Java写支付功能-----小白可以参考阅读一下

来源:互联网 发布:数据的离散程度教案 编辑:程序博客网 时间:2024/05/22 15:15

JAVA写在线支付

 

第一种方式:

网站与各个银行的网银的对接

优点:免费

 

缺点:网站需要了解各个银行的网银接口

第二种方式:

与第三方支付公司进行对接第三方支付公司与各个银行对接

优点:不需要了解各个网银的接口

缺点:收费一般费用1% 如果网站交易金额比较大

 

不建议使用第三方支付公司的接口,影响到资金链

 

下面案例讲的是使用第三方支付公司易宝

网站页面上点击确认订单 ----->重定向到第三方支付公司----->重定向网银系统----->重定向到第三方支付公司------->重定向通知网站支付成功------->支付成功

*这一系列的重定向会传递一系列数据,且要保证数据安全,(如何保证数据安全?)需要使用到电子签名

电子签名:

*为每个注册的用户提供一个账号

*提供一套加密的算法和一个密匙

*网站提交数据---->第三方支付公司------>

提交数据:付款账号收款账号那个银行付款金额订单编号。。。

使用加密的算法和密匙对提交的数据进行加密

会得到Hmac

提交付款账号收款账号那个银行付款金额订单编号。。。以及hmac码,提交到第三方支付公司

第三方支付公司:或得到提交的数据以及hmac码,使用相同的算法以及密匙进行对数据加密,加密后得到hmac码,比对这两个hmac码值 如果两个值一致,说明是正确的 数据时有效的 如果不一致 则说明是篡改的。

下面是一段支付选择银行的div

<p>

                            选择银行:<br/>

                            <input type="radio" name="pd_FrpId" value="ICBC-NET-B2C" checked="checked"/>工商银行

                            <img src="${pageContext.request.contextPath}/bank_img/icbc.bmp" align="middle"/>

                            <input type="radio" name="pd_FrpId" value="BOC-NET-B2C"/>中国银行

                            <img src="${pageContext.request.contextPath}/bank_img/bc.bmp" align="middle"/>

                            <input type="radio" name="pd_FrpId" value="ABC-NET-B2C"/>农业银行

                            <img src="${pageContext.request.contextPath}/bank_img/abc.bmp" align="middle"/>

                            <br/>

                            <input type="radio" name="pd_FrpId" value="BOCO-NET-B2C"/>交通银行

                            <img src="${pageContext.request.contextPath}/bank_img/bcc.bmp" align="middle"/>

                            <input type="radio" name="pd_FrpId" value="PINGANBANK-NET"/>平安银行

                            <img src="${pageContext.request.contextPath}/bank_img/pingan.bmp" align="middle"/>

                            <input type="radio" name="pd_FrpId" value="CCB-NET-B2C"/>建设银行

                            <img src="${pageContext.request.contextPath}/bank_img/ccb.bmp" align="middle"/>

                            <br/>

                            <input type="radio" name="pd_FrpId" value="CEB-NET-B2C"/>光大银行

                            <img src="${pageContext.request.contextPath}/bank_img/guangda.bmp" align="middle"/>

                            <input type="radio" name="pd_FrpId" value="CMBCHINA-NET-B2C"/>招商银行

                            <img src="${pageContext.request.contextPath}/bank_img/cmb.bmp" align="middle"/>

                        </p>

 

这个div会被包含在<form>标签中,最后提交到java后台代码,注意:这段html代码重要的是<input>标签里面的namepd_FrpId的值 只是每一个银行对应的ID,这个在后台需要接收

开始写java代码

第一步:接收页面传递过来的银行编号

//银行通道支付编码

    private String pd_FrpId;

    

    publicvoid setPd_FrpId(String pd_FrpId) {

        this.pd_FrpId = pd_FrpId;

    }

第二步:写个付款的方法

 

//为订单付款的方法

    public String payOrder() throws IOException{

        //修改订单

        Order currOrder = orderService.findByOid(order.getOid());

        currOrder.setAddr(order.getAddr());

        currOrder.setName(order.getName());

        currOrder.setPhone(order.getPhone());

        orderService.update(currOrder);

        //为订单付款

        String p0_Cmd = "Buy";//业务类型

        String p1_MerId="10001126856";//商户的编号

        String p2_Order =order.getOid().toString();//订单编号

        String p3_Amt ="0.01";//支付金额

        String p4_Cur="CNY";//交易币种

        String p5_Pid="";//商品的名称

        String p6_Pcat="";//商品的种类

        String p7_Pdesc="";//商品的描述

        String p8_Url="http://localhost:8080/94aigouwu/order_callBack.action";//支付成功后跳转到的页面

