php生成合同与发票pdf应选mpdf(合同)或tcpdf(增值税专票),用twig模板分离数据与样式,插入唯一编号、数字签名/水印、脱敏敏感信息,并记录日志、存储带时间戳文件。

PHP 动态生成合同与发票 PDF,核心在于将业务数据安全、准确地渲染为符合法律效力和财务规范的 PDF 文档。关键不在于“能不能生成”,而在于“生成得是否专业、可追溯、可验真、易维护”。
选对生成方式:DOMPDF、TCPDF 还是 mPDF?
三者均支持中文(需正确配置字体),但适用场景不同:
- DOMPDF:轻量、上手快,适合结构简单、样式要求不高的合同或内部单据;缺点是复杂表格分页不稳定,大文件内存占用高。
- TCPDF:功能最全、兼容性好,原生支持数字签名、条形码、多栏排版,适合需对接税务系统或存档备案的发票;学习成本略高,需手动处理中文字体嵌入(如用 simsun.ttc)。
- mPDF:CSS 支持最接近浏览器,适合前端设计师协作开发;对 UTF-8 和中文排版优化好,但生成超长文档时性能略逊于 TCPDF。
建议合同类优先选 mPDF(便于法务审核 HTML 模板),增值税专用发票类必须用 TCPDF(满足国税总局对 PDF 元数据、字体嵌入、A4 尺寸精度的硬性要求)。
模板与数据分离:用 Twig 或原生 PHP 渲染 HTML
避免在 PHP 中拼接 HTML 字符串。推荐使用 Twig 模板引擎:
- 把合同条款、发票抬头、商品明细等抽成变量,模板中仅保留逻辑标记(如
{% if tax_included %}含税{% endif %})。 - 模板文件独立存放(如
invoice_a4.twig),支持版本管理,法务/财务可直接审阅 HTML 结构。 - 渲染后生成标准 HTML 字符串,再交由 PDF 库转换,确保数据与样式解耦,修改条款不碰代码。
保障法律效力:签名、水印、唯一编号缺一不可
电子合同或发票 PDF 需具备防篡改与可验证性:
- 每份 PDF 插入唯一业务编号(如 INV-2024-001234),并生成对应 SHA256 哈希值,存入数据库供后续验真。
- 使用 TCPDF 的
addTOC()和setSignature()添加数字签名(需配合私钥证书);无证书环境至少添加半透明“仅供XX公司内部使用”动态水印(内容含时间戳+IP+用户ID)。 - 禁止在 PDF 中硬编码客户手机号/身份证号——应从数据库实时查取并脱敏显示(如 138****1234),降低泄露风险。
生成后处理:存储、下载与审计追踪
PDF 不应只停留在内存里:
- 生成后立即写入带日期前缀的子目录(如
/storage/pdf/invoice/2024/06/),文件名含业务ID与时间戳(INV-2024-001234_202406151422.pdf)。 - 记录操作日志:谁、何时、为哪个订单、调用哪个模板、生成成功与否、PDF 文件路径、哈希值。
- 提供两种访问方式:前端直链下载(加 token 验证时效性);后台列表页展示缩略信息+“重新生成”按钮(用于模板更新后补发)。
不复杂但容易忽略:所有 PDF 生成过程必须包裹 try-catch,失败时返回明确错误码(如 50021:字体缺失;50022:签名证书过期),而非静默白屏。同时禁用 PDF 库的调试输出,防止敏感路径泄露到响应体中。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











