采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
微信sdk里的这个类(WxPay.Notify.php),我看老师在重构NotifyProcess方法的时候只是做了库存校验通过减库存,修改订单状态,微信提示的总金额和签名的再次校验是在微信自己的方法里已经做了处理了吗,我只看到有个签名的校验,总金额的校验没看到,是需要自己实现吗,还是微信已经帮助校验了,只是我没看到。急急急
(商户系统对于支付结果通知的内容一定要做签名验证,并校验返回的订单金额是否与商户侧的订单金额一致,防止数据泄漏导致出现“假通知”,造成资金损失。)
签名校验SDK里做过了,至于总金额校验啥意思?
商户系统对于支付结果通知的内容一定要做签名验证,并校验返回的订单金额是否与商户侧的订单金额一致,防止数据泄漏导致出现“假通知”,造成资金损失。 这段话是微信文档提出的,需要校验微信回调返回的数据里携带的金额是否跟订单里的金额一致
登录后可查看更多问答,登录/注册
全栈工程师/前后端都讲/架构思想/ RESTFul API、MySQL表设计
1.3k 23
1.5k 21
1.5k 19
1.6k 18
1.3k 18