        String p9_SAF="";//送货地址

        String pa_MP="";//商户扩展信息

        String pd_FrpId=this.pd_FrpId;//支付通道编码

        String pr_NeedResponse="1";//应答机制

        String keyValue="69cl522AV6q613Ii4W6u8K6XuW8vM1N6bFgyv769220IuYe9u37N4y7rI4Pl";//商户秘钥

        String hmac =PaymentUtil.buildHmac(p0_Cmd, p1_MerId, p2_Order, p3_Amt, p4_Cur, p5_Pid, p6_Pcat, p7_Pdesc, p8_Url, p9_SAF, pa_MP, pd_FrpId, pr_NeedResponse, keyValue);

        //向易宝出发

        StringBuffer stringBuffer = new StringBuffer("https://www.yeepay.com/app-merchant-proxy/node?");

        stringBuffer.append("p0_Cmd=").append(p0_Cmd).append("&");

        stringBuffer.append("p1_MerId=").append(p1_MerId).append("&");

        stringBuffer.append("p2_Order=").append(p2_Order).append("&");

        stringBuffer.append("p3_Amt=").append(p3_Amt).append("&");

        stringBuffer.append("p4_Cur=").append(p4_Cur).append("&");

        stringBuffer.append("p5_Pid=").append(p5_Pid).append("&");

        stringBuffer.append("p6_Pcat=").append(p6_Pcat).append("&");

        stringBuffer.append("p7_Pdesc=").append(p7_Pdesc).append("&");

        stringBuffer.append("p8_Url=").append(p8_Url).append("&");

        stringBuffer.append("p9_SAF=").append(p9_SAF).append("&");

        stringBuffer.append("pa_MP=").append(pa_MP).append("&");

        stringBuffer.append("pd_FrpId=").append(pd_FrpId).append("&");

        stringBuffer.append("pr_NeedResponse=").append(pr_NeedResponse).append("&");

        stringBuffer.append("hmac=").append(hmac);

        

        //重定向都易宝

        ServletActionContext.getResponse().sendRedirect(stringBuffer.toString());

        returnNONE;

    }

**下面这是PaymentUtil.java的代码

这个类是将网站提交过来的数据经过加密生成hmac

 

package com.hbliti.shop.utils;

 

 

 

import java.io.UnsupportedEncodingException;

import java.security.MessageDigest;

import java.security.NoSuchAlgorithmException;

import java.util.Arrays;

 

public class PaymentUtil {

 

    private static String encodingCharset = "UTF-8";

    

    /**

     * 生成hmac方法

     *

     * @param p0_Cmd 业务类型

     * @param p1_MerId 商户编号

     * @param p2_Order 商户订单号

     * @param p3_Amt 支付金额

     * @param p4_Cur 交易币种

     * @param p5_Pid 商品名称

     * @param p6_Pcat 商品种类

     * @param p7_Pdesc 商品描述

     * @param p8_Url 商户接收支付成功数据的地址

     * @param p9_SAF 送货地址

     * @param pa_MP 商户扩展信息

     * @param pd_FrpId 银行编码

     * @param pr_NeedResponse 应答机制

     * @param keyValue 商户密钥

     * @return

     */

    public static String buildHmac(String p0_Cmd,String p1_MerId,

            String p2_Order, String p3_Amt, String p4_Cur,String p5_Pid, String p6_Pcat,

            String p7_Pdesc,String p8_Url, String p9_SAF,String pa_MP,String pd_FrpId,

            String pr_NeedResponse,String keyValue) {

        StringBuilder sValue = new StringBuilder();

        // 业务类型

        sValue.append(p0_Cmd);

        // 商户编号

        sValue.append(p1_MerId);

        // 商户订单号

        sValue.append(p2_Order);

        // 支付金额

        sValue.append(p3_Amt);

        // 交易币种

        sValue.append(p4_Cur);

        // 商品名称

        sValue.append(p5_Pid);

        // 商品种类

        sValue.append(p6_Pcat);

        // 商品描述

        sValue.append(p7_Pdesc);

        // 商户接收支付成功数据的地址

        sValue.append(p8_Url);

        // 送货地址

        sValue.append(p9_SAF);

        // 商户扩展信息

        sValue.append(pa_MP);

        // 银行编码

        sValue.append(pd_FrpId);

        // 应答机制

        sValue.append(pr_NeedResponse);

        

        return PaymentUtil.hmacSign(sValue.toString(), keyValue);

    }

    

