ThinkPHP 支付宝支付接口对接全流程【支付】

浅雪大大_4663

浅雪大大_4663

2026-09-05

808人浏览

原创

thinkphp对接支付宝支付的核心是理清发起支付、确认付款、通知结果三步。需配置appid、密钥、异步通知地址,用yansongda/pay sdk生成跳转链接,并严格验证异步通知签名后更新订单状态。

thinkphp 支付宝支付接口对接全流程【支付】

ThinkPHP 对接支付宝支付,核心是把支付宝的支付能力安全、稳定地嵌入到你的业务流程里。关键不在于写多少代码,而在于理清三件事:怎么发起支付、怎么确认用户真的付了、怎么告诉用户结果。下面按实际开发顺序讲清楚。

一、准备凭证与环境

去支付宝开放平台创建应用,拿到四个东西:

  • AppID:应用唯一标识,正式和沙箱环境各有一个,别混用
  • 应用私钥(private_key):你自己生成,千万别泄露,用于签名请求
  • 支付宝公钥(ali_public_key):从开放平台“开发者中心→应用公钥”页面复制,用于验签通知
  • 异步通知地址(notify_url):必须是能被公网直接访问的 HTTPS 地址,比如 https://yourdomain.com/api/pay/alipay/notify

密钥要处理干净:去掉 -----BEGIN RSA PRIVATE KEY----- 这类头尾行,所有换行符替换成空格,合并成单行字符串再填进配置。

二、安装 SDK 并配置参数

推荐使用 Yansongda/pay 统一 SDK,它同时支持支付宝和微信,适配 ThinkPHP6+,维护活跃:

  • 执行命令安装:composer require yansongda/pay:^4.0
  • 在 config/pay.php 中写入配置,结构清晰,区分环境:
return [
  'alipay' => [
    'default' => [
      'app_id' => env('ALIPAY_APP_ID'),
      'notify_url' => env('ALIPAY_NOTIFY_URL'),
      'return_url' => env('ALIPAY_RETURN_URL'),
      'ali_public_key' => env('ALIPAY_PUBLIC_KEY'),
      'private_key' => env('ALIPAY_PRIVATE_KEY'),
      'sign_type' => 'RSA2',
    ],
  ],
];

然后在 .env 文件中补全真实值,例如:

btpanel phpsite 宝塔面板PHP网站
btpanel phpsite 宝塔面板PHP网站

宝塔面板 PHP 网站管理:站点创建、删除、启停、PHP 版本切换、域名管理、SSL证书管理、伪静态管理、数据库管理

下载
ALIPAY_APP_ID=2021000123456789
ALIPAY_NOTIFY_URL=https://api.yourdomain.com/pay/alipay/notify
ALIPAY_PRIVATE_KEY=MIIEvQIBADANBgkqhkiG9w0BAQEFAASCBKcwggSjAgEAAoIBAQC...

三、实现支付请求接口

在控制器中调用 SDK 生成跳转链接,前端用 window.location.href 跳过去即可:

  • 引入门面:use Yansongda\Pay\Pay;
  • 构造订单参数(注意字段名和类型必须严格匹配):
$order = [
  'out_trade_no' => 'ORD' . date('ymdHis') . rand(1000, 9999), // 商户订单号
  'subject' => '会员续费',
  'total_amount' => '19.90',
  'body' => '12个月高级会员',
  'product_code' => 'FAST_INSTANT_TRADE_PAY', // 手机网站支付固定值
];
  • 调用并返回跳转 URL:
$url = Pay::alipay()->wap($order)->getRedirectUrl();
return json(['code' => 0, 'url' => $url]);

用户点击后会跳转到支付宝收银台,完成支付动作。

四、处理异步通知(最关键)

支付宝会在支付成功后,向你配置的 notify_url 发起 POST 请求。这个通知不可被信任为最终依据,但它是更新订单状态的唯一可靠来源:

  • 接收原始 POST 数据(不要用 input('post.') ,会破坏签名)
  • 调用 SDK 验证签名:Pay::alipay()->verify();
  • 验证通过后,检查 trade_status 是否为 TRADE_SUCCESS 或 TRADE_FINISHED
  • 查库确认该订单是否已处理过(幂等性),没处理则更新订单状态 + 记录日志
  • 返回字符串 success(小写,无空格、无换行),否则支付宝会持续重发

同步回调 return_url 只作前端提示用,不能查数据库或改状态——因为用户可能关掉页面、手动修改 URL,甚至根本没付款就点回退。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关文章

支付宝
支付宝

支付宝,全球领先的独立第三方支付平台,致力于为广大用户提供安全快速的电子支付/网上支付服务,有需要的小伙伴快来保存下载体验吧!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

10224

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

6041

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2095

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3788

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4494

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3531

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

5037

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3942

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11902

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程