python 微信v3支付接口 签名 Native支付

微信支付需要用到微信公众平台账号、微信商户账号。
注册完成后,我们需要在平台找到 appid、mchid、证书等
具体操作:微信支付接入前准备(Native支付)
这里仅演示 签名的生成方法、Authorization的传递以及出现401 Unauthorized的解决方案。

# _*_ coding: utf-8 _*_
"""
Time:     2022/2/28 14:33
Author:   Jyun
Version:  V 0.1
File:     wxpay.py
Blog:     https://ctrlcv.blog.youkuaiyun.com
"""
import time
import json
import random
import string
import requests

from base64 import b64encode
from urllib.parse import urlparse
from Cryptodome.PublicKey import RSA
from Cryptodome.Signature import pkcs1_15
from Cryptodome.Hash import SHA256


# 生成二维码
def to_qr(text):
    import qrcode
    img = qrcode.make(text)
    with open('pay.png', 'wb') as f:
        img.save(f)


class WXPay:
    """ 微信 Native支付
    """

    def __init__(self):
        self.appid = "wx1fxxxxxc0eeexxx" # APPID
        self.mchid = "100000001"  # 商户号
        self.payment_url = 'https://api.mch.weixin.qq.com/v3/pay/transactions/native'  # Native支付下单接口
        self.refund_url = 'https://api.mch.weixin.qq.com/v3/refund/domestic/refunds'  # 退款接口
        self.notify_url = "https://weixin.qq.com/"  # 通知url
        self.serial_no = '48757XXXX9D9CD835841B45969B0XXXXXXXXXXXX'  # 商户证书序列号
        self.apiclient_key = './apiclient_key.pem'  # 本地证书路径

    # 生成签名
    def get_sign(self, sign_str):
        rsa_key = RSA.importKey(open(self.apiclient_key).read())
        signer = pkcs1_15.new(rsa_key)
        digest = SHA256.new(sign_str.encode('utf8'))
        sign = b64encode(signer.sign(digest)).decode('utf-8')
        return sign

    def request(self, url: str, method: str, data: dict = None):
        data = json.dumps(data) if data else ''
        random_str = ''.join(random.choice(string.ascii_uppercase + string.digits) for _ in range(32))
        timestamp = str(int(time.time()))
        sign_str = '\n'.join([
            method.upper(),  # HTTP请求方法
            url.split(urlparse(url).netloc)[-1],  # path+args
            timestamp,  # 时间戳
            random_str,  # 请求随机串
            data, ''  # 请求报文主体
        ])  # 结尾空窜仅用于让后面多一个\n
        sign = self.get_sign(sign_str)

        headers = {
            'Content-Type': 'application/json; charset=UTF-8',
            'Authorization': f'WECHATPAY2-SHA256-RSA2048 mchid="{self.mchid}",nonce_str="{random_str}",signature="{sign}",timestamp="{timestamp}",serial_no="{self.serial_no}"'
        }
        response = requests.request(url=url, method=method, data=data, headers=headers)
        return response

    # 支付
    def payment(self, order_no, total, description):
        data = {
            "mchid": self.mchid,
            "out_trade_no": order_no,  # 订单号
            "appid": self.appid,
            "description": description,  # 商品描述
            "notify_url": self.notify_url,
            "amount": {
                "total": total,  # 总金额(分)
                "currency": "CNY"
            }
        }
        return self.request(self.payment_url, 'POST', data)

    # 退款
    def refund(self, transaction_id, out_refund_no, refund, reason):
        data = {
            "transaction_id": transaction_id,  # 微信支付订单号(交易单号)
            "out_refund_no": out_refund_no,  # 商户退款单号(商户单号)
            "reason": reason,  # 退款原因
            "notify_url": self.notify_url,  # 通知Url
            "amount": {
                "total": refund,  # 订单金额
                "refund": refund,  # 退款金额(分)
                "currency": "CNY"
            }
        }
        return self.request(self.refund_url, 'POST', data)

    def application_bill(self):
        url = 'https://api.mch.weixin.qq.com/v3/bill/tradebill?bill_date=2022-02-28&bill_type=ALL'
        return self.request(url, 'GET')


if __name__ == "__main__":
    wx = WXPay()
    resp = wx.payment("80000000018", 1, "订单支付-测试")
    print(resp.text)
    to_qr(resp.json()['code_url'])

    # resp = wx.refund('4200002222222222000000000000', 'T80000000018', 1, '商品已售完')
    # print(resp.text)

### 微信支付 Native 预下单签名错误解决方案 当遇到微信支付 Native 接口预下单位置出现“签名错误,请检查后再试”的提示时,通常是因为签名过程中某些参数设置当或数据处理正确所致[^1]。 #### 参数校验 确保所有参与签名的字段都已正确定义并赋值。对于微信支付接口而言,任何遗漏或误设都会影响最终生成的签名字符串的有效性。特别注意`appid`, `mch_id`, `nonce_str`, `body`, `out_trade_no`, `total_fee`, `spbill_create_ip`, `notify_url`, 和 `trade_type`这些必填项是否填写无误[^3]。 #### 时间戳与随机串 时间戳(`timestamp`)应采用当前UTC秒级时间戳;而随机字符串(`nonce_str`)则需保证每次请求都是独一无二的新鲜值,推荐使用系统自带函数生成足够长度且复杂的字符序列作为此变量的内容[^2]。 #### 字典序排列 在构建待签名字串之前,要依据ASCII码表中的顺序对所有键值对进行升序排序。这一步骤至关重要,因为即使两个字串仅存在微小差异也可能导致哈希计算结果完全同从而引发验证失败的情况发生。 #### HMAC-SHA256算法应用 确认使用的加密方式确实为HMAC-SHA256而非其他形式,并且密钥(API Key)必须准确无误地应用于整个运算过程之中。此外,在拼接原始消息体时务必遵循官方文档所规定的格式要求。 ```python import hashlib import hmac def generate_sign(params, api_key): sorted_params = "&".join([f"{k}={params[k]}" for k in sorted(params)]) sign_str = f"{sorted_params}&key={api_key}" hash_md5 = hashlib.md5() hash_md5.update(sign_str.encode('utf8')) md5_result = hash_md5.hexdigest().upper() hashed = hmac.new(api_key.encode(), msg=sign_str.encode(), digestmod=hashlib.sha256).hexdigest().upper() return hashed ``` #### API版本一致性 如果项目初期选择了V3API,则后续操作均需严格遵照该版本的相关规定执行,包括但限于证书管理、授权模式等方面的要求。反之亦然,若选用的是旧版服务端SDK,则必考虑新特性带来的兼容性问题。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

CtrlCV工程师

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值