最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

詳解NodeJs支付寶移動(dòng)支付簽名及驗(yàn)簽

 更新時(shí)間:2017年01月06日 08:35:29   作者:浩浩浩浩浩浩蕩  
本文主要介紹了NodeJs支付寶移動(dòng)支付簽名及驗(yàn)簽的方法,具有一定的參考價(jià)值,下面跟著小編一起來看下吧

非常感謝 :http://www.jianshu.com/p/8513e995ff3a?utm_campaign=hugo&utm_medium=reader_share&utm_content=note&utm_source=weibo 的文章,如果不是找到這篇文章我可能還要繼續(xù)坑幾天,代碼也基本都是照著他的搬過來的,不過支付寶移動(dòng)支付文檔寫的非常糟糕而且沒有node的SDK和demo,寫起來異常痛苦..好在找到了這篇文章順便折騰了一下午支付寶的技術(shù)人員總算把移動(dòng)支付整個(gè)流程給做完了,所以就順便記錄一下自己遇到的坑,和對(duì)移動(dòng)支付整個(gè)流程的梳理。

支付寶給的流程圖還是很清晰的,其實(shí)基本流程就是

  1. 用戶向服務(wù)器請(qǐng)求一個(gè)付款
  2. 服務(wù)器生成一個(gè)帶簽名的訂單發(fā)送給客戶端
  3. 客戶端通過這個(gè)訂單向app sdk請(qǐng)求付款
  4. sdk把用戶引入支付寶付款界面進(jìn)行支付
  5. 支付成功后支付寶向前端返回支付成功結(jié)果,并且向服務(wù)器發(fā)送一個(gè)支付通知
  6. 服務(wù)器接收通知并且驗(yàn)證是否是支付寶發(fā)送的成功結(jié)果

app客戶端需要做的很簡(jiǎn)單:

  1. 向自己的服務(wù)器請(qǐng)求一個(gè)訂單,
  2. 接收到訂單后,向支付寶sdk發(fā)情一個(gè)支付請(qǐng)求
  3. 交易結(jié)束后返回一個(gè)成功或者失敗

服務(wù)器做的事情稍微多一點(diǎn)(注意:服務(wù)端需要存放應(yīng)用的私鑰進(jìn)行簽名,還有支付寶的公鑰進(jìn)行驗(yàn)簽):

1.接收到客戶端請(qǐng)求時(shí)候,生成一個(gè)帶簽名訂單返回給客戶端,中間的步奏有

1) 把相應(yīng)的配置數(shù)據(jù)生成一個(gè)數(shù)組,再把數(shù)組的數(shù)據(jù)生成一個(gè)有序的字符串

//將支付寶發(fā)來的數(shù)據(jù)生成有序數(shù)列
function getVerifyParams(params) {
 var sPara = [];
 if(!params) return null;
 for(var key in params) {
 if((!params[key]) || key == "sign" || key == "sign_type") {
 continue;
 };
 sPara.push([key, params[key]]);
 }
 sPara = sPara.sort();
 var prestr = '';
 for(var i2 = 0; i2 < sPara.length; i2++) {
 var obj = sPara[i2];
 if(i2 == sPara.length - 1) {
 prestr = prestr + obj[0] + '=' + obj[1] + '';
 } else {
 prestr = prestr + obj[0] + '=' + obj[1] + '&';
 }
 }
 return prestr;
}

  2) 將這組支付串進(jìn)行RSA-SHA1算法,得到的結(jié)果再與存在服務(wù)端的私鑰進(jìn)行簽名

//驗(yàn)簽
function veriySign(params) {
 try {
 var publicPem = fs.readFileSync('./rsa_public_key.pem');
 var publicKey = publicPem.toString();
 var prestr = getVerifyParams(params);
 var sign = params['sign'] ? params['sign'] : "";
 var verify = crypto.createVerify('RSA-SHA1');
 verify.update(prestr);
 return verify.verify(publicKey, sign, 'base64')

 } catch(err) {
 console.log('veriSign err', err)
 }
}

  3) 有序的字符串+得到的簽名+簽名方法就是生成的訂單,將這組訂單返回給客戶端

//發(fā)送訂單號(hào)
 sendAlipay: function(req, res) {
 var code = ""
 for(var i = 0; i < 4; i++) {
 code += Math.floor(Math.random() * 10);
 }
 //訂單號(hào)暫時(shí)由時(shí)間戳與四位隨機(jī)碼生成
 AlipayConfig.out_trade_no = Date.now().toString() + code;
 var myParam = getParams(AlipayConfig);
 var mySign = getSign(AlipayConfig)
 var last = myParam + '&sign="' + mySign + '"&sign_type="RSA"';
 console.log(last)
 return res.send(last)
 }

