Laravel 5.5 中如何配置支付宝手机网站支付接口【实战】

絕刀狂花

絕刀狂花

2026-06-28

268人浏览

原创

laravel 5.5 配置支付宝手机网站支付成败关键在于密钥格式(pkcs1)、密钥来源(ali_public_key须从支付宝后台获取、private_key须去头尾并合并为单行)、回调地址公网可达性——三点任一出错即verify()失败。

laravel 5.5 中如何配置支付宝手机网站支付接口【实战】

直接上结论:Laravel 5.5 配置支付宝手机网站支付,核心不是“装什么包”,而是「密钥格式对不对、ali_public_keyprivate_key 哪儿来、回调地址是否可被公网访问」——这三点错一个,verify() 就会返回 false,后续全白忙。

密钥必须用 PKCS1 格式,且不能换行

支付宝官方工具默认生成的是 PKCS8(Java 兼容),但 yansongda/laravel-pay(v2.x)要求商家私钥是 PKCS1(非 Java 使用)。很多人复制粘贴后验签失败,就是私钥里混入了换行符或空格。

  • private_key 必须是纯字符串:去掉 -----BEGIN RSA PRIVATE KEY----------END RSA PRIVATE KEY-----,中间所有换行合并成一行
  • ali_public_key 不是你自己生成的公钥,而是支付宝后台「查看支付宝公钥」拿到的内容(RSA2 / SHA256),同样要去掉头尾标记、合并为一行
  • openssl rsa -in private_key.pem -text -noout 可验证是否为 PKCS1;若报错“unable to load Private Key”,说明格式不对

notify_urlreturn_url 必须能被支付宝服务器直连

支付宝沙箱或正式环境发起回调时,不会走你本地的 localhost 或内网 IP。开发阶段最稳妥的方式是用 ngrok 或 localtunnel 暴露接口,而不是配 127.0.0.1192.168.x.x

ThinkPHP5支付宝支付类库(超级简单,超级好用!)
ThinkPHP5支付宝支付类库(超级简单,超级好用!)

ThinkPHP5支付宝支付类库(超级简单,超级好用!)

下载
  • notify_url 是 POST 接口,必须能接收原始 POST 数据(不能依赖 Laravel 的 $request->all() 直接解析,要用 file_get_contents('php://input')$request->getContent()
  • return_url 是 GET 跳转页,用于用户支付完成后前端展示,不参与验签,但路径必须和支付宝后台配置完全一致(包括末尾斜杠、协议 http/https)
  • 沙箱环境回调可能延迟 1–3 秒,别一没收到就以为失败;正式环境建议加日志记录原始请求体,方便排查

拉起支付返回的是 HTML form,别直接 JSON 返回

Pay::alipay($config)->wap($order) 返回的是完整 <form></form> 字符串,含自动 submit 的 JS。如果后端强行 json_encode(['form_text' => $alipay]) 给前端,再用 $("body").append(data.form_text) 插入,容易因 XSS 过滤或 DOM 解析异常导致表单不提交。

  • 正确做法:后端直接 return response($alipay)->header('Content-Type', 'text/html');
  • 或者前端用 iframe 加载该响应,避免污染当前页面 DOM
  • 若必须走 API 模式,需手动提取 <input> 字段拼成对象,再用 JS 构造 form 提交 —— 但没必要,支付宝明确要求“服务端直出 form”

验签失败时,先检查 modeapp_id 是否匹配

沙箱和正式环境的 app_id 完全不同,且 mode => 'dev' 会自动切换网关域名。但很多人把沙箱的 app_id 配到正式配置里,又没开 mode,结果请求发到正式网关却用沙箱密钥验签,必然失败。

  • 沙箱 app_id 长度为 16 位(如 2021000123456789),正式环境是 16 位纯数字但值完全不同
  • 确认 config('pay.alipay.mode') 值为 'dev' 时,yansongda/laravel-pay 才会使用沙箱网关 https://openapi.alipaydev.com/gateway.do
  • 正式环境务必删掉 'mode' => 'dev',否则请求会被拒绝

最常被忽略的点:支付宝公钥(ali_public_key)和你上传的应用公钥是两回事,前者只用于验签,后者只用于支付宝加密;混淆这两者,验签永远过不了。

相关文章

支付宝
支付宝

支付宝,全球领先的独立第三方支付平台,致力于为广大用户提供安全快速的电子支付/网上支付服务,有需要的小伙伴快来保存下载体验吧!

下载

相关标签:

支付宝 laravel

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

672

10

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

2024.04.09

649

9

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

1112

10

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

1589

7

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

2025.08.05

1921

22

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

2025.08.05

1245

13

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

2025.08.05

2761

7

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

2026.03.04

1087

29

Laravel 框架安装指南
Laravel 框架安装指南

本指南详解 Laravel 框架安装全流程,涵盖 PHP 8.1+ 环境配置、Composer 依赖管理工具安装及国内镜像源优化。重点演示使用 composer create-project 命令创建 Laravel 10/11 项目,解决常见安装错误与依赖冲突。从环境搭建到项目初始化,助您快速完成 Laravel 开发环境部署,为后续 Web 应用开发奠定基础。适合 PHP 初学者与框架迁移开发者参考。

2026.04.09

91

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 133人学习

Composer手册
Composer手册

共0课时 | 0人学习