热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

利用golang怎么实现一个微信支付功能

本文章向大家介绍利用golang怎么实现一个微信支付功能的基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。golang的优点有哪

本文章向大家介绍利用golang怎么实现一个微信支付功能的基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。

golang的优点有哪些

golang是一种编译语言,可以将代码编译为机器代码,编译后的二进制文件可以直接部署到目标机器而无需额外的依赖,所以golang的性能优于其他的解释性语言,且可以在golang中使用goroutine来实现并发性,它提供了一个非常优雅的goroutine调度程序系统,可以很容易地生成数百万个goroutine。

一、准备阶段

 获取私钥

官方文档 https://kf.qq.com/faq/161222N...

获取私钥证书的序列号 https://pay.weixin.qq.com/wik...

openssl x509 -in 1900009191_20180326_cert.pem -noout -serial
serial=1DDE55AD98ED71D6EDD4A4A16996DE7B47773A8C

私钥获取后有三个文件

apiclient_key.p12 
apiclient_cert.pem 
apiclient_key.pem

本次示例程序中,使用的是文件 apiclient_key.pem内容

获取公钥(平台证书)

官方文档

更新证书 https://pay.weixin.qq.com/wik...

平台证书会提前10天生成新证书,微信官方推荐在旧证书过期前5-10天部署新证书

获取证书API文档 https://pay.weixin.qq.com/wik...

身份证认证信息生成文档 https://pay.weixin.qq.com/wik...

常量

const appId = ""   // 小程序或者公众号的appid
const mchId = ""   // 微信支付的商户id
const privateSerialNo = "" // 私钥证书号
const aesKey = ""   // 微信支付aes key

生成数字签名

// 对消息的散列值进行数字签名
func signPKCS1v15(msg, privateKey []byte, hashType crypto.Hash) ([]byte, error) {
 block, _ := pem.Decode(privateKey)
 if block == nil {
  return nil, errors.New("private key decode error")
 }
 pri, err := x509.ParsePKCS8PrivateKey(block.Bytes)
 if err != nil {
  return nil, errors.New("parse private key error")
 }
 key, ok := pri.(*rsa.PrivateKey)
 if ok == false {
  return nil, errors.New("private key format error")
 }
 sign, err := rsa.SignPKCS1v15(cryptoRand.Reader, key, hashType, msg)
 if err != nil {
  return nil, errors.New("sign error")
 }
 return sign, nil
}
// base编码
func base64EncodeStr(src []byte) string {
 return base64.StdEncoding.EncodeToString(src)
}

生成身份认证信息

func authorization(method string, paramMap map[string]interface{}, rawUrl string) (token string, err error) {
 var body string
 if len(paramMap) != 0 {
  paramJsonBytes, err := json.Marshal(paramMap)
  if err != nil {
   return token, err
  }
  body = string(paramJsonBytes)
 }
 urlPart, err := url.Parse(rawUrl)
 if err != nil {
  return token, err
 }
 canonicalUrl := urlPart.RequestURI()
 timestamp := time.Now().Unix()
 nonce := getRandomString(32)
 message := fmt.Sprintf("%s\n%s\n%d\n%s\n%s\n", method, canonicalUrl, timestamp, nonce, body)
 open, err := os.Open("/Users/apple/data/www/go/work/src/study/testwechantpay/private.pem")
 if err != nil {
  return token, err
 }
 defer open.Close()
 privateKey, err := ioutil.ReadAll(open)
 if err != nil {
  return token, err
 }
 signBytes, err := signPKCS1v15(hasha256(message), privateKey, crypto.SHA256)
 if err != nil {
  return token, err
 }
 sign := base64EncodeStr(signBytes)
 token = fmt.Sprintf("mchid=\"%s\",nonce_str=\"%s\",timestamp=\"%d\",serial_no=\"%s\",signature=\"%s\"",
  mchId, nonce, timestamp, privateSerialNo, sign)
 return token, nil
}

报文解密

func decryptGCM(aesKey, nonceV, ciphertextV, additionalDataV string) ([]byte, error) {
 key := []byte(aesKey)
 nonce := []byte(nonceV)
 additionalData := []byte(additionalDataV)
 ciphertext, err := base64.StdEncoding.DecodeString(ciphertextV)
 if err != nil {
  return nil, err
 }
 block, err := aes.NewCipher(key)
 if err != nil {
  return nil, err
 }
 aesGCM, err := cipher.NewGCM(block)
 if err != nil {
  return nil, err
 }
 plaintext, err := aesGCM.Open(nil, nonce, ciphertext, additionalData)
 if err != nil {
  return nil, err
 }
 return plaintext, err
}