2.前半段的工作就做完了,接下來如果前端支付成功,支付寶會(huì)向我們預(yù)留好的回調(diào)接口發(fā)送一個(gè)POST請(qǐng)求,讓我們驗(yàn)證用戶是否支付成功

  1) 將支付寶發(fā)送過來的數(shù)據(jù)生成一個(gè)有序的字符串

//將支付寶發(fā)來的數(shù)據(jù)生成有序數(shù)列
function getVerifyParams(params) {
 var sPara = [];
 if(!params) return null;
 for(var key in params) {
 if((!params[key]) || key == "sign" || key == "sign_type") {
 continue;
 };
 sPara.push([key, params[key]]);
 }
 sPara = sPara.sort();
 var prestr = '';
 for(var i2 = 0; i2 < sPara.length; i2++) {
 var obj = sPara[i2];
 if(i2 == sPara.length - 1) {
 prestr = prestr + obj[0] + '=' + obj[1] + '';
 } else {
 prestr = prestr + obj[0] + '=' + obj[1] + '&';
 }
 }
 return prestr;
}

  2) 將獲取的數(shù)據(jù)進(jìn)行hash然后根據(jù)公鑰進(jìn)行對(duì)簽名的有效應(yīng)驗(yàn)證,返回true和false

//驗(yàn)簽
function veriySign(params) {
 try {
 var publicPem = fs.readFileSync('./rsa_public_key.pem');
 var publicKey = publicPem.toString();
 var prestr = getVerifyParams(params);
 var sign = params['sign'] ? params['sign'] : "";
 var verify = crypto.createVerify('RSA-SHA1');
 verify.update(prestr);
 return verify.verify(publicKey, sign, 'base64')

 } catch(err) {
 console.log('veriSign err', err)
 }
}

  3) 如果驗(yàn)簽成功再生成支付寶通知url,來驗(yàn)證是否是支付寶發(fā)來的通知(支付寶的驗(yàn)證一大堆,腦殼都痛了),如果有數(shù)據(jù)則說明確實(shí)是支付寶發(fā)來的通知,這次交易有效

//回調(diào)驗(yàn)簽
 getAlipay: function(req, res) {
 console.log(req.body)
 var params = req.body
 var mysign = veriySign(params);
 //驗(yàn)證支付寶簽名mysign為true表示簽名正確
 console.log(mysign)
 try {
 //驗(yàn)簽成功
 if(mysign) {
 if(params['notify_id']) {
 var partner = AlipayConfig.partner;
 //生成驗(yàn)證支付寶通知的url
 var url = 'https://mapi.alipay.com/gateway.do?service=notify_verify&' + 'partner=' + partner + '&notify_id=' + params['notify_id'];
 console.log('url:' + url)
 //驗(yàn)證是否是支付寶發(fā)來的通知
 https.get(url, function(text) {
 //有數(shù)據(jù)表示是由支付寶發(fā)來的通知
 if(text) {
 //交易成功
 console.log('success')
 } else {
 //交易失敗
 console.log('err')
 }
 })
 }
 }
 } catch(err) {
 console.log(err);
 }
 }

這樣整個(gè)流程就跑完了,代碼原博客都有,這里最多只是有些改成了sails的寫法,主要寫一下這次遇到的幾個(gè)坑和值得注意的幾個(gè)地方

1. 由于移動(dòng)支付的文檔描述不清楚,私鑰其實(shí)上上傳到賬戶信息的mapi網(wǎng)管產(chǎn)品密鑰里:

而不是上傳到應(yīng)用的密鑰里

2. 移動(dòng)支付只支持RSA(SHA1)

3.  ./是在sails里獲取的到根目錄下的密鑰(有點(diǎn)搞不懂sails的這個(gè)路徑)

4. 生成訂單時(shí)候的有序字符串格式是body="測(cè)試" ,有雙引號(hào),但是驗(yàn)簽生成的有序字符串里不能有雙引號(hào)

以上就是本文的全部?jī)?nèi)容,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作能帶來一定的幫助,同時(shí)也希望多多支持腳本之家!

