支.付宝收到异步回调后有必要再主动向支.付宝发一个请求确认订单状态吗?

2023-05-04 21:44:59 +08:00
 LLaMA
3290 次点击
所在节点    程序员
46 条回复
buffzty
2023-05-05 14:39:52 +08:00
不用怀疑支付宝私钥泄露.
应该是对方真的支付了,但是你们漏了 导致对账错误
别再错误的路上瞎走
bjzhush
2023-05-05 16:00:18 +08:00
泄露个毛线啊,先理清流程吧
正常流程来说,发起支付用户只能看到 return url ,就是用户支付完了跳到的提示页面
至于支付成功之后,支付宝回调商家,那个回调通知的 URL ,只要你自己不泄露,从某些角度来说除了支付宝别人不可能知道的
都看到了所谓的被伪造的请求了,就没去查查发这些请求的 IP 到底是不是支付宝的?没去看看是不是处理回调失败导致支付宝重试的?没去检查下自己代码是不是有问题?
simonlu9
2023-05-05 17:34:06 +08:00
肯定要再次去支付宝获取一下订单是否真的充值成功,回调签名是支付宝私钥加密的,别人可以用支付宝公钥解密,但绝不能伪造。再次检查下代码吧
simonlu9
2023-05-05 17:36:46 +08:00
最好在数据库在加一个支付凭证的唯一索引,不然会导致重复充值问题,客户端支付成功->服务端确认;支付宝回调-》服务端确认订单;我之前遇到这两个同时并发,结果多充了两笔
Kinnice
2023-05-05 17:45:41 +08:00
一般的实现基本是只依赖异步回调的接口结果,同步接口只是做个跳转,你这正好反过来。
WindProtect
2023-05-06 10:11:25 +08:00
你收的的是重复的回调么?有没可能是因为支付宝的通知回调然后你们这边没有应答然后他们重试了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/937373

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX