ThinkPHP如何对接PayPal国际支付_RestAPI订单创建与捕获【详解】

大静同学_8911

大静同学_8911

2026-05-04

304人浏览

原创

不能直接用老版 paypal-php-sdk(v1)对接 orders v2 api,因其仍调用已废弃的 /v1/payments/payment 路径、错误拼接 auth header、忽略 paypal-request-id 等必需头,导致 401/403/422 错误;必须改用 paypal/rest-api-sdk-php v1.14+ 或手写 http 请求调用 /v2/checkout/orders。

thinkphp如何对接paypal国际支付_restapi订单创建与捕获【详解】

不能直接用老版 PayPal-PHP-SDK(v1)对接当前 PayPal Orders v2 API,会卡在 401 或 403 错误;必须用 paypal/rest-api-sdk-php v1.14+ 或手写 HTTP 请求调用 /v2/checkout/orders 接口。

为什么 PayPal\Rest\ApiContext 在 ThinkPHP6 中大概率失败

老 SDK 依赖已废弃的 /v1/payments/payment 路径,而 PayPal 自 2022 年起强制迁移至 Orders v2。即使你填对了 client_idclient_secretApiContext 内部仍会发错 endpoint、用错 auth header 格式(比如拼错 Basic base64)、或忽略 required headers(如 PayPal-Request-Id)。错误现象通常是:

  • HTTP 401 Unauthorized:token 没传、过期、或用了旧版 token endpoint(/v1/oauth2/token 正确,但老 SDK 可能漏掉 content-type
  • HTTP 403 Forbidden:App 权限没开 “payments:capture” 或 “orders:read”,沙箱 App 页面里要手动勾选
  • HTTP 422 Unprocessable Entitypurchase_units 缺少 amount.currency_code,或 value 是字符串而非数字(如 "19.99" 而非 19.99

ThinkPHP6 手动调用 Orders v2 的最小可行代码

不引入 SDK,用 think\facade\Http 直接发请求,可控性高、报错明确。关键点:

  • token 必须走 https://api-m.sandbox.paypal.com/v1/oauth2/token(沙箱)或 https://api-m.paypal.com/v1/oauth2/token(正式)
  • 创建订单用 POST /v2/checkout/orders,header 必须含 Authorization: Bearer xxxContent-Type: application/json
  • purchase_units[0].payments.captures 字段只在捕获后才存在,创建时不要写
  • 前端 JS SDK 的 onApprove 回调里拿到的 orderID,需和服务端 capture 请求的 ID 完全一致(大小写敏感)

示例(简化版):

PHP
PHP

编写健壮的PHP代码,规避类型转换陷阱、数组怪癖及常见安全漏洞。

下载
// 创建订单
$token = $this->getAccessToken(); // 先取 token,建议缓存到 Redis,有效期 9 小时
$orderData = [
    'intent' => 'CAPTURE',
    'purchase_units' => [[
        'amount' => [
            'currency_code' => 'USD',
            'value' => 29.99 // 注意:是 float,不是 string
        ],
        'description' => 'Premium subscription'
    ]]
];
$response = Http::withToken($token)
    ->withHeaders(['Content-Type' => 'application/json'])
    ->post('https://api-m.sandbox.paypal.com/v2/checkout/orders', $orderData);
$result = json_decode($response->getBody(), true);
if (!empty($result['id'])) {
    return ['approve_link' => $result['links'][1]['href']]; // 取 rel=approve 的链接
}

capture 请求必须带 PayPal-Request-Id 防重放

PayPal 要求每次 capture 请求都带唯一 PayPal-Request-Id(UUID v4),否则返回 400 Bad Request,错误信息是 "The request ID is invalid."。这不是可选字段。

  • 不能复用前端传来的 orderID 当作 PayPal-Request-Id
  • ThinkPHP6 可用 Str::uuid() 生成,或 bin2hex(random_bytes(16))
  • 捕获地址是 /v2/checkout/orders/{order_id}/capture,不是 /v2/payments/capture
  • 响应里的 statusCOMPLETED,不是 success —— 别按微信/支付宝逻辑硬套

捕获示例:

$requestId = Str::uuid();
$response = Http::withToken($token)
    ->withHeaders([
        'Content-Type' => 'application/json',
        'PayPal-Request-Id' => $requestId
    ])
    ->post("https://api-m.sandbox.paypal.com/v2/checkout/orders/{$orderId}/capture", []);

沙箱账号和 App 配置最容易被忽略的三个地方

很多问题其实卡在环境配置,而不是代码:

  • 沙箱商家账号的邮箱必须是 @business.example.com 后缀(开发者平台自动生成的),不能用自己的 Gmail;否则支付页显示 “Account not found”
  • App 的 “Live” 和 “Sandbox” credentials 绝对不能混用:沙箱用 api-m.sandbox.paypal.com + 沙箱 client_id,切到线上必须全部替换
  • Webhook 不是必须项,但如果你开了,必须在沙箱 App 页面里显式 “Add Webhook”,并验证 URL —— 否则 IPN 类通知不会触发

真正麻烦的从来不是签名或加密,而是 PayPal 把「环境隔离」做到了像素级:一个域名、一个邮箱、一个 endpoint 写错,整个流程就静默失败,连日志都不报具体原因。

大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

php thinkphp

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

9084

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5501

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2015

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3408

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4094

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3211

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4537

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3542

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11582

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习