PayService.php 14 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358
  1. <?php
  2. namespace addons\UnionPay\common\service;
  3. use addons\UnionPay\common\enums\UnionPayEnum;
  4. use addons\UnionPay\common\models\UnionpayRequestLog;
  5. use api\modules\v1\forms\user\WechatForm;
  6. use common\enums\PayTypeEnum;
  7. use common\enums\StatusEnum;
  8. use common\helpers\CurlHelper;
  9. use common\models\api\AccessToken;
  10. use common\models\common\PaymentTrade;
  11. use common\models\common\PaymentTradeLog;
  12. use common\models\common\PaymentTradeOrder;
  13. use common\models\common\PaymentTradeGroupOrder;
  14. use common\models\mall\Mall;
  15. use common\models\order\Order;
  16. use common\models\user\User;
  17. use common\models\user\UserInfo;
  18. use yii\db\Exception;
  19. use \Yii;
  20. class PayService
  21. {
  22. public $private_key = '';
  23. public $public_key = '';
  24. public $api_url = "https://vsp.allinpay.com/apiweb/unitorder";//生产环境
  25. public $version = 11;
  26. public $sign_type = 'RSA';
  27. public $config = [];
  28. public $mall_id = 0;
  29. public function __construct($mall_id = null)
  30. {
  31. if (!empty($mall_id)) {
  32. $this->mall_id = $mall_id;
  33. $this->config = \Yii::$app->services->setting->addons->get($mall_id, UnionPayEnum::ADDONS_NAME, 'basic');
  34. }
  35. }
  36. // 下单
  37. public function create(PaymentTrade $trade, $trade_type, $openid)
  38. {
  39. $config = $this->config;
  40. $trade_type = trim($trade_type);
  41. new WechatForm(['mall_id' => $trade->mall_id]);
  42. if (empty($openid) && in_array($trade_type,['W06','W06-CASHIER'])) {
  43. //h5下,openid,生成一个中间页打开微信小程序
  44. $token = \Yii::$app->wechat->getMiniProgram()->access_token->getToken();
  45. \Yii::error('token==========:' . json_encode($token));
  46. $url = 'https://api.weixin.qq.com/wxa/generatescheme?access_token=' . $token['access_token'];
  47. $out_trade_no = $trade->out_trade_no;
  48. $trade_id = $trade->id;
  49. $user_id = $trade->user_id;
  50. $token_model = AccessToken::findOne(['user_id'=>$user_id,'group'=>'api']);
  51. $token = $token_model->access_token;
  52. $pay_money = $trade->pay_fee;
  53. $user_info = UserInfo::findOne(['user_id'=>$user_id,'platform'=>User::PLATFORM_MP_WX,'status'=>StatusEnum::ENABLED]);
  54. $is_openid = 0;
  55. if(!empty($user_info['openid'])){
  56. $is_openid = 1;
  57. }
  58. $post = [
  59. 'jump_wxa' => [
  60. 'path' => '/pages/public/tlpay',
  61. 'query' => "trade_no={$out_trade_no}&trade_id={$trade_id}&token={$token}&pay_money={$pay_money}&is_openid={$is_openid}&trade_type={$trade_type}"
  62. ]
  63. ];
  64. Yii::error('post_data'.json_encode($post));
  65. $res = CurlHelper::post($url, $post);//请求微信服务端
  66. if (!empty($res['errcode'])) {
  67. throw new Exception($res['errmsg']);
  68. }
  69. return ['openlink' => $res['openlink'],];
  70. }
  71. $sub_appid = '';
  72. switch ($trade_type) {
  73. case 'W06':
  74. case 'W06-CASHIER':
  75. $sub_appid = \Yii::$app->params['wechatMiniProgramConfig']['app_id'];
  76. break;
  77. case 'W02':
  78. $sub_appid = \Yii::$app->params['wechatConfig']['app_id'];
  79. break;
  80. }
  81. $order_setting = \Yii::$app->services->setting->mall->get($trade->mall_id, 'order');
  82. $order_auto_handle_time = 30;
  83. if (!empty($order_setting)) $order_auto_handle_time = $order_setting['payment_expire_time'];
