前言:
本次讲述的是关于如何在自己app
中集成支付宝的支付功能的解说性文章,由于此类文章过多,所以我想想还是讲一些看完这些文章之后,自己的想法跟套路,这也更贴近跟我一样第一次看别人教程的人的思维,让我们开始吧。
正文:
开发之前的准备工作
->1 下载开发包
https://b.alipay.com/order/productDetail.htm?productId=2014110308141993&tabId=4#ps-tabinfo-hash
下载压缩包,并将里面的Android使用支付宝的JAR
和Demo
解压出来。->2 签约移动支付
在支付宝开放平台申请签约移动支付(这步骤需要公司的执照证件,所以需要运营配合注册)
https://open.alipay.com/index.htm
支付宝平台的移动支付签约仅限于公司实名认证用户
该步骤的目的是为了获取商户PID
和商户收款账号
,商户公钥的写入配置
,以及查看支付宝公钥
,这四个细节。->3 AndriodMainfest.xml增加(所需权限,界面注册)
切记配置,不然有些莫名其妙的问题就会找上门,不要错的浑然不知,留意配置文件,细心!
->4 获取开发所需要的四个参数
商户PID
和商户收款账号
都是在支付宝申请上都有商户私钥
和商户公钥
都是需要通ssl
文件夹下的bin
目录下的OpenSSL
程序生成
(特别注意MAC
自带openssl
),支付宝公钥
是所有应用都一样,在支付宝申请里面点击查看支付宝公钥里面就有,也没有什么卵用,商户公钥
是要在支付宝申请里面放入,来呼应app
中的私钥,从而验证一致有效性。
命令如下:
生成私钥图
将RSA私钥
转换成PKCS8
格式(特别注意,在java开发环境
它要的商户私钥
是PKCS8
格式的,不要直接用原始
的私钥)
生成RSA
公钥(就是商户公钥
,要在支付宝申请里面配置进去,这样私钥跟公钥才能一起验证有效性)
开发者的私钥
1、必须保证只有一行文字,即,没有回车、换行、空格等
2、去掉“-----BEGIN RSA PRIVATE KEY-----”
、“-----END RSA PRIVATE KEY-----”
,只保存这两条文字之中的部分
◆开发者的公钥
1、必须保证只有一行文字,即,没有回车、换行、空格等
2、去掉“-----BEGIN PUBLIC KEY-----”
、“-----END PUBLIC KEY-----”
,只保存这两条文字之中的部分
3、保存到一个临时的记事本中。
参数设置完成->5 加载Jar文件
将开发包中的alipay-sdk-common
文件夹下面的jar
文件复制到项目的libs
目录下并加载
->6、添加混淆规则
开发
1、创建订单信息
/**
* create the order info. 创建订单信息
*
*/
public String getOrderInfo(String subject, String body, String price) {
// 签约合作者身份ID
String orderInfo = "partner=" + "\"" + PARTNER + "\"";
// 签约卖家支付宝账号
orderInfo += "&seller_id=" + "\"" + SELLER + "\"";
// 商户网站唯一订单号
orderInfo += "&out_trade_no=" + "\"" + getOutTradeNo() + "\"";
// 商品名称
orderInfo += "&subject=" + "\"" + subject + "\"";
// 商品详情
orderInfo += "&body=" + "\"" + body + "\"";
// 商品金额
orderInfo += "&total_fee=" + "\"" + price + "\"";
// 服务器异步通知页面路径
orderInfo += "¬ify_url=" + "\"" + "http://notify.msp.hk/notify.htm"
+ "\"";
// 服务接口名称, 固定值
orderInfo += "&service=\"mobile.securitypay.pay\"";
// 支付类型, 固定值
orderInfo += "&payment_type=\"1\"";
// 参数编码, 固定值
orderInfo += "&_input_charset=\"utf-8\"";
// 设置未付款交易的超时时间
// 默认30分钟,一旦超时,该笔交易就会自动被关闭。
// 取值范围:1m~15d。
// m-分钟,h-小时,d-天,1c-当天(无论交易何时创建,都在0点关闭)。
// 该参数数值不接受小数点,如1.5h,可转换为90m。
orderInfo += "&it_b_pay=\"30m\"";
// extern_token为经过快登授权获取到的alipay_open_id,带上此参数用户将使用授权的账户进行支付
// orderInfo += "&extern_token=" + "\"" + extern_token + "\"";
// 支付宝处理完请求后,当前页面跳转到商户指定页面的路径,可空
orderInfo += "&return_url=\"m.alipay.com\"";
// 调用银行卡支付,需配置此参数,参与签名, 固定值 (需要签约《无线银行卡快捷支付》才能使用)
// orderInfo += "&paymethod=\"expressGateway\"";
return orderInfo;
}
2、调用SDK支付
/**
* call alipay sdk pay. 调用SDK支付
*
*/
public void pay(View v) {
// 订单
String orderInfo = getOrderInfo("测试的商品", "该测试商品的详细描述", "0.01");
// 对订单做RSA 签名
String sign = sign(orderInfo);
try {
// 仅需对sign 做URL编码
sign = URLEncoder.encode(sign, "UTF-8");
} catch (UnsupportedEncodingException e) {
e.printStackTrace();
}
// 完整的符合支付宝参数规范的订单信息
