php分享二十六:支付系统设计

一个典型PHP支付系统的设计与实现

参考:blog.sina.com.cn/s/blog_81f6205801017ec8.html

微信支付开发:

http://www.cnblogs.com/txw1958/p/wxpayv3-bill.html

画了2周时间写的,麻雀虽小五脏俱全,各种必须的模块如账户加锁,事务性保证,流水对帐等都是有完整实现的,整个开 发过程中有很多经验积累,再加上在网上搜索了一下,大部分都是些研究性的论文,对实际使用价值不大,所以这次特意拿出来和大家分享一下。

这个系统可以用作小型支付系统,也可以用做第三方应用接入开放平台时的支付流水系统。

原来的需求比较负责,我简化一点说:

  1. 对每个应用,对外需要提供 获取余额,支付设备,充值 等接口
  2. 后台有程序,每月一号进行清算
  3. 账户可以被冻结
  4. 需要记录每一次操作的流水,每天的流水都要和发起方进行对账

针对上面的需求,我们设置如下数据库:

CREATE TABLE `app_margin`.`tb_status` (
    `appid`
int(10) UNSIGNED NOT NULL,
    `freeze`
int(10) NOT NULL DEFAULT 0,
   
`create_time` datetime NOT NULL,
   
`change_time` datetime NOT NULL,
    PRIMARY KEY
(`appid`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

CREATE TABLE `app_margin`.`tb_account_earn` (
    `appid`
int(10) UNSIGNED NOT NULL,
   
`create_time` datetime NOT NULL,
    `balance`
bigint(20) NOT NULL,
   
`change_time` datetime NOT NULL,
    `seqid`
int(10) NOT NULL DEFAULT 500000000,

PRIMARY KEY
(`appid`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

CREATE TABLE `app_margin`.`tb_bill` (
    `id` int
AUTO_INCREMENT NOT NULL,
    `bill_id`
int(10) NOT NULL,
    `amt`
bigint(20) NOT NULL,
    `bill_info`
text,

`bill_user`
char(128),
    `bill_time`
datetime NOT NULL,
    `bill_type`
int(10) NOT NULL,
   
`bill_channel` int(10) NOT NULL,
    `bill_ret`
int(10) NOT NULL,

`appid`
int(10) UNSIGNED NOT NULL,
   
`old_balance` bigint(20) NOT NULL,
    `price_info`
text,

`src_ip`
char(128),

PRIMARY KEY
(`id`),
    UNIQUE KEY
`unique_bill` (`bill_id`,`bill_channel`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

CREATE TABLE `app_margin`.`tb_assign` (
    `id` int
AUTO_INCREMENT NOT NULL,
   
`assign_time` datetime NOT NULL,

PRIMARY KEY
(`id`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

CREATE TABLE `app_margin`.`tb_price` (
    `name`
char(128) NOT NULL,
    `price`
int(10) NOT NULL,
    `info` text
NOT NULL,

PRIMARY KEY
(`name`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

CREATE TABLE `app_margin`.`tb_applock` (
    `appid`
int(10) UNSIGNED NOT NULL,
    `lock_mode`
int(10) NOT NULL DEFAULT 0,
   
`change_time` datetime NOT NULL,

PRIMARY KEY
(`appid`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;

INSERT `app_margin`.`tb_assign` (`id`,`assign_time`) VALUES
(100000000,now());

   

详细解释如下:

  • tb_status
    应用的状态表。负责账户是否被冻结,账户的类型是什么(真实的需求是应用可能有两种账户,这里为简单所以没有列出)

    • appid 应用id
    • freeze 是否冻结
    • create_time 创建时间
    • change_time 最后一次修改时间
  • tb_account_earn 应用的账户余额表
    • appid 应用id
    • balance 余额(单位为分,不要用小数存储,因为小数本身不精确;另外php要在64位机下才能支持bigint)
    • create_time 创建时间
    • change_time 最后一次修改时间
    • seqid 操作序列号(防并发,每次update都会+1)
  • tb_assign 分配流水id的表,tb_bill的bill_id必须是有tb_assign分配的
    • id 自增id
    • create_time 创建时间
  • tb_bill
    流水表。负责记录每一条操作流水,这里的bill_id不是主键,因为同一个bill_id可能会有支付和回滚两条流水