获取平台证书

// 获取公钥
const publicKeyUrl = "https://api.mch.weixin.qq.com/v3/certificates"
type TokenResponse struct {
 Data []TokenResponseData `json:"data"`
}
type TokenResponseData struct {
 EffectiveTime  string    `json:"effective_time"`
 EncryptCertificate EncryptCertificate `json:"encrypt_certificate"`
 ExpireTime   string    `json:"expire_time"`
 SerialNo   string    `json:"serial_no"`
}
type EncryptCertificate struct {
 Algorithm  string `json:"algorithm"`
 AssociatedData string `json:"associated_data"`
 Ciphertext  string `json:"ciphertext"`
 Nonce   string `json:"nonce"`
}
var publicSyncMap sync.Map
// 获取公钥
func getPublicKey() (key string, err error) {
 var prepareTime int64 = 24 * 3600 * 3 // 证书提前三天过期旧证书,获取新证书
 nowTime := time.Now().Unix()
 // 读取公钥缓存数据
 cacheValueKey := fmt.Sprintf("app_id:%s:public_key:value", appId)
 cacheExpireTimeKey := fmt.Sprintf("app_id:%s:public_key:expire_time", appId)
 cacheValue, keyValueOk := publicSyncMap.Load(cacheValueKey)
 cacheExpireTime, expireTimeOk := publicSyncMap.Load(cacheExpireTimeKey)
 if keyValueOk && expireTimeOk {
  // 格式化时间
  local, _ := time.LoadLocation("Local")
  location, _ := time.ParseInLocation(time.RFC3339, cacheExpireTime.(string), local)
  // 判断是否过期,证书没有过期直接返回
  if location.Unix()-prepareTime > nowTime {
   return cacheValue.(string), nil
  }
 }
 token, err := authorization(http.MethodGet, nil, publicKeyUrl)
 if err != nil {
  return key, err
 }
 request, err := http.NewRequest(http.MethodGet, publicKeyUrl, nil)
 if err != nil {
  return key, err
 }
 request.Header.Add("Authorization", "WECHATPAY2-SHA256-RSA2048 "+token)
 request.Header.Add("User-Agent", "用户代理(https://zh.wikipedia.org/wiki/User_agent)")
 request.Header.Add("Content-type", "application/json;charset='utf-8'")
 request.Header.Add("Accept", "application/json")
 client := http.DefaultClient
 response, err := client.Do(request)
 if err != nil {
  return key, err
 }
 defer response.Body.Close()
 bodyBytes, err := ioutil.ReadAll(response.Body)
 if err != nil {
  return key, err
 }
 //fmt.Println(string(bodyBytes))
 var tokenResponse TokenResponse
 if err = json.Unmarshal(bodyBytes, &tokenResponse); err != nil {
  return key, err
 }
 for _, encryptCertificate := range tokenResponse.Data {
  // 格式化时间
  local, _ := time.LoadLocation("Local")
  location, err := time.ParseInLocation(time.RFC3339, encryptCertificate.ExpireTime, local)
  if err != nil {
   return key, err
  }
  // 判断是否过期,证书没有过期直接返回
  if location.Unix()-prepareTime > nowTime {
   decryptBytes, err := decryptGCM(aesKey, encryptCertificate.EncryptCertificate.Nonce, encryptCertificate.EncryptCertificate.Ciphertext,
    encryptCertificate.EncryptCertificate.AssociatedData)
   if err != nil {
    return key, err
   }
   key = string(decryptBytes)
   publicSyncMap.Store(cacheValueKey, key)
   publicSyncMap.Store(cacheExpireTimeKey, encryptCertificate.ExpireTime)
   return key, nil
  }
 }
 return key, errors.New("get public key error")
}

二、发起微信支付

jsapi 发起支付

调用统一下单接口

统一下单接口文档 https://pay.weixin.qq.com/wik...

