字段设计
- 上传表如何设计
- 二开心得
- awesomes-tables
- 安全的代码部署
- 微信开发笔记
- 账户授权相关
- 小程序获取是否关注其公众号
- 支付相关
- 提交订单
- 微信支付笔记
- 支付接口笔记
- 支付中心开发
- 下单与支付
- 支付流程设计
- 订单与支付设计
- 敏感操作验证
- 排序设计
- 代码的运行环境
- 搜索关键字的显示处理
- 接口异步更新ip信息
- 图片处理
- 项目搭建
- 阅读文档的新方式
- mysql_insert_id并发问题思考
- 行锁注意事项
- 细节注意
- 如何处理用户的输入
- 不可见的字符
- 抽奖
- 时间处理
- 应用开发实战
- python 学习记录
- Scrapy 教程
- Playwright 教程
- stealth.min.js
- Selenium 教程
- requests 教程
- pyautogui 教程
- Flask 教程
- PyInstaller 教程
- 蜘蛛
- python 文档相似度验证
- thinkphp5.0数据库与模型的研究
- workerman进程管理
- workerman网络分析
- java学习记录
- docker
- 笔记
- kubernetes
- Kubernetes
- PaddlePaddle
- composer
- oneinstack
- 人工智能 AI
- 京东
- pc_detailpage_wareBusiness
- doc
- 电商网站设计
- iwebshop
- 商品规格分析
- 商品属性分析
- tpshop
- 商品规格分析
- 商品属性分析
- 电商表设计
- 设计记录
- 优惠券
- 生成唯一订单号
- 购物车技术
- 分类与类型
- 微信登录与绑定
- 京东到家库存系统架构设计
- crmeb
- 命名规范
- Nginx https配置
- 关于人工智能
- 从人的思考方式到二叉树
- 架构
- 今日有感
- 文章保存
- 安全背后: 浏览器是如何校验证书的
- 避不开的分布式事务
- devops自动化运维、部署、测试的最后一公里 —— ApiFox 云时代的接口管理工具
- 找到自己今生要做的事
- 自动化生活
- 开源与浆果
- Apifox: API 接口自动化测试指南