final String payInfo = orderInfo + "&sign=\"" + sign + "\"&"
+ getSignType();
Runnable payRunnable = new Runnable() {
@Override
public void run() {
// 构造PayTask 对象
PayTask alipay = new PayTask(PayDemoActivity.this);
// 调用支付接口,获取支付结果
String result = alipay.pay(payInfo);
Message msg = new Message();
msg.what = SDK_PAY_FLAG;
msg.obj = result;
mHandler.sendMessage(msg);
}
};
// 必须异步调用
Thread payThread = new Thread(payRunnable);
payThread.start();
}
3、支付结果获取和处理
private Handler mHandler = new Handler() {
public void handleMessage(Message msg) {
switch (msg.what) {
case SDK_PAY_FLAG: {
PayResult payResult = new PayResult((String) msg.obj);
// 支付宝返回此次支付结果及加签,建议对支付宝签名信息拿签约时支付宝提供的公钥做验签
String resultInfo = payResult.getResult();
String resultStatus = payResult.getResultStatus();
// 判断resultStatus 为“9000”则代表支付成功,具体状态码代表含义可参考接口文档
if (TextUtils.equals(resultStatus, "9000")) {
Toast.makeText(PayDemoActivity.this, "支付成功",
Toast.LENGTH_SHORT).show();
} else {
// 判断resultStatus 为非“9000”则代表可能支付失败
// “8000”代表支付结果因为支付渠道原因或者系统原因还在等待支付结果确认,最终交易是否成功以服务端异步通知为准(小概率状态)
if (TextUtils.equals(resultStatus, "8000")) {
Toast.makeText(PayDemoActivity.this, "支付结果确认中",
Toast.LENGTH_SHORT).show();
} else {
// 其他值就可以判断为支付失败,包括用户主动取消支付,或者系统返回的错误
Toast.makeText(PayDemoActivity.this, "支付失败",
Toast.LENGTH_SHORT).show();
}
}
break;
}
case SDK_CHECK_FLAG: {
Toast.makeText(PayDemoActivity.this, "检查结果为:" + msg.obj,
Toast.LENGTH_SHORT).show();
break;
}
default:
break;
}
};
};
4、其它功能代码
/**
* check whether the device has authentication alipay account.
* 查询终端设备是否存在支付宝认证账户
*
*/
public void check(View v) {
Runnable checkRunnable = new Runnable() {
@Override
public void run() {
// 构造PayTask 对象
PayTask payTask = new PayTask(PayDemoActivity.this);
// 调用查询接口,获取查询结果
boolean isExist = payTask.checkAccountIfExist();
Message msg = new Message();
msg.what = SDK_CHECK_FLAG;
msg.obj = isExist;
mHandler.sendMessage(msg);
}
};
Thread checkThread = new Thread(checkRunnable);
checkThread.start();
}
/**
* get the sdk version. 获取SDK版本号
*
*/
public void getSDKVersion() {
PayTask payTask = new PayTask(this);
String version = payTask.getVersion();
Toast.makeText(this, version, Toast.LENGTH_SHORT).show();
}
思路条理分析
关于支付宝的配置其实就是这些,只要细心不出错,功能就能实现,那么究竟它是如何结合我们自己的业务来完成对应的功能呢,待我细细道来,支付宝的支付功能的本质是调用我们手机用户的支付宝去往商户的支付宝付款,而不是直接往有些应用中的账号充值。之所以我们能通过支付宝付款的方式,来对自己应用的账户充值,或者买到对应的商品,这真正的玄机就在
这个创建订单中服务器异步通知页面,它会在支付宝付款成功或失败的时候发送订单信息以及是否支付成功信息一起给服务器(注意这个服务器就是自己的业务服务器,这里根据支付宝的反馈过来的支付是否成功信息和订单信息,来后台完成业务的实现)这也就完成了。
总结:
因为很多步骤性的操作没法避免,所以我这边文章也借鉴了一些他人的文章,汇总了一些看完文章后自己疑惑的地方,然后研究,理解,从而完善起来,应该会对大家有些许的帮助(PS:官方的教程其实比较全,但是看起来也是有点累,所以写这篇实战性的文章,减少大家的阅读量,快速理解每一步的用意,以及一些易犯错的细节提前预防)。
最后奉上我的个人技术订阅号,锵哥的觉悟,微信号:DY_suixincq
我的博客最新文章会在这里同步推出,欢迎关注交流
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。