laravel cashier 不支持支付宝/微信支付,因其专为 stripe 设计,需完全重写 subscription 模型、webhook 验签逻辑及续费调度;微信代扣与支付宝订阅在概念、流程、字段和验签机制上均不兼容 stripe。

支付宝/微信不支持 Laravel Cashier 原生集成
Laravel Cashier 本质是 Stripe 的封装,所有核心逻辑(如 Subscription 模型、createAsStripeCustomer()、webhook 处理)都强依赖 Stripe API。支付宝和微信支付没有 Webhook 签名规则、事件类型、订阅模型或发票结构与 Stripe 对齐,直接套用 Cashier 会卡在 invalid_request 或静默失败。
常见错误现象包括:调用 user->subscribe() 后无响应;收到微信回调但 handleWebhook() 报 MethodNotAllowedHttpException;支付宝异步通知验签始终失败。
- 微信支付的订阅叫「代扣」,需单独申请开通,且只支持 JSAPI 支付场景下的预授权,不是 Cashier 里的
subscription概念 - 支付宝的订阅叫「当面付订阅」或「网页授权订阅」,需走
alipay.trade.create+alipay.user.agreement.page.sign两步,和 Cashier 的单次createSubscription()完全不同 - 两者都没有
stripe_id字段映射关系,硬加stripe_id到用户表会导致后续查不到订阅状态
必须重写 Subscription 模型和 Webhook 控制器
不能继承 Cashier\Subscription,得新建 WechatSubscription 和 AlipaySubscription 模型,字段要匹配实际接口返回:
-
wechat_appid、prepay_id、out_trade_no(微信代扣必需) -
alipay_user_id、agreement_no、sign_time(支付宝签约号才是续费依据,不是订单号) - 状态字段用
status(值为active/inactive/closed),别用 Cashier 的trial_ends_at或ends_at—— 微信不返回到期时间,支付宝只返回签约有效期,需自行计算
Webhook 控制器必须独立路由,例如 POST /webhooks/wechat,且验签逻辑不能复用 Cashier 的 verifyWebhookSignature():
由于微信的大热,为了更好的方便使用微信的用户查询一些信息,这篇文章是入门级的微信公众平台开发教程,需要的朋友可以参考下 这篇入门教程将引导你完成如下任务: 创建百度云平台应用启用微信公众平台开发模式获取订阅、文字、图片、语音、视频消息回复文本、图文及音乐消息程序开发
- 微信验签用
hash_hmac('sha256', $payload, $this->wechat->getAppSecret()),且需先对 JSON 字符串做 key 排序 - 支付宝验签用
openssl_verify($data, base64_decode($sign), $pub_key, OPENSSL_ALGO_SHA256),公钥必须是支付宝开放平台下载的 RSA2 公钥(不是应用私钥)
续费触发必须脱离 Cashier 的 billing cycle 自主控制
微信和支付宝都不提供自动扣款调度能力,所谓「每月 1 号扣费」得自己实现:
- 用 Laravel Task Scheduling 每天跑一次
php artisan subscription:check-due - 查出
status = 'active'且next_charge_at 的记录 - 对微信调
wechat->pay->driver('miniapp')->contract()->pay()(需提前缓存 openid) - 对支付宝调
alipay->aop->client->execute(new \AlipayTradeExecuteRequest(), $params),其中$params['agreement_no']必须存在 - 扣款失败时更新
fail_count,连续 3 次失败才设为inactive
注意:微信代扣单次最多扣 1000 元,超过要拆单;支付宝签约有效期默认 10 年,但用户可在支付宝 App 解约,解约后接口返回 ACQ.TRADE_HAS_CLOSE,必须监听并停用本地状态。
测试环境无法模拟真实签约流程
沙箱环境里微信不放行代扣签约,支付宝沙箱不支持 alipay.user.agreement.page.sign 跳转,导致本地开发几乎无法走通闭环。
- 微信真机调试必须用已备案域名 + HTTPS + 正式公众号,
JSAPI支付授权目录要填死,否则scope=auth_base拿不到 openid - 支付宝测试只能用「生活号」绑定的测试手机号扫码签约,且签约页 URL 必须带
redirect_uri参数,漏掉就跳回首页 - 回调地址必须是公网可访问 IP(哪怕用 ngrok),内网地址收不到微信/支付宝服务器推送
最易被忽略的是证书路径 —— 微信退款、支付宝查询都需要 .pem 文件,Laravel config 里写 storage_path('app/certs/apiclient_cert.pem') 是错的,得用绝对路径 /var/www/html/storage/app/certs/...,否则生产环境 fopen 失败。










