支付宝支付技术环节总结

114 阅读1分钟

1、验签

同步返回验签

支付宝开放平台 SDK 封装了同步返回验签实现,按上文进行加签后同步返回报文时会自动进行验签。

异步通知验签

某些情况下(例如扫码支付成功时),支付宝会给商家发送异步通知。 如果某商家设置的通知地址为 https://api.xx.com/receive_notify.htm

则需要验签

开放平台 SDK 提供了 [AlipaySignature.verifyV1](如果加密方式为RSA2方式 使用v2验签接口AlipaySignature.RSACheckV2)(opendocs.alipay.com/common/02kd…) 方法,可以使用该方法对通知报文验签。

生活号异步通知需要使用 AlipaySignature.verifyV2 方法,会保留 sign_type 参数参与验签。