原文
2019年的最后一天,舍得叔叔沉浸在探索的兴奋中,验证了微信小程序云开发也能优雅实现微信支付!小程序的目标是建立一个“serverless”环境,不用自行架设服务器,而完全通过小程序、云函数、云存储、云数据库来实现整个应用功能。理念很有吸引力,就是那句话:一个人也要像一支队伍!
但是,云开发刚刚推出一年多,很多地方不够完美,方向是“去服务器”,但很多地方离开服务器就寸步难行。比如,要想在小程序里面实现微信支付功能,连官方文档都说开发者必须建立自己的服务器。
舍得叔叔正在开发微信租赁店,想既方便客户使用,又方便对设备进行管理,需要微信支付功能。但又不想为了一个支付功能跑去租服务器什么的,后期运维也费时费力,于是研究探索了一番,终于取得成功!不用架设服务器,而仅仅利用一个node.js云函数,就可以实现微信支付的支付、退款、查询等全部功能。舍得叔叔把关键的策略和步骤记录下来,供自己未来查看,也分享给小伙伴们,少走弯路。
先说微信小程序里面要实现微信支付功能,开发者就必须同时具备2个前提条件:1、必须先开通微信支付平台账户,目前只有企业法人经过认证才能开通;2、小程序要跟微信支付平台账户绑定才行。具体步骤如何,这里不累述,官方文档写得很清楚。
微信支付业务是财付通公司的,这是一家人民银行批准的三方支付公司;而微信是腾讯公司的。两个业务主体不一样。微信支付虽说发迹于微信,但微信支付是要让用户无论通过web、app、微信公众号、还是小程序,都能获得相同的支付体验,还要有极高的安全性,符合监管要求,因此业务流程比较复杂。
这里是小程序微信支付的开发文档:https://pay.weixin.qq.com/wiki/doc/api/wxa/wxa_api.php?chapter=7_3&index=1。微信支付官方提供的小程序实现微信支付的流程示意图如下,这只是支付功能的,发生在客户点击支付到提示支付成功期间,各角色应该做的全部工作。可以看到,支付过程中,微信小程序与微信支付后台之间,有一个红色的商户系统,像一道屏障把两者隔开!那么,为什么微信小程序不是直接与微信后台进行通信,而非要弄个“商户系统”在中间进行“阻隔”,况且还要让开发者投入财力和精力为这个“阻隔”买单呢?
image
这就叫“跑得了和尚,跑不了庙”!需要微信支付功能的,就要申请微信支付平台账户,就要建立服务器,就要有固定IP地址(甚至必须是经过备案的网址),这是庙;而浏览器、app这些是和尚!三方支付的角色和权责划分得很清楚,这是人民银行监管部门对三方支付平台的安全性要求。
回到微信小程序,实际上非常特别,它不是别人家的应用,而是处在微信原生环境中,是微信的一部分。不但微信后的庙是自己的跑不了,连微信和微信小程序这些和尚也是自家造的机器人,不会乱跑。但对于微信支付业务的主体财付通而言仍然要考虑庙不是自己的,该有的流程和步骤不能省。
那么,能不能变通一下,用云函数代替商户系统呢?答案是可以!流程图上,商户系统”支付“过程中做了3个工作:
1、配合小程序端获得用户的openid;
2、生成用户订单,并调用微信支付统一下单API,让微信支付为即将发生的交易预先形成一个单子,然后将返回数据(5个参数)进行组合再次签名返回给小程序,小程序用这5个参数就可以调用微信小程序API弹出支付对话框,完成支付;3、将支付结果推送给商户系统,商户系统可以据此更新订单状态为已付款。
用一个云函数写实现这几个功能是完全可行的!尤其第1项工作,云函数调用的时候微信系统在云函数参数中就带着openid;而2和3,需要在云函数中写一些代码。有位小伙伴把这件事情讲的很清楚,值得参考:https://blog.csdn.net/gf771115/article/details/100917779。但看上去感觉还是有点麻烦,尤其是这仅仅是一个支付功能,其它诸如退款和付款状态查询等功能还要写不少代码。难道没有一套类库实现这些标准化的支付相关功能吗?嘿
嘿,还真有!云函数的运行环境是node.js,很多功能模块都能在这里找到。有一个叫node-tenpay的项目,把腾讯微信支付功能打包成类库供其他人免费使用,项目网址:https://github.com/befinal/node-tenpay。非常感谢这个项目的创建者,这套类库写得非常棒,不但可以应用在微信小程序云开发中,也可以用于在H5、app、微信服务号中实现微信支付功能,让开发者不用每个人都自己造一遍车轮子了。
