1. 程式人生 > >javaweb 支付寶接入(思想)

javaweb 支付寶接入(思想)

支付寶接入

思路:首先要有支付寶的partenterID和key,通過jsp介面,向支付寶的gateway.do傳送請求,帶上一些引數,一定要有partenterID和key,商家支付寶賬號,returnURL,還有一些關於商品的基本資訊,請求servlet時將這些引數用md5進行加密,得到sign,然後將sign+parmas帶給gateway.do,servlet接受之後對parmas進行md5加密,得到mysgin,然後將mysgin與sgin進行對比,如果相同,則證明傳輸過程中沒有被修改,安全。支付寶處理之後跳轉return_url,給商家返回引數parmas+sign,parmas裡面包括一個notifyi

d,商家再拿著partenterID、key和notifyid 再向支付寶的另一個servlet,notify_query.do 驗證返回來的資料是否安全,如果支付寶返回true,對支付寶返回的parmas進行md5加密,得到mysign,判斷支付寶傳來的sign與mysign是否相等,如果相等,則證明返回來的資料也是安全的,本次交易成功。