相關(guān)文章

  • Node.js中Express框架的使用教程詳解

    Node.js中Express框架的使用教程詳解

    這篇文章主要為大家詳細(xì)介紹了Node.js中的開發(fā)框架Express,利用Express框架可以快速的進(jìn)行Web后端開發(fā),感興趣的小伙伴可以了解一下
    2022-04-04
  • 安裝nodejs和yarn及配置淘寶源過程記錄

    安裝nodejs和yarn及配置淘寶源過程記錄

    這篇文章主要介紹了安裝nodejs和yarn及配置淘寶源過程記錄的相關(guān)資料,需要的朋友可以參考下
    2021-10-10
  • 手把手帶你搭建一個(gè)node cli的方法示例

    手把手帶你搭建一個(gè)node cli的方法示例

    這篇文章主要介紹了手把手帶你搭建一個(gè)node cli的方法示例,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-08-08
  • node.js中的fs.rename方法使用說明

    node.js中的fs.rename方法使用說明

    這篇文章主要介紹了node.js中的fs.rename方法使用說明,本文介紹了fs.rename的方法說明、語法、接收參數(shù)、使用實(shí)例和實(shí)現(xiàn)源碼,需要的朋友可以參考下的相關(guān)資料
    2014-12-12
  • 基于socket.io和node.js搭建即時(shí)通信系統(tǒng)

    基于socket.io和node.js搭建即時(shí)通信系統(tǒng)

    socket.IO是一個(gè)websocket庫,包括了客戶端的js和服務(wù)器端的nodejs。官方地址:http://socket.io
    2014-07-07
  • node.js集成百度UE編輯器

    node.js集成百度UE編輯器

    這篇文章主要介紹了node.js集成百度UE編輯器的方法,需要的朋友可以參考下
    2015-02-02
  • 利用node.js啟動(dòng)本地服務(wù)器的操作指南(超詳細(xì))

    利用node.js啟動(dòng)本地服務(wù)器的操作指南(超詳細(xì))

    這篇文章主要介紹了利用node.js啟動(dòng)本地服務(wù)器的操作指南(超詳細(xì)),有很多小伙伴制作網(wǎng)站或者小程序時(shí),需要通過服務(wù)器來把前端和后端連接起來,那么我們今天學(xué)習(xí)啟動(dòng)node.js服務(wù)器,文中有詳細(xì)的代碼示例和圖文供大家參考,具有一定的參考價(jià)值,需要的朋友可以參考下
    2024-05-05
  • node.js使用express-fileupload中間件實(shí)現(xiàn)文件上傳

    node.js使用express-fileupload中間件實(shí)現(xiàn)文件上傳

    本文使用express作為服務(wù)端,使用express-fileupload庫提供的中間件函數(shù)來接受從客戶端傳來的圖片,并將圖片作為文件存儲(chǔ)在服務(wù)端,感興趣的可以了解一下
    2021-07-07
  • NodeJS測(cè)試框架mocha入門教程

    NodeJS測(cè)試框架mocha入門教程

    本文給大家簡(jiǎn)單介紹了NodeJS里最常用的測(cè)試框架--mocha的安裝以及簡(jiǎn)單的使用方法,支持直接在browser上跑Javascript代碼測(cè)試,這里推薦給大家
    2017-03-03
  • 總結(jié)Node.js中的一些錯(cuò)誤類型

    總結(jié)Node.js中的一些錯(cuò)誤類型

    NodeJS 的錯(cuò)誤處理讓人痛苦,在很長(zhǎng)的一段時(shí)間里,大量的錯(cuò)誤被放任不管。但是要想建立一個(gè)健壯的 Node.js 程序就必須正確的處理這些錯(cuò)誤,而且這并不難學(xué)。下面跟著小編一起來學(xué)習(xí)學(xué)習(xí)。
    2016-08-08

最新評(píng)論

杭锦后旗| 文安县| 濮阳市| 南京市| 丹东市| 肥乡县| 濮阳市| 鄂托克前旗| 柯坪县| 巫山县| 黔西县| 砀山县| 古蔺县| 禄丰县| 额敏县| 精河县| 彰化县| 南京市| 武邑县| 镇江市| 大足县| 石首市| 乳源| 伊宁县| 进贤县| 额济纳旗| 崇礼县| 会宁县| 高雄县| 冷水江市| 得荣县| 弋阳县| 高碑店市| 固原市| 光山县| 澜沧| 广安市| 鄂尔多斯市| 麻栗坡县| 新蔡县| 澄江县|