  84. $params = [];
  85. $params["cusid"] = $config['cusid'];
  86. $params["appid"] = $config['appid'];
  87. $params["orgid"] = $config['orgid'];
  88. $params["version"] = $this->version;
  89. $params["trxamt"] = $trade->pay_fee * 100;
  90. $params["reqsn"] = $trade->out_trade_no;
  91. $params["paytype"] = $trade_type;
  92. $params["body"] = $trade->title;
  93. $params["validtime"] = $order_auto_handle_time + 5;
  94. $params["acct"] = $openid;
  95. $params["notify_url"] = \Yii::$app->services->setting->platform->get('system.api_url') . "/union-pay/notify/notify";
  96. $params["sub_appid"] = $sub_appid;
  97. $params["randomstr"] = md5(microtime(true));
  98. $params["signtype"] = $this->sign_type;
  99. if($trade_type=='W06-CASHIER'){
  100. unset($params['sub_appid']);
  101. unset($params['acct']);
  102. $params["paytype"] = 'W06';
  103. $params["version"] = "12";
  104. $params["trxamt"] = (string)$params["trxamt"];
  105. $params["validtime"] = (string)($params["validtime"]);
  106. }
  107. $sign = $this->sign($params, $config['private_key']);
  108. if($trade_type!='W06-CASHIER'){
  109. $params["sign"] = urlencode($sign);//签名
  110. }else{
  111. //微信小程序收银台
  112. $params["sign"] = $sign;//签名
  113. $trade->trade_type = $trade_type;
  114. $trade->save();
  115. return ['appId'=>$sub_appid,'extraData'=>$params];
  116. }
  117. $params_str = $this->toUrlParams($params);
  118. $url = $this->api_url . "/pay";
  119. $rsp = $this->request($url, $params_str);
  120. $rsp = json_decode($rsp, true);
  121. $add_data = [
  122. 'type' => 'pay',
  123. 'out_trade_no' => $trade->out_trade_no,
  124. 'oldtrxid' => $rsp['trxid'] ?? '',
  125. 'trade_type' => $trade_type,
  126. 'randomstr' => $params["randomstr"],
  127. 'request_data' => $params_str,
  128. 'response_data' => json_encode($rsp)
  129. ];
  130. UnionpayRequestLog::setData($trade->mall_id, $add_data);
  131. if ($rsp['retcode'] != 'SUCCESS') {
  132. $msg = $rsp['retmsg'] ?? '系统内部错误';
  133. throw new Exception($msg);
  134. }
  135. if (!$this->validSign($rsp, $config['union_pay_public_key'])) {
  136. throw new Exception('验签失败');
  137. }
  138. if (!empty($rsp['errmsg'])) {
  139. throw new Exception($rsp['errmsg']);
  140. }
  141. $trade->third_trade_no = $rsp['trxid'];
  142. $trade->trade_type = $trade_type;
  143. $trade->save();
  144. if (in_array($trade_type, ['W06', 'W02'])) {
  145. $rsp['payinfo'] = json_decode($rsp['payinfo'], true);
  146. $rsp['payinfo']['timestamp'] = $rsp['payinfo']['timeStamp'];
  147. return $rsp['payinfo'];
  148. } else {
  149. return ['result' => $rsp['payinfo']];
  150. }
  151. }
  152. public function notify($trade, $params)
  153. {
  154. PaymentTradeLog::updateAll(['notify_result' => 1], ['trade_id' => $trade->id]);
  155. try {
  156. $config = $this->config;
  157. if (!$this->validSign($params, $config['union_pay_public_key'])) {
  158. throw new Exception('验签失败');
  159. }
  160. // 支付完成
  161. if ($trade->is_pay == 1) return true;
  162. PaymentTrade::updateAll(['is_pay' => 1, 'third_trade_no' => $params['trxid'] ?? '', 'second_trade_no' => $params['termrefnum'] ?? '', 'pay_time' => strtotime($params['paytime']), 'pay_type' => PayTypeEnum::UNIONPAY], ['id' => $trade->id]);
  163. // 业务回调
  164. // 增加组合支付判断
  165. $trade_id = $trade->id;
  166. $is_pay = true;