    • id 自增序列号
    • bill_id 流水号
    • amt 操作的金额(这个是要区别正负的,主要是为了select all的时候可以直接计算出某段时间的金额变化)
    • bill_info 操作的详细信息,比如3台webserver,2台db
    • bill_user 操作用户
    • bill_time 流水时间
    • bill_type 流水类型,区分是加钱还是减钱
    • bill_channel 流水来源,如充值,支付,回滚,结算还是其他
    • bill_ret 流水的返回码,包括未处理、成功、失败,这里的逻辑会在后面讲解
    • appid 应用id
    • old_balance 操作发生前的账户余额
    • price_info 记录操作发生时,记录被支付物品的单价
    • src_ip 客户端ip
  • tb_price 单价表,记录了机器的单价
    • name 机器唯一标识
    • price 价格
    • info 描述
  • tb_applock 锁定表,这是为了避免并发对某一个应用进行写操作设计的,具体的代码会在后面展示
    • appid 应用id
    • lock_mode 锁定状态。为0则为锁定,为1则为锁定
    • change_time 最后一次修改时间

OK,库表设计出来之后,我们就来看一下最典型的几个操作.

一. 支付操作

我这里只列出了我目前实现的方式,可能不是最好的,但应该是最经济又满足需求的。

先说调用方这里,逻辑如下:

然后对应的支付系统内部逻辑如下(只列出支付操作,回滚逻辑差不多,流水检查是要检查对应的支付流水是否存在):

常用的错误返回码可能如下就足够了:

   
   
   
   
$g_site_error = array(
    -1
=> ‘服务器繁忙‘,
    -2
=> ‘数据库读取错误‘,
    -3
=> ‘数据库写入错误‘,
 
    0
=> ‘成功‘,
 
    1
=> ‘没有数据‘,
    2
=> ‘没有权限‘,
    3
=> ‘余额不足‘,
    4
=> ‘账户被冻结‘,
    5
=> ‘账户被锁定‘,
    6
=> ‘参数错误‘,
);
 
  1. 对于大于0的错误都算是逻辑错误,执行支付操作,调用方是不用记录流水的。因为账户并没有发生任何改变。
  2. 对于小于0的错误是系统内部错误,因为不知道是否发生了数据更改,所以调用方和支付系统都要记录流水。
  3. 对于等于0的返回,代表成功,两边也肯定要记录流水。

而在支付系统内部,之所以采用先写入流水,再进行账户更新的方式也是有原因的,简单来说就是尽量避免丢失流水。

最后总结一下,这种先扣钱,再发货,出问题再回滚的方式是一种模式;还有一种是先预扣,后发货,没有出问题则调用支付确认来扣款,出了问题就调用支付回滚来取消,如果预扣之后很长时间不做任何确认,那么金额会自动回滚。

二. 账户锁定的实现

这里利用了数据库的加锁机制,具体逻辑就不说了,代码如下:

class
AppLock
{
    function
__construct($appid)
    {
       
$this->m_appid = $appid;
       
//初始化数据
       
$this->get();
    }
 
    function
__destruct()
    {
       
$this->free();
    }
 
 
    public
function alloc()
    {
       
if ($this->m_bGot == true)
       
{
           
return true;
       
}
 
       
$this->repairData();
 
       
$appid = $this->m_appid;
       
$ret =
$this->update($appid,APPLOCK_MODE_FREE,APPLOCK_MODE_ALLOC);

if ($ret === false)
       
{
           
app_error_log("applock alloc fail");
           
return false;
       
}
       
if ($ret <= 0)
       
{
           
app_error_log("applock alloc fail,affected_rows:$ret");
           
return false;
       
}
       
$this->m_bGot = true;
       
return true;
    }
 
    public
function free()
    {
       
if ($this->m_bGot != true)
       
{
           
return true;
       
}
 
       
$appid = $this->m_appid;
       
$ret =
$this->update($appid,APPLOCK_MODE_ALLOC,APPLOCK_MODE_FREE);

if ($ret === false)
       
{
           
app_error_log("applock free fail");
           
return false;
       
}
       
if ($ret <= 0)
       
{
           
app_error_log("applock free fail,affected_rows:$ret");
           
return false;
       
}
       
$this->m_bGot = false;
       
return true;
    }
 
    function
repairData()
    {
       
$db = APP_DB();
 
       
$appid = $this->m_appid;
 
       
$now = time();
 
       
$need_time = $now - APPLOCK_REPAIR_SECS;
 