下面就说一下node-tenpay的使用:
使用任何一个node.js模块,都要先安装node.js系统。在云函数中使用tenpay,就要在开发微信小程序的电脑上要安装node.js系统。tenpay与云函数最终运行在微信后台的node.js环境下,开发者要上传云函数和tenpay相关依赖,而且相关依赖也要安装在开发者本地。
image.png
node.js有适合各种操作系统的,下载安装非常方便,但一开始用有点别扭。node.js没有图形化的操作界面,所有操作都是依靠命令行的指令运行相关程序,其中npm(node打包管理)程序的基本使用方法需要掌握。因为想要使用任何一个node.js模块,都需要运行npm指令安装到本地电脑指定目录才行。但这里不多说了。
在微信小程序新建项目的时候选择小程序云开发,然后创建一个云函数,比如叫payment,在IDE环境下右键点击payment文件夹,在终端下打开,出现命令行窗口,运行:npm install tenpay,tenpay就安装在了这个目录下,用资源管理器可以看到payment文件夹下多了一个node_modules文件夹,微信小程序IDE一般会隐藏这个文件夹,文件资源管理器可以看到,tenpay及其依赖的全部模块就在这里,npm还会生成一个package-lock.json文件,描述全部依赖关系,微信小程序IDE可以看到package-lock.json,这个会上传到目标环境,在目标环境下安装依赖关系。
image
小程序在调用 wx.requestPayment()发起支付后,如果支付成功,在回调函数中可以再次调用云函数,通知云函数支付成,以此取代向商户系统服务推送支付结果。这样可以在不架设服务器的情况,实现微信支付的全部功能。
按照支付功能类似的方法做退款申请,却反复失败报错!实际上,tenpay作者其实已经在readme中讲清楚了:config说明:pfx - 证书文件(选填, 在微信商户管理界面获取)当不需要调用依赖证书的API时可不填此参数若业务流程中使用了依赖证书的API则需要在初始化时传入此参数
微信支付平台获取证书,这里就不细说了,按照官方说明一步一步做即可,生成的zip文件一定要保存好。这个zip文件中有3个文件,微信支付使用的是pfx,下图中后缀为.p12的这个文件就是,将这个文件放在云函数payment的文件内,会与云函数其他文件一起上传到运行环境,退款申请就成功了。注意证书是由时效性的,好像是1年,到期需要重新配置。
image
image
image
除了支付功能外,微信支付还有退款、查询订单、查询退款等多个功能,这些功能可以集中在一个云函数中全部实现。通过command参数区分需要调用哪个功能,微信小程序和云函数都可以调用这个微信支付云函数。具体代码等舍得叔叔完善后在贴出吧!
问题1:大佬,如果遇到用户支付成功后,把手机锁屏了,requestPayment的成功回调函数不执行,导致里面的所有逻辑都不会接下去。这个要怎么处理?
1 回复 舍得叔叔作者 05.05 20:3
支付成功后,因遇到某些特别的原因回调函数未执行,无法确认支付成功,也就无法处理支付成功后的一系列逻辑,我想你遇到的是这个问题。 我的解决方法是: 1、用户支付的时候,先让订单状态处于一个特殊的等待状态,确认成功或失败后,处理完相关逻辑,然后再把这个状态恢复。 2、中间如果遇到意外,就一直等待着,直到回调发生;等待的同时,给客户出两个选择:a支付成功;b支付失败。 3、如果客户点了支付成功,程序就去查询是否支付成功,果真成功就接续进行支付成功回调函数里面的工作;如果没有支付成功,就告诉用户无法确认支付成功。 4、如果客户点了支付失败,程序就去查询是否支付失败,果真失败,就接续进行支付失败的工作。 以上做法,必须双方(客户和程序)确认才进行处理,保证万无一失,客户体验应该不会太差,毕竟正常情况下,等待页面对他们来说可能一闪而过。
思路很不错,不过有个重要的安全问题就是微信API密钥泄露,两种情况:1.API密钥放在客户端肯定是会被抓取到的 2.API密钥放在别人服务器上。