  167. if(!empty($trade->is_pay_group)){
  168. $paymentOrderObj = PaymentTradeGroupOrder::class;
  169. if(empty($trade->parent_trade_id)){
  170. $trade_id = $trade->id;
  171. }else{
  172. $trade_id = $trade->parent_trade_id;
  173. }
  174. $exist = PaymentTrade::find()->where(['parent_trade_id'=>$trade_id,'is_pay'=>0])->one();
  175. if(!empty($exist)){
  176. $is_pay = false;
  177. }
  178. }else{
  179. $paymentOrderObj = PaymentTradeOrder::class;
  180. }
  181. $paymentOrderObj::updateAll(['is_pay' => 1, 'pay_type' => PayTypeEnum::UNIONPAY], ['trade_id' => $trade->id]);
  182. if($is_pay){
  183. $orders = PaymentTradeOrder::findAll(['trade_id' => $trade_id]);
  184. Yii::$app->services->pay->notify($orders);
  185. }
  186. return true;
  187. } catch (\Exception $e) {
  188. return false;
  189. }
  190. }
  191. public function refund($params)
  192. {
  193. try {
  194. $mall_id = $this->mall_id;
  195. $config = $this->config;
  196. if(empty($config['is_enable'])){
  197. return false;
  198. }
  199. if($params['refund_price']<=0) {
  200. throw new \Exception('退款金额必须大于0');
  201. }
  202. if(empty($params['order_no'])) {
  203. throw new \Exception('订单号不能为空');
  204. }
  205. if(empty($params['refund_order_no'])) {
  206. throw new \Exception('退款单号不能为空');
  207. }
  208. $order_no = $params['order_no'];
  209. $refund_order_no = $params['refund_order_no'];
  210. $refund_price = $params['refund_price'];
  211. if(!empty($params['payment_trade_id'])){
  212. $payment_trade = PaymentTrade::findOne(['id' => $params['payment_trade_id'],'pay_type'=>PayTypeEnum::UNIONPAY]);
  213. }else{
  214. $payment_trade_order = PaymentTradeOrder::findOne(['order_no' => $order_no,'pay_type'=>PayTypeEnum::UNIONPAY]);
  215. $payment_trade = PaymentTrade::findOne(['id' => $payment_trade_order['trade_id'],'pay_type'=>PayTypeEnum::UNIONPAY]);
  216. }
  217. if(empty($payment_trade)){
  218. return false;
  219. }
  220. $third_trade_no = $payment_trade['third_trade_no'];
  221. $post = [];
  222. $randomstr = md5(microtime(true));
  223. $post["cusid"] = $config['cusid'];
  224. $post["appid"] = $config['appid'];
  225. $post["orgid"] = $config['orgid'];
  226. $post["version"] = $this->version;
  227. $post["randomstr"] = $randomstr;
  228. $post["signtype"] = $this->sign_type;
  229. $post["trxamt"] = bcmul($refund_price, 100, 0);
  230. $post["reqsn"] = $refund_order_no;
  231. $post["oldtrxid"] = $third_trade_no;//原交易的收银宝平台流水
  232. $post["sign"] = urlencode($this->sign($post, $config['private_key']));//签名
  233. $params_str = $this->toUrlParams($post);
  234. $url = $this->api_url . "/refund";
  235. switch ($payment_trade->trade_type) {
  236. case 'fast_pay':
  237. $url = 'https://vsp.allinpay.com/apiweb/tranx/refund';
  238. break;
  239. default:
  240. }
  241. \Yii::error('addons\UnionPay\common\global_func\Payment::refund->post'.$params_str);
  242. $rsp = $this->request($url, $params_str);
  243. \Yii::error('addons\UnionPay\common\global_func\Payment::refund->resp'.$rsp);
  244. $add_data = [
  245. 'type' => 'refund',
  246. 'out_trade_no' => $payment_trade->out_trade_no,
  247. 'oldtrxid' => $third_trade_no,
  248. 'trade_type' => $payment_trade->trade_type,
  249. 'randomstr' => $randomstr,
  250. 'request_data' => $params_str,
  251. 'response_data' => $rsp
  252. ];
