微信退款必须用商户apiv3证书对,退款成功仅表示受理成功,需通过异步通知+主动查单+对账文件三重校验确保资金到账。

微信退款接口必须用商户证书,curl 要加载 apiclient_cert.pem 和 apiclient_key.pem
微信支付退款接口(https://api.mch.weixin.qq.com/secapi/pay/refund)是双向 HTTPS,不支持仅传 access_token 或用普通 API 密钥调用。没配对证书直接发请求,会收到 curl_easy_perform() failed: SSL connect error 或微信返回 {"return_code":"FAIL","return_msg":"cert not found"}。
实操要点:
-
curl_setopt($ch, CURLOPT_SSLCERT, '/path/to/apiclient_cert.pem')必须指向证书文件(不是 CA 根证书) -
curl_setopt($ch, CURLOPT_SSLKEY, '/path/to/apiclient_key.pem')对应的私钥,不能带密码;如果带了,得先用openssl rsa -in apiclient_key.pem -out apiclient_key_nopass.pem去密 - 证书和密钥必须是微信商户平台下载的「APIv3 证书」压缩包里解出来的那一对,不能用 JSAPI 或 APP 支付的其他证书
- PHP 的
curl需开启openssl扩展,且版本 ≥ 7.52.0(旧版对 TLS 1.2 支持不稳定)
退款请求体里的 out_refund_no 不能重复,且要和 transaction_id 或 out_trade_no 匹配
微信要求每笔退款必须有唯一 out_refund_no(你系统生成的退款单号),同一笔支付订单下多次退款,这个字段也必须不同。如果重复提交,会返回 {"return_code":"FAIL","return_msg":"refund request repeated"}。
同时注意匹配逻辑:
- 优先用
transaction_id(微信支付成功后回调给你的 28 位字符串)去退款,比out_trade_no更可靠——后者可能被业务系统重复使用或生成规则冲突 - 如果只传
out_trade_no,微信会找最近一笔未退完的支付单,容易误退错单(比如用户同一订单号多次下单又退款) -
total_fee和refund_fee单位是「分」,必须是整数,不能带小数点或单位字符串,否则报错invalid total_fee
退款成功 ≠ 钱已到账,得靠 refund_notify 异步通知 + 主动查单兜底
微信退款是异步处理,接口返回 "result_code":"SUCCESS" 只代表“受理成功”,不代表资金已原路退回。实际到账可能延迟几秒到几小时,取决于银行通道。很多开发者卡在这儿:一看到接口返回成功就更新自己数据库状态为「已退款」,结果用户没收到钱,投诉来了。
正确做法是组合验证:
- 必须配置
refund_notify异步通知 URL,并在收到通知时校验签名(用商户 API 密钥做HMAC-SHA256)、检查refund_status是否为success - 通知可能丢失或延迟,所以要加定时任务,对「受理成功但超 15 分钟无通知」的退款单,调用
https://api.mch.weixin.qq.com/pay/refundquery主动查询,直到拿到refund_status=success或refund_status=abnormal - 查单接口返回的
refund_fee是实际退的金额(可能小于申请值),要拿这个值更新本地账务,别信请求时传的
对账文件里的 REFUND 明细和你数据库的退款记录对不上?重点核对 refund_id 和时间戳
微信每日凌晨推送的对账单(bill_type=REFUND)里,每条 REFUND 记录含 refund_id(微信生成)、out_refund_no、refund_fee、refund_time。常出现「对不上」是因为:
-
refund_time是微信侧完成退款的时间,不是你调接口的时间,比你 DB 里的created_at晚几分钟甚至更久,按时间范围拉取对账时容易漏 - 同一笔支付单分多笔退款,对账单里是多条独立
REFUND行,但你的订单表可能只存了一条汇总记录,得按out_refund_no逐条比对 - 微信对账文件是 UTF-8 编码,BOM 头会导致 PHP
fgetcsv()解析错位,读取前务必用mb_substr($line, 0, 3) === "\xEF\xBB\xBF"判断并跳过
真正难的不是调通接口,是把「受理—通知—查单—对账」这四步串成闭环,中间任何一环掉链子,钱就对不齐。尤其别信接口返回的 success,它只是起点。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