// 统一下单接口
func commonPay() (payResMap map[string]string, err error) {
 payResMap = make(map[string]string)
 amount := 10
 paramMap := make(map[string]interface{})
 paramMap["appid"] = appId
 paramMap["mchid"] = mchId
 paramMap["description"] = fmt.Sprintf("微信充值:¥%d", amount)
 paramMap["out_trade_no"] = fmt.Sprintf("test%s%s", time.Now().Format("20060102150405"), randNumber())
 paramMap["notify_url"] = "http://tools.localhost/notify"
 paramMap["amount"] = map[string]interface{}{"total": amount * 100, "currency": "CNY"}
 paramMap["payer"] = map[string]string{"openid": "opCO05utXkPQh4Vje13WjEdQpAZ4"}
 token, err := authorization(http.MethodPost, paramMap, commonPayUrl)
 if err != nil {
  return payResMap, err
 }
 marshal, _ := json.Marshal(paramMap)
 request, err := http.NewRequest(http.MethodPost, commonPayUrl, bytes.NewReader(marshal))
 if err != nil {
  return payResMap, err
 }
 request.Header.Add("Authorization", "WECHATPAY2-SHA256-RSA2048 "+token)
 request.Header.Add("User-Agent", "用户代理(https://zh.wikipedia.org/wiki/User_agent)")
 request.Header.Add("Content-type", "application/json;charset='utf-8'")
 request.Header.Add("Accept", "application/json")
 client := http.DefaultClient
 response, err := client.Do(request)
 if err != nil {
  return payResMap, err
 }
 defer func() {
  response.Body.Close()
 }()
 bodyBytes, err := ioutil.ReadAll(response.Body)
 if err != nil {
  return payResMap, err
 }
 if err = json.Unmarshal(bodyBytes, &payResMap); err != nil {
  return payResMap, err
 }
 if payResMap["prepay_id"] == "" {
  return payResMap, errors.New("code:" + payResMap["code"] + "err:" + payResMap["message"])
 }
 return payResMap, nil
}

生成jsapi发起支付

JSAPI 调起支付接口文档 https://pay.weixin.qq.com/wik...

func jsApi(payResMap map[string]string) (payJson string, err error) {
 payMap := make(map[string]string)
 timeStamp := time.Now().Unix()
 nonce := getRandomString(32)
 packageStr := "prepay_id=" + payResMap["prepay_id"]
 payMap["appId"] = appId
 payMap["timeStamp"] = fmt.Sprintf("%v", timeStamp)
 payMap["nonceStr"] = nonce
 payMap["package"] = packageStr
 // 签名
 message := fmt.Sprintf("%s\n%s\n%s\n%s\n", appId, fmt.Sprintf("%v", timeStamp), nonce, packageStr)
 open, err := os.Open("/Users/apple/data/www/go/work/src/study/testwechantpay/private.pem")
 if err != nil {
  return payJson, err
 }
 defer open.Close()
 privateKey, err := ioutil.ReadAll(open)
 if err != nil {
  return payJson, err
 }
 signBytes, err := signPKCS1v15(hasha256(message), privateKey, crypto.SHA256)
 if err != nil {
  return payJson, err
 }
 sign := base64EncodeStr(signBytes)
 payMap["signType"] = sign
 payMap["paySign"] = "RSA"
 payJsonBytes, err := json.Marshal(payMap)
 if err != nil {
  return payJson, err
 }
 payJson = string(payJsonBytes)
 return payJson, nil
}

前台发起支付js

需要加载微信js http://res.wx.qq.com/open/js/jweixin-1.6.0.js

调用微信js需要在微信支付平台,设置支付目录

指引文档 https://pay.weixin.qq.com/wik...


三、异步通知

签名校验

文档 https://pay.weixin.qq.com/wik...

验证签名

//验证数字签名
func VerifyRsaSign(msg []byte, sign []byte, publicStr []byte, hashType crypto.Hash) bool {
 //pem解码
 block, _ := pem.Decode(publicStr)
 //x509解码
 publicKeyInterface, err := x509.ParseCertificate(block.Bytes)
 if err != nil {
  panic(err)
 }
 publicKey := publicKeyInterface.PublicKey.(*rsa.PublicKey)
 //验证数字签名
 err = rsa.VerifyPKCS1v15(publicKey, hashType, msg, sign) //crypto.SHA1
 return err == nil
}
// 验证签名
func notifyValidate(timeStamp ,nonce,rawPost,signature string) (bool, error) {
 signature = base64DecodeStr(signature)
 message := fmt.Sprintf("%s\n%s\n%s\n", timeStamp, nonce, rawPost)
 publicKey, err := getPublicKey()
 if err != nil {
  return false, err
 }
 return VerifyRsaSign(hasha256(message), []byte(signature), []byte(publicKey), crypto.SHA256), nil
}