    /**

     * 返回校验hmac方法

     *

     * @param hmac 支付网关发来的加密验证码

     * @param p1_MerId 商户编号

     * @param r0_Cmd 业务类型

     * @param r1_Code 支付结果

     * @param r2_TrxId 易宝支付交易流水号

     * @param r3_Amt 支付金额

     * @param r4_Cur 交易币种

     * @param r5_Pid 商品名称

     * @param r6_Order 商户订单号

     * @param r7_Uid 易宝支付会员ID

     * @param r8_MP 商户扩展信息

     * @param r9_BType 交易结果返回类型

     * @param keyValue 密钥

     * @return

     */

    public static boolean verifyCallback(String hmac, String p1_MerId,

            String r0_Cmd, String r1_Code, String r2_TrxId, String r3_Amt,

            String r4_Cur, String r5_Pid, String r6_Order, String r7_Uid,

            String r8_MP, String r9_BType, String keyValue) {

        StringBuilder sValue = new StringBuilder();

        // 商户编号

        sValue.append(p1_MerId);

        // 业务类型

        sValue.append(r0_Cmd);

        // 支付结果

        sValue.append(r1_Code);

        // 易宝支付交易流水号

        sValue.append(r2_TrxId);

        // 支付金额

        sValue.append(r3_Amt);

        // 交易币种

        sValue.append(r4_Cur);

        // 商品名称

        sValue.append(r5_Pid);

        // 商户订单号

        sValue.append(r6_Order);

        // 易宝支付会员ID

        sValue.append(r7_Uid);

        // 商户扩展信息

        sValue.append(r8_MP);

        // 交易结果返回类型

        sValue.append(r9_BType);

        String sNewString = PaymentUtil.hmacSign(sValue.toString(), keyValue);

        return sNewString.equals(hmac);

    }

    

    /**

     * @param aValue

     * @param aKey

     * @return

     */

    public static String hmacSign(String aValue, String aKey) {

        byte k_ipad[] = new byte[64];

        byte k_opad[] = new byte[64];

        byte keyb[];

        byte value[];

        try {

            keyb = aKey.getBytes(encodingCharset);

            value = aValue.getBytes(encodingCharset);

        } catch (UnsupportedEncodingException e) {

            keyb = aKey.getBytes();

            value = aValue.getBytes();

        }

 

        Arrays.fill(k_ipad, keyb.length, 64, (byte) 54);

        Arrays.fill(k_opad, keyb.length, 64, (byte) 92);

        for (int i = 0; i < keyb.length; i++) {

            k_ipad[i] = (byte) (keyb[i] ^ 0x36);

            k_opad[i] = (byte) (keyb[i] ^ 0x5c);

        }

 

        MessageDigest md = null;

        try {

            md = MessageDigest.getInstance("MD5");

        } catch (NoSuchAlgorithmException e) {

 

            return null;

        }

        md.update(k_ipad);

        md.update(value);

        byte dg[] = md.digest();

        md.reset();

        md.update(k_opad);

        md.update(dg, 0, 16);

        dg = md.digest();

        return toHex(dg);

    }

 

    public static String toHex(byte input[]) {

        if (input == null)

            return null;

        StringBuffer output = new StringBuffer(input.length * 2);

        for (int i = 0; i < input.length; i++) {

            int current = input[i] & 0xff;

            if (current < 16)

                output.append("0");

            output.append(Integer.toString(current, 16));

        }

 

        return output.toString();

    }

 

    /**

     *

     * @param args

     * @param key

     * @return

     */

    public static String getHmac(String[] args, String key) {

        if (args == null || args.length == 0) {

            return (null);

        }

        StringBuffer str = new StringBuffer();

        for (int i = 0; i < args.length; i++) {

            str.append(args[i]);

        }

        return (hmacSign(str.toString(), key));

    }

 

    /**

     * @param aValue

     * @return

     */

    public static String digest(String aValue) {

        aValue = aValue.trim();

        byte value[];

        try {

            value = aValue.getBytes(encodingCharset);

        } catch (UnsupportedEncodingException e) {

            value = aValue.getBytes();

        }

        MessageDigest md = null;

        try {

            md = MessageDigest.getInstance("SHA");

        } catch (NoSuchAlgorithmException e) {

            e.printStackTrace();

            return null;

        }

        return toHex(md.digest(value));

 

    }

    

//    public static void main(String[] args) {

//        System.out.println(hmacSign("AnnulCard1000043252120080620160450.0http://localhost/SZXpro/callback.asp?4564868265473632445648682654736324511","8UPp0KE8sq73zVP370vko7C39403rtK1YwX40Td6irH216036H27Eb12792t"));

//    }

}

 

第三步:写支付成功跳转到的页面

//付款成功转向的页面

    public String callBack(){

        //修改订单状态状态为已经付款

        Order currOrder=orderService.findByOid(Integer.parseInt(r6_Order));

        currOrder.setState(2);

        orderService.update(currOrder);

        //在页面上显示付款成功的信息

        this.addActionMessage("订单付款成功!订单编号:"+r6_Order+",付款金额:"+r3_Amt);

        return"msg";

        

    }

 

阅读全文
0 0