       
$str_need_time = date("Y-m-d H:i:s", $need_time);
 
       
$db->where("appid",$appid);
       
$db->where("lock_mode",APPLOCK_MODE_ALLOC);
       
$db->where("change_time
<=",$str_need_time);
 
       
$db->set("lock_mode",APPLOCK_MODE_FREE);
       
$db->set("change_time","NOW()",false);
 
       
$ret = $db->update(TB_APPLOCK);
       
if ($ret === false)
       
{
           
app_error_log("repair applock error,appid:$appid");
           
return false;
       
}
       
return true;
    }
 
    private
function get()
    {
       
$db = APP_DB();
 
       
$appid = $this->m_appid;
 
       
$db->where(‘appid‘, $appid);
 
       
$query = $db->get(TB_APPLOCK);
 
       
if ($query === false)
       
{
           
app_error_log("AppLock get fail.appid:$appid");
           
return false;
       
}
 
       
if (count($query->result_array()) <=
0)
       
{
           
$applock_data = array(
               
‘appid‘=>$appid,
               
‘lock_mode‘=>APPLOCK_MODE_FREE,
           
);
           
$db->set(‘change_time‘,‘NOW()‘,false);
           
$ret = $db->insert(TB_APPLOCK, $applock_data);
           
if ($ret === false)
           
{
               
app_error_log("applock insert fail:$appid");
               
return false;
           
}
 
           
//重新获取数据
           
$db->where(‘appid‘, $appid);
           
$query = $db->get(TB_APPLOCK);
 
           
if ($query === false)
           
{
               
app_error_log("AppLock get fail.appid:$appid");
               
return false;
           
}
           
if (count($query->result_array()) <=
0)
           
{
               
app_error_log("AppLock not data,appid:$appid");
               
return false;
           
}
       
}
       
$applock_data = $query->row_array();
       
return $applock_data;
    }
 
    private
function update($appid,$old_lock_mode,$new_lock_mode)
    {
       
$db = APP_DB();
 
       
$db->where(‘appid‘,$appid);
       
$db->where(‘lock_mode‘,$old_lock_mode);
 
       
$db->set(‘lock_mode‘,$new_lock_mode);
       
$db->set(‘change_time‘,‘NOW()‘,false);
 
       
$ret = $db->update(TB_APPLOCK);
       
if ($ret === false)
       
{
           
app_error_log("update applock
error,appid:$appid,old_lock_mode:$old_lock_mode,new_lock_mode:$new_lock_mode");

return false;
       
}
       
return $db->affected_rows();
    }
 
   
//是否获取到了锁
    public
$m_bGot = false;
 
    public
$m_appid;
}

为了防止死锁的问题,获取锁的逻辑中加入了超时时间的判断,大家看代码应该就能看懂

三. 对帐逻辑

如果按照上面的系统来设计,那么对帐的时候,只要对一下两边成功(即bill_ret=0)的流水即可,如果完全一致那么账户应该是没有问题的,如果不一致,那就要去查问题了。

关于保证账户正确性这里,也有同事跟我说,之前在公司做的时候,是采取只要有任何写操作之前,都先取一下流水表中所有的流水记录,将amt的值累加起来,看得到的结果是否和余额相同。如果不相同应该就是出问题了。

                                   1
                                   select sum(amt) from tb_bill where appid=1;

所以这也是为什么我在流水表中,amt字段是要区分正负的原因。

OK,整篇文章写的很长,希望对坚持读完的同学有所帮助。

时间: 2024-10-06 06:08:46

php分享二十六:支付系统设计的相关文章

php分享二十六:读写日志

一:读写日志注意事项: 1:fgets取出日志行后,注意用trim过滤下 2:explode(“\t", $line) 拆分后,注意判断下个数是否正确,如果不正确,怎么处理?   如果某一列已确定是某种形式(比如$param[5]为网址,则应该判断是否是网址,如果不是怎么处理) 3:如果判断某个字符串里是否有某个值时,要记住是否必须是开头匹配,如果是则用 ^开头的正则匹配或stripos === 0 这样来匹配 4:

《胜算》的二十六条抢单要诀

<胜算>里提到了二十六条抢单要诀,整理了一下,分享给大家.    (1)做生意就是做人.   既考虑对方的面子,也考虑他的里子,把人做到位了,生意自然源源不断.    (2)忘记失败.   精明的销售就像飞蛾一样,永远只追赶希望的光明,而把失败的黑暗留在身后.   商场竞争讲究的是寸土必争,作为一个领导者,任何时候都不能让消极的思想占了上风.    (3)学会借势而上.   人生其实好比一支股票:有好题材时,就得设法让股价连上几个台阶:而没有好题材,则应该在认真打造好题材的同时,尽量稳定股价.

