【SSH网上商城项目实战23】完成在线支付功能

上一节我们做好了支付页面的显示,从上一节支付页面显示的jsp代码中可以看出,当用户点击确认支付时,会跳到${shop}/pay_goBank.action的action,也就是说,提交后我们得在payAction中的goBank方法中处理一些逻辑(即21节demo中的那个流程图的逻辑),即获得明文,将明文加密成签名(密文)然后再去访问易宝服务器,易宝连接银行,完成支付。 
  但是考虑到MVC设计模式,我们会将上面这些业务逻辑放到Service层中处理,所以下面我们来实现21节中那个demo的支付逻辑。

1. 先写一个Model来封装参数

首先我们需要写一个Model(SendData)来接收jsp页面传来的参数,以及自己添加其他需要发送的参数,这些参数是易宝官方文档规定的,我们严格按照文档上的规定即可:

/*
 * 商城到易宝支付发送的信息,封装为实体
 * */
public class SendData implements Serializable {

    private static final long serialVersionUID = -6304103739907145812L;
    //(*)表示必填字段
    private String p0_Cmd; //业务类型(*),固定为:Buy
    private String p1_MerId;//商户编号(*)
    private String p2_Order;//商户订单号
    private String p3_Amt;//支付金额
    private String p4_Cur;//交易币种(*)
    private String p5_Pid;//商品名称
    private String p6_Pcat;//商品种类
    private String p7_Pdesc;//商品描述
    private String p8_Url;//商户接收支付成功数据的地址
    private String p9_SAF;//送货地址
    private String pa_MP;//商户扩展信息
    private String pd_FrpId;//支付通道编码,即银行
    private String pr_NeedResponse;//应答机制

    //省略get和set方法
}

以上这些属性是要传到易宝的所有参数,可以选择自己所需要的参数,并非所有的都传,视情况而定,一般除了p5, p6, p7外,其他我们都会传过去。下面我们来看看Action的代码:

2.payAction的实现

在payAction中,我们主要是将jsp页面传进来的部分参数封装到model里,然后调用service层的方法初始化其他参数,如下:

public String goBank(){
        SendData sendData =(SendData) model;
        //1.补全参数:P2  P3 pd Pa,需要从session中获取
        Forder forder=(Forder) session.get("oldForder");
        User user=(User) session.get("user");
        sendData.setP2_Order(forder.getId().toString());//商户订单号
        sendData.setP3_Amt(forder.getTotal().toString());//支付金额
        //sendData.setPa_MP(user.getEmail()+","+user.getPhone());//商户扩展信息
        //2. 对参数进行追加
        //3. 加密获取签名
        //4. 存储到request域中
         payService.saveDataToRequest(request, sendData); //2,3,4的业务逻辑交给service层来处理
        //5. 跳转到支付页面
        return "pay";

    }

接下来我们来写Service层的代码,service层主要实现上面2,3,4步骤的逻辑:

3. Service层的实现

具体代码如下:

package cn.it.shop.service.impl;

import java.util.Map;

import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Service;

import cn.it.shop.model.BackData;
import cn.it.shop.model.SendData;
import cn.it.shop.service.PayService;
import cn.it.shop.utils.DigestUtil;

@Service("payService")
public class PayServiceImpl implements PayService {
    //密钥
    @Value("#{prop.key}")
    private String key;
    @Value("#{prop.p1_MerId}")
    //商户账号(不是订单号)
    private String p1_MerId;
    //支付成功的返回地址
    @Value("#{prop.p8_Url}")
    private String p8_Url;
    //以上三个属性都是固定值,我将它们放到pay.properties配置文件中了,到时候直接取即可

    // 补全SendData的数据, P2 p3 pd Pa 是前台注入,不需要在这补了,已经在Action中拿到了
    private SendData finishSendData(SendData sendData) {
            sendData.setP0_Cmd("Buy");
            sendData.setP1_MerId(p1_MerId);
            sendData.setP4_Cur("CNY");
            sendData.setP5_Pid("");
            sendData.setP6_Pcat("");
            sendData.setP7_Pdesc("");
            sendData.setP8_Url(p8_Url);
            sendData.setP9_SAF("0");
            sendData.setPr_NeedResponse("0");
            return sendData;
        }

    // 完成数据的追加,返回追加的明文
        private String joinSendDataParam(SendData sendData) {
            // 填充的所有数据
            sendData = this.finishSendData(sendData);
            StringBuffer infoBuffer = new StringBuffer();
            infoBuffer.append(sendData.getP0_Cmd());
            infoBuffer.append(sendData.getP1_MerId());
            infoBuffer.append(sendData.getP2_Order());
            infoBuffer.append(sendData.getP3_Amt());
            infoBuffer.append(sendData.getP4_Cur());
            infoBuffer.append(sendData.getP5_Pid());
            infoBuffer.append(sendData.getP6_Pcat());
            infoBuffer.append(sendData.getP7_Pdesc());
            infoBuffer.append(sendData.getP8_Url());
            infoBuffer.append(sendData.getP9_SAF());
            infoBuffer.append(sendData.getPa_MP());
            infoBuffer.append(sendData.getPd_FrpId());
            infoBuffer.append(sendData.getPr_NeedResponse());
            return infoBuffer.toString();
        }

        // 把加密后的信息存储到requestMap中
        @Override
        public Map<String, Object> saveDataToRequest(Map<String, Object> request,
                SendData sendData) {
            // 返回了被追加的字符串(即明文)
            String joinParam = joinSendDataParam(sendData);
            request.put("p0_Cmd", sendData.getP0_Cmd());
            request.put("p1_MerId", sendData.getP1_MerId());
            request.put("p2_Order", sendData.getP2_Order());
            request.put("p3_Amt", sendData.getP3_Amt());
            request.put("p4_Cur", sendData.getP4_Cur());
            request.put("p5_Pid", sendData.getP5_Pid());
            request.put("p6_Pcat", sendData.getP6_Pcat());
            request.put("p7_Pdesc", sendData.getP7_Pdesc());
            request.put("p8_Url", sendData.getP8_Url());
            request.put("p9_SAF", sendData.getP9_SAF());
            request.put("pa_MP", sendData.getPa_MP());
            request.put("pd_FrpId", sendData.getPd_FrpId());
            request.put("pr_NeedResponse", sendData.getPr_NeedResponse());
            request.put("hmac", DigestUtil.hmacSign(joinParam, key));//追加之后的签名(密文)
            return request;
        }

        /******************************上面是发送请求的方法**************************************/
        // 完成返回数据的追加
        private String joinBackDataParam(BackData backData) {
            // 追加字符串,为加密验证做准备
            StringBuffer infoBuffer = new StringBuffer();
            infoBuffer.append(backData.getP1_MerId());
            infoBuffer.append(backData.getR0_Cmd());
            infoBuffer.append(backData.getR1_Code());
            infoBuffer.append(backData.getR2_TrxId());
            infoBuffer.append(backData.getR3_Amt());
            infoBuffer.append(backData.getR4_Cur());
            infoBuffer.append(backData.getR5_Pid());
            infoBuffer.append(backData.getR6_Order());
            infoBuffer.append(backData.getR7_Uid());
            infoBuffer.append(backData.getR8_MP());
            infoBuffer.append(backData.getR9_BType());
            return infoBuffer.toString();
        }

        // 对返回来的数据进行加密,并且和传过来的密文进行比较,如果OK则说明数据没有被篡改
        public boolean checkBackData(BackData backData){
            String joinParam=this.joinBackDataParam(backData);
            // 加密后得到自己的密文
            String md5 = DigestUtil.hmacSign(joinParam.toString(),key);
            // 密文和传过来密文比较
            return md5.equals(backData.getHmac());
        }
}

我们可以看到,其实跟前面那个demo中的servlet实现原理是相同的,上面代码中用到了pay.properties文件和注解,下面看一下pay.properties文件和beans.xml中的配置:

#pay.properties
key=w0P75wMZ203fr46r5i70V556WHFa94j14yW5J6vuh4yo3nRl5jsqF3c41677
p1_MerId=10000940764
p8_Url=https\://www.hao123.com
<!-- beans.xml -->
<bean id="prop" class="org.springframework.beans.factory.config.PropertiesFactoryBean">
     <property name="locations">
        <array>
            <value>classpath:public.properties</value><!--之前用到的-->
            <value>classpath:pay.properties</value>
        </array>
     </property>
</bean>

好了,现在Action和Service层都写好了,我们再来配置一下struts.xml文件:

4. struts.xml配置和pay.jsp页面

<action name="pay_*" class="payAction" method="{1}">
        <result name="pay">/user/pay.jsp</result>
</action>

struts.xml的配置很简单,主要就是根据返回值跳转到user/pay.jsp页面,将上面设置好的明文(参数)和密文(签名)发送到易宝服务器端即可:

<div class="payskip-inner">
    <div>
        <span>订单号:
            </span><strong>${requestScope.p2_Order }</strong><span>[请您记住这个号码,以便在付款和查询时使用]
        </span>
    </div>
    <div>
        <span>支付金额:</span><strong>¥${requestScope.p3_Amt }</strong>
    </div>
    <div>
        <span>支付方式:</span><img class="zffs" src="${shop }/files/yibao.jpg" alt="" />
    </div>
    <div>
        <span>支付银行:</span><img class="zfyh" src="${shop }/files/bankImages/${pd_FrpId}.gif" alt="" />
    </div>
    <div>
        <form name="yeepay" action=‘https://www.yeepay.com/app-merchant-proxy/node‘ method=‘POST‘ target="_blank">
            <input type=‘hidden‘ name=‘p0_Cmd‘   value=‘${requestScope.p0_Cmd}‘>
            <input type=‘hidden‘ name=‘p1_MerId‘ value=‘${requestScope.p1_MerId}‘>
            <input type=‘hidden‘ name=‘p2_Order‘ value=‘${requestScope.p2_Order}‘>
            <input type=‘hidden‘ name=‘p3_Amt‘   value=‘${requestScope.p3_Amt}‘>
            <input type=‘hidden‘ name=‘p4_Cur‘   value=‘${requestScope.p4_Cur}‘>
            <input type=‘hidden‘ name=‘p5_Pid‘   value=‘${requestScope.p5_Pid}‘>
            <input type=‘hidden‘ name=‘p6_Pcat‘  value=‘${requestScope.p6_Pcat}‘>
            <input type=‘hidden‘ name=‘p7_Pdesc‘ value=‘${requestScope.p7_Pdesc}‘>
            <input type=‘hidden‘ name=‘p8_Url‘   value=‘${requestScope.p8_Url}‘>
            <input type=‘hidden‘ name=‘p9_SAF‘   value=‘${requestScope.p9_SAF}‘>
            <input type=‘hidden‘ name=‘pa_MP‘    value=‘${requestScope.pa_MP}‘>
            <input type=‘hidden‘ name=‘pd_FrpId‘ value=‘${requestScope.pd_FrpId}‘>
            <input type="hidden" name="pr_NeedResponse"  value="${requestScope.pr_NeedResponse}">
            <input type=‘hidden‘ name=‘hmac‘ value=‘${requestScope.hmac}‘>

            <div class="pay-inner">
                 <input type="submit" style="width: 80px; height: 40px;" value="立即支付" />
            </div>
        </form>
    </div>
</div>

pay.jsp中会将我们要传的明文和相应的密文全部发送给易宝服务器,易宝那边会根据这些明文,以同样的方式加密成密文,然后与我们传过去的密文进行匹配,如果相同说明数据安全,传输过程中没有被篡改,正常跳转到支付页面,然后就正常支付即可;如果不相同,则不允许支付,弹出个友好的提示页面。 
  到这里其实已经对这种在线支付的流程很清楚了,道理很简单,无非就是我把参数追加在一起形成,再加个密生成密文,然后把这些参数和密文发给第三方,他也用同样的加密方式加个密,跟我发过去的比较一下即可,至于如何调用银行接口,就不是我们要管的事了,这由第三方负责,包括一些安全方面的东西,这样的好处事每个人都能专注自己的事:我只要跟第三方对接好即可,把有用信息传给他;第三方只需要专注如何跟不同的银行对接,这给开发带来了很大的方便。因为跟不同的银行对接的接口肯定都不一样,如果我们直接去跟银行对接,那成本太高,而且不便于维护,银行那边升个级,我就得跟着升级……有了第三方,我们永远不用管了,升级是第三方的事,我们和第三方的接口是不会变的~

时间: 2024-10-07 00:33:56

【SSH网上商城项目实战23】完成在线支付功能的相关文章

【SSH网上商城项目实战20】在线支付平台的介绍

之前已经完成了首页的显示,用户添加购物车,确认订单等功能,下面就是支付功能的开发了.用户确认了订单后会直接跳转到支付页面进行在线支付,在线支付需要第三方的接口,这一节主要介绍一些关于第三方支付的内容,从下一节开始,我们真正开发在线支付模块. 1. 在线支付介绍 在线支付是指卖方与买方通过因特网上的电子商务网站进行交易时,银行为其提供网上资金结算服务的一种业务.它为企业和个人提供了一个安全.快捷.方便的电子商务应用环境和网上资金结算工具.在线支付不仅帮助企业实现了销售款项的快速归集,缩短收款周期,

【SSH网上商城项目实战17】购物车基本功能的实现

上一节我们将商品的详细页面做完了,并使用了Hibernate的二级缓存加载详细页面来提高系统的性能.这节我们开始做购物车部分. 1. 添加新的表 首先我们向数据库中添加几张表:用户表.订单状态表.订单表(购物车表)以及购物项表.用户表中存有用户的基本信息,订单状态表中主要存储订单的状态,比如已发货这种,订单表主要存储用户的信息和订单的状态,所以跟用户表和订单状态表关联,购物项表存储某个商品以及所属的订单,所以跟商品表和订单表相关联.具体的表信息见下面的sql语句: /*=============