报文解密

type NotifyResponse struct {
 CreateTime string   `json:"create_time"`
 Resource NotifyResource `json:"resource"`
}
type NotifyResource struct {
 Ciphertext  string `json:"ciphertext"`
 AssociatedData string `json:"associated_data"`
 Nonce   string `json:"nonce"`
}
func notifyDecrypt(rawPost string) (decrypt string, err error) {
 var notifyResponse NotifyResponse
 if err = json.Unmarshal([]byte(rawPost), ¬ifyResponse); err != nil {
  return decrypt, err
 }
 decryptBytes, err := decryptGCM(aesKey, notifyResponse.Resource.Nonce, notifyResponse.Resource.Ciphertext,
  notifyResponse.Resource.AssociatedData)
 if err != nil {
  return decrypt, err
 }
 decrypt = string(decryptBytes)
 return decrypt, nil
}

四、查询订单

文档 https://pay.weixin.qq.com/wik...

查询订单

const searchTradeUrl = "https://api.mch.weixin.qq.com/v3/pay/transactions/out-trade-no/%s?mchid=%s"
// 查询交易
func searchTrade(orderId string) (trade string, err error) {
 rawUrl := fmt.Sprintf(searchTradeUrl, orderId, mchId)
 token, err := authorization(http.MethodGet, nil, rawUrl)
 if err != nil {
  return trade, err
 }
 request, err := http.NewRequest(http.MethodGet, rawUrl, nil)
 if err != nil {
  return trade, err
 }
 request.Header.Add("Authorization", "WECHATPAY2-SHA256-RSA2048 "+token)
 request.Header.Add("User-Agent", "用户代理(https://zh.wikipedia.org/wiki/User_agent)")
 request.Header.Add("Content-type", "application/json;charset='utf-8'")
 request.Header.Add("Accept", "application/json")
 client := http.DefaultClient
 response, err := client.Do(request)
 if err != nil {
  return trade, err
 }
 defer response.Body.Close()
 bodyBytes, err := ioutil.ReadAll(response.Body)
 if err != nil {
  return trade, err
 }
 return string(bodyBytes), nil
}

五、申请退款

文档 https://pay.weixin.qq.com/wik...

申请退款

const refundUrl = "https://api.mch.weixin.qq.com/v3/refund/domestic/refunds"
func refundTrade(orderId string, amount float64) (trade string, err error) {
 paramMap := make(map[string]interface{})
 paramMap["out_trade_no"] = orderId
 paramMap["out_refund_no"] = orderId + "-1"
 paramMap["amount"] = map[string]interface{}{"refund": amount * 100, "total": amount * 100, "currency": "CNY"}
 token, err := authorization(http.MethodPost, paramMap, refundUrl)
 if err != nil {
  return trade, err
 }
 marshal, _ := json.Marshal(paramMap)
 request, err := http.NewRequest(http.MethodPost, refundUrl, bytes.NewReader(marshal))
 if err != nil {
  return trade, err
 }
 request.Header.Add("Authorization", "WECHATPAY2-SHA256-RSA2048 "+token)
 request.Header.Add("User-Agent", "用户代理(https://zh.wikipedia.org/wiki/User_agent)")
 request.Header.Add("Content-type", "application/json;charset='utf-8'")
 request.Header.Add("Accept", "application/json")
 client := http.DefaultClient
 response, err := client.Do(request)
 if err != nil {
  return trade, err
 }
 defer func() {
  response.Body.Close()
 }()
 bodyBytes, err := ioutil.ReadAll(response.Body)
 if err != nil {
  return trade, err
 }
 return string(bodyBytes), nil
}

以上就是小编为大家带来的利用golang怎么实现一个微信支付功能的全部内容了,希望大家多多支持编程笔记!