  253. UnionpayRequestLog::setData($mall_id, $add_data);
  254. $rspArray = json_decode($rsp, true);
  255. if ($rspArray['retcode'] == 'SUCCESS' && $rspArray['trxstatus'] == '0000') {
  256. if (!$this->validSign($rspArray, $config['union_pay_public_key'])) {
  257. throw new Exception('验签失败');
  258. }
  259. return [true, 'ok'];
  260. } else {
  261. throw new Exception($rspArray['errmsg'] ?? '');
  262. }
  263. } catch (\Exception $e) {
  264. return [false, $e->getMessage()];
  265. }
  266. }
  267. public function query($out_trade_no)
  268. {
  269. $config = $this->config;
  270. $params = [];
  271. $params["version"] = $this->version;
  272. $params["cusid"] = $config['cusid'];
  273. $params["appid"] = $config['appid'];
  274. $params["orgid"] = $config['orgid'];
  275. $params["reqsn"] = $out_trade_no;
  276. $params["randomstr"] = md5(microtime(true));
  277. $params["signtype"] = 'RSA';
  278. $params["sign"] = urlencode($this->sign($params, $config['private_key']));//签名
  279. $params_str = $this->toUrlParams($params);
  280. $url = $this->api_url . "/query";
  281. $rsp = $this->request($url, $params_str);
  282. $rspArray = json_decode($rsp, true);
  283. if (!$this->validSign($rspArray, $config['union_pay_public_key'])) {
  284. throw new Exception('验签失败');
  285. }
  286. return $rspArray;
  287. }
  288. //RSA签名
  289. public function sign($array, $private_key)
  290. {
  291. ksort($array);
  292. $bufSignSrc = $this->toUrlParams($array);
  293. $private_key = chunk_split($private_key, 64, "\n");
  294. $key = "-----BEGIN RSA PRIVATE KEY-----\n" . wordwrap($private_key) . "-----END RSA PRIVATE KEY-----";
  295. if (openssl_sign($bufSignSrc, $signature, $key)) {
  296. } else {
  297. throw new Exception('生成签名失败');
  298. }
  299. return base64_encode($signature);//加密后的内容通常含有特殊字符,需要编码转换下,在网络间通过url传输时要注意base64编码是否是url安全的
  300. }
  301. public function validSign($array, $public_key)
  302. {
  303. $sign = $array['sign'];
  304. unset($array['sign']);
  305. ksort($array);
  306. $bufSignSrc = $this->ToUrlParams($array);
  307. $public_key = chunk_split($public_key, 64, "\n");
  308. $key = "-----BEGIN PUBLIC KEY-----\n$public_key-----END PUBLIC KEY-----\n";
  309. return openssl_verify($bufSignSrc, base64_decode($sign), $key);
  310. }
  311. public function toUrlParams(array $array)
  312. {
  313. $buff = "";
  314. foreach ($array as $k => $v) {
  315. if ($v != "" && !is_array($v)) {
  316. $buff .= $k . "=" . $v . "&";
  317. }
  318. }
  319. return trim($buff, "&");
  320. }
  321. public function request($url, $params)
  322. {
  323. $ch = curl_init();
  324. $this_header = array("content-type: application/x-www-form-urlencoded;charset=UTF-8");
  325. curl_setopt($ch, CURLOPT_HTTPHEADER, $this_header);
  326. curl_setopt($ch, CURLOPT_URL, $url);
  327. curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
  328. curl_setopt($ch, CURLOPT_USERAGENT, 'Mozilla/5.0 (compatible; MSIE 5.01; Windows NT 5.0)');
  329. curl_setopt($ch, CURLOPT_TIMEOUT, 30);
  330. curl_setopt($ch, CURLOPT_POST, 1);
  331. curl_setopt($ch, CURLOPT_POSTFIELDS, $params);
  332. curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, FALSE);//如果不加验证,就设false,商户自行处理
  333. curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, FALSE);
  334. $output = curl_exec($ch);
  335. curl_close($ch);
  336. return $output;
  337. }
  338. }