Powershell管理系列(二十六)PowerShell操作之批量导出&导入邮箱

-----提供AD\Exchange\Lync\Sharepoint\CRM\SC\O365等微软产品实施及外包,QQ:185426445.电话18666943750 项目中有时候做跨林邮箱迁移的时候,条件不成熟,比如安全考虑或者其他考虑,不能做双林信任,这样就提出了一个问题,历史邮件需要使用的话怎么办,一个简单高效的解决办法就是从源森林批量导出邮件为.pst文件,在批量导入到目的域森林,具体操作如下: 1.赋予管理账号邮件导入导出权限,命令如下: cls whoami New-Manageme

攻城狮在路上(叁)Linux(二十六)--- linux文件系统的特殊查看与操作

一.boot sector 与 super block的关系: 1.boot sector用于存放引导装载程序,占用1024个字节. 2.super block的大小也为1024字节. 3.若block大小为1k,则boot sector和super block各占一个block. 4.若block大于1K(2K/4K)时,则两者都位于第一个block中. 二.磁盘空间的浪费问题:暂不考虑. 三.利用GUN的parted命令进行分区行为: 因为fdisk不支持高于2TB的分区. 命令格式: pa

第一百二十六节,JavaScript,XPath操作xml节点

第一百二十六节,JavaScript,XPath操作xml节点 学习要点: 1.IE中的XPath 2.W3C中的XPath 3.XPath跨浏览器兼容 XPath是一种节点查找手段,对比之前使用标准DOM去查找XML中的节点方式,大大降低了查找难度,方便开发者使用.但是,DOM3级以前的标准并没有就XPath做出规范:直到DOM3在首次推荐到标准规范行列.大部分浏览器实现了这个标准,IE则以自己的方式实现了XPath. 一.IE中的XPath 在IE8及之前的浏览器,XPath是采用内置基于A

二十六:Struts2 和 spring整合

二十六:Struts2 和 spring整合 将项目名称为day29_02_struts2Spring下的scr目录下的Struts.xml文件拷贝到新项目的scr目录下 在新项目的WebRoot---->WEB-INF目录下新建一个目录lib,用于存放jar包(Struts2和spring整合所需jar包) 将项目名称为day29_02_struts2Spring,WebRoot---->WEB-INF下的lib目录下的所有jar包拷贝到新项目对应的位置,同时将spring的配置文件appl

企业搜索引擎开发之连接器connector(二十六)

连接器通过监视器对象DocumentSnapshotRepositoryMonitor从上文提到的仓库对象SnapshotRepository(数据库仓库为DBSnapshotRepository)中迭代获取数据 监视器类DocumentSnapshotRepositoryMonitor在其构造方法初始化相关成员变量,这些成员属性都是与数据获取及数据处理逻辑相关的对象 /** This connector instance's current traversal schedule. */ pri

【Unity 3D】学习笔记二十六:unity游戏脚本(六)

在3D游戏世界中,任何一个游戏对象在创建的时候都会附带Transform(变换)组件,并且该组件是无法删除的,也不应该删除.在unity中,Transform面板一共有3个属性: Position  (位置) Rotation(旋转) Scale(缩放) 这三个值都是用来调整游戏对象在游戏界面中的位置,状态等相关参数. Position  (位置) 任何一个游戏对象的三维坐标都保存在Vector3容器中,该容器记录对象在X轴,Y轴,Z轴的坐标.一旦Vector33容器中的坐标发生变化,那么Sce

每日算法之二十六:Substring with Concatenation of All Words

变相的字符串匹配 给定一个字符串,然后再给定一组相同长度的单词列表,要求在字符串中查找满足以下条件的起始位置: 1)从这个位置开始包含单词列表中所有的单词,且每个单词仅且必须出现一次. 2)在出现的过程中不能出现其他的干扰单词. 3)出现的位置可能有多个. 4)单词的出现顺序不做要求. 下面是一个例子: S:"barfoothefoobarman" L:"foo","bar" 位置0是出现位置,:两个单词均出现仅出现一次,且没有干扰.同样位置9也