【SSH网上商城项目实战27】域名空间的申请和项目的部署及发布

前面陆陆续续的完成了网上商城的一些基本功能,虽然还有很多地方有待完善,但是不影响项目的部署和发布,我们可以先来玩一把,这一节主要介绍下域名空间的申请以及项目的部署和发布流程. 1. 域名空间的申请 作为一个伟大的屌丝,肯定没钱买域名空间,很自然的想到去申请个免费的,现在免费的域名空间也很多,我在福佳jsp技术网上申请了一个试用期是15天的,大家也可以去申请个玩玩,反正作为学习,这已经足够了,当然,如果要长期的肯定要付费的.注册过程我截几个图,如下: 然后下一步,最后开通如下: 建议把上面这些信息

【SSH网上商城项目实战21】从Demo中看易宝支付的流程

这一节我们先写一个简单点的Demo来测试易宝支付的流程,熟悉这个流程后,再做实际的开发,因为是一个Demo,所以我没有考虑一些设计模式的东西,就是直接实现支付功能.实现支付功能需要易宝给我们提供的API.那么问题来了,使用第三方支付平台最主要的一件事就是获取该平台的API,我们首先得获取他们的API以及开发文档,然后才可以做进一步的开发. 1. 获取易宝的API 获取API的第一步,要在易宝上注册一个账号,这个账号是商家的账号,后面买家付款后,会将钱款存入该账号中,然后商家自己提取到银行卡,易宝

【SSH网上商城项目实战16】Hibernate的二级缓存处理首页的热门显示

网上商城首页都有热门商品,那么这些商品的点击率是很高的,当用户点击某个热门商品后需要进入商品的详细信息页面,就像淘宝里面那样.那么每次点击都要去后台查询一下该商品的详细信息,就会发送相应的sql语句,每次刷新一下详细页面也会发sql语句,这样的话,性能肯定会受到很大的影响.那么使用Hibernate的二级缓存就可以解决这个问题. 有些人可能会想,我们可以使用重定向,这样的话,在用户第一次访问的时候把信息查出来放到session中,以后每次用户刷新就可以去session中拿了,这样就不用去数据库中

【SSH网上商城项目实战24】Struts2中如何处理多个Model请求

1. 问题的提出 Struts2中如果实现了ModelDriven<model>接口就可以将传来的参数注入到model中了,就可以在Action中使用该model,但是如果现在有两个model都需要在同一个Action中使用该咋整呢?比如上一节我们完成了在线支付功能,但是支付完成了还没结束,我们需要接收从第三方那边反馈回来的信息,比如成功支付后,我们需要给付款方发送邮件和短信等.所以我们还需要在payAction中获取从第三方传过来的参数,由于从第三方传过来的参数与我们传过去的参数是不同的,所

【SSH网上商城项目实战25】使用java email给用户发送邮件

当用户购买完商品后,我们应该向用户发送一封邮件,告诉他订单已生成之类的信息,邮箱地址是从用户的基本信息中获取,好了,首先我们来看一下Java中发送邮件的方法. 1. java中发送email的方法     在完善这个项目之前,先来回顾一下java中是如何发送邮件的,首先肯定需要发送邮件的jar包:mail.jar,导入到lib目录下,好了,下面我们先写一个普通的java程序来回顾一下java email的知识点: public class SendEmailDemo { public stati

【SSH网上商城项目实战22】获取银行图标以及支付页面的显示

从上一节的小demo中我们搞清楚了如何跟易宝对接以及易宝的支付流程.这一节我们来做一下支付页面以及在页面中导入银行图标. 1. 存储银行图标 银行图标一般不会总是去加载,因为这些东西是死的,没必要每次进入支付页面就去加载银行图标,这样性能会受到一定的影响.这让我们联想到了之前的加载首页数据了,其实跟那个道理是一样的,我们可以在项目启动的时候就将银行图标资源加载到application中,后面用到了就直接在application域中取就行了.所以跟原来一样,我们在监听器中加载银行图标.  银行图标

【SSH网上商城项目实战26】完成订单支付后的短信发送功能

上一节我们使用了Java mail完成了给买家发送邮件的功能,还遗留一个功能,就是给买家发送短信,告诉他订单已经生成之类的.这一节主要介绍一下如何在用户支付完成后自动给用户发送短信. 1.申请短信发送功能 很明显,我们自己不能发短信,也没有做短信的功能,所以我们需要去借助第三方的运营商.但是像中国移动,联通,电信这种不会直接给我们提供短信服务,而是先把短信服务提供给一些运营商,然后这些运营商再提供给我们.  有一个运营商叫“中国网建sms短信通”(官网地址).这个运营商可以给我们提供短信的服务,