推荐阅读
  • 加密、解密、揭秘
    谈PHP中信息加密技术同样是一道面试答错的问题,面试官问我非对称加密算法中有哪些经典的算法?当时我愣了一下,因为我把非对称加密与单项散列加 ... [详细]
  • 本文介绍了设计师伊振华受邀参与沈阳市智慧城市运行管理中心项目的整体设计,并以数字赋能和创新驱动高质量发展的理念,建设了集成、智慧、高效的一体化城市综合管理平台,促进了城市的数字化转型。该中心被称为当代城市的智能心脏,为沈阳市的智慧城市建设做出了重要贡献。 ... [详细]
  • 本文主要解析了Open judge C16H问题中涉及到的Magical Balls的快速幂和逆元算法,并给出了问题的解析和解决方法。详细介绍了问题的背景和规则,并给出了相应的算法解析和实现步骤。通过本文的解析,读者可以更好地理解和解决Open judge C16H问题中的Magical Balls部分。 ... [详细]
  • 利用Visual Basic开发SAP接口程序初探的方法与原理
    本文介绍了利用Visual Basic开发SAP接口程序的方法与原理,以及SAP R/3系统的特点和二次开发平台ABAP的使用。通过程序接口自动读取SAP R/3的数据表或视图,在外部进行处理和利用水晶报表等工具生成符合中国人习惯的报表样式。具体介绍了RFC调用的原理和模型,并强调本文主要不讨论SAP R/3函数的开发,而是针对使用SAP的公司的非ABAP开发人员提供了初步的接口程序开发指导。 ... [详细]
  • 本文介绍了一个适用于PHP应用快速接入TRX和TRC20数字资产的开发包,该开发包支持使用自有Tron区块链节点的应用场景,也支持基于Tron官方公共API服务的轻量级部署场景。提供的功能包括生成地址、验证地址、查询余额、交易转账、查询最新区块和查询交易信息等。详细信息可参考tron-php的Github地址:https://github.com/Fenguoz/tron-php。 ... [详细]
  • Servlet多用户登录时HttpSession会话信息覆盖问题的解决方案
    本文讨论了在Servlet多用户登录时可能出现的HttpSession会话信息覆盖问题,并提供了解决方案。通过分析JSESSIONID的作用机制和编码方式,我们可以得出每个HttpSession对象都是通过客户端发送的唯一JSESSIONID来识别的,因此无需担心会话信息被覆盖的问题。需要注意的是,本文讨论的是多个客户端级别上的多用户登录,而非同一个浏览器级别上的多用户登录。 ... [详细]
  • 20211101CleverTap参与度和分析工具功能平台学习/实践
    1.应用场景主要用于学习CleverTap的使用,该平台主要用于客户保留与参与平台.为客户提供价值.这里接触到的原因,是目前公司用到该平台的服务~2.学习操作 ... [详细]
  • 使用在线工具jsonschema2pojo根据json生成java对象
    本文介绍了使用在线工具jsonschema2pojo根据json生成java对象的方法。通过该工具,用户只需将json字符串复制到输入框中,即可自动将其转换成java对象。该工具还能解析列表式的json数据,并将嵌套在内层的对象也解析出来。本文以请求github的api为例,展示了使用该工具的步骤和效果。 ... [详细]
  • XML介绍与使用的概述及标签规则
    本文介绍了XML的基本概念和用途,包括XML的可扩展性和标签的自定义特性。同时还详细解释了XML标签的规则,包括标签的尖括号和合法标识符的组成,标签必须成对出现的原则以及特殊标签的使用方法。通过本文的阅读,读者可以对XML的基本知识有一个全面的了解。 ... [详细]
  • 计算机存储系统的层次结构及其优势
    本文介绍了计算机存储系统的层次结构,包括高速缓存、主存储器和辅助存储器三个层次。通过分层存储数据可以提高程序的执行效率。计算机存储系统的层次结构将各种不同存储容量、存取速度和价格的存储器有机组合成整体,形成可寻址存储空间比主存储器空间大得多的存储整体。由于辅助存储器容量大、价格低,使得整体存储系统的平均价格降低。同时,高速缓存的存取速度可以和CPU的工作速度相匹配,进一步提高程序执行效率。 ... [详细]
  • Google Play推出全新的应用内评价API,帮助开发者获取更多优质用户反馈。用户每天在Google Play上发表数百万条评论,这有助于开发者了解用户喜好和改进需求。开发者可以选择在适当的时间请求用户撰写评论,以获得全面而有用的反馈。全新应用内评价功能让用户无需返回应用详情页面即可发表评论,提升用户体验。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 关键词:Golang, Cookie, 跟踪位置, net/http/cookiejar, package main, golang.org/x/net/publicsuffix, io/ioutil, log, net/http, net/http/cookiejar ... [详细]
  • 解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法
    本文介绍了解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法,包括检查location配置是否正确、pass_proxy是否需要加“/”等。同时,还介绍了修改nginx的error.log日志级别为debug,以便查看详细日志信息。 ... [详细]
  • centos安装Mysql的方法及步骤详解
    本文介绍了centos安装Mysql的两种方式:rpm方式和绿色方式安装,详细介绍了安装所需的软件包以及安装过程中的注意事项,包括检查是否安装成功的方法。通过本文,读者可以了解到在centos系统上如何正确安装Mysql。 ... [详细]
author-avatar
lovely尤研君2007
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有