网络编程
位置:首页>> 网络编程>> php编程>> IOS苹果AppStore内购付款的服务器端php验证方法(使用thinkphp)

IOS苹果AppStore内购付款的服务器端php验证方法(使用thinkphp)

  发布时间:2023-06-14 13:05:56 

标签:IOS,thinkphp,内购

这篇文章主要介绍了IOS苹果AppStore内购付款的服务器端php验证方法(使用thinkphp)。AppStore内购在app中支付的过程那是由前端IOS程序猿完成的;
IOS会把支付凭证发给后端服务器;使用php需要做的就是对支付结果的验证;这篇文章使用thinkphp整合,其实脱离thinkphp别的框架也能很便利的使用。

/**
* 验证AppStore内付
* @param  string $receipt_data 付款后凭证
* @return array                验证是否成功
*/
function validate_apple_pay($receipt_data){
   /**
    * 21000 App Store不能读取你提供的JSON对象
    * 21002 receipt-data域的数据有问题
    * 21003 receipt无法通过验证
    * 21004 提供的shared secret不匹配你账号中的shared secret
    * 21005 receipt服务器当前不可用
    * 21006 receipt合法,但是订阅已过期。服务器接收到这个状态码时,receipt数据仍然会解码并一起发送
    * 21007 receipt是Sandbox receipt,但却发送至生产系统的验证服务
    * 21008 receipt是生产receipt,但却发送至Sandbox环境的验证服务
    */
   function acurl($receipt_data, $sandbox=0){
       //小票信息
       $POSTFIELDS = array("receipt-data" => $receipt_data);
       $POSTFIELDS = json_encode($POSTFIELDS);

       //正式购买地址 沙盒购买地址
       $url_buy     = "https://buy.itunes.apple.com/verifyReceipt";
       $url_sandbox = "https://sandbox.itunes.apple.com/verifyReceipt";
       $url = $sandbox ? $url_sandbox : $url_buy;

       //简单的curl
       $ch = curl_init($url);
       curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
       curl_setopt($ch, CURLOPT_POST, 1);
       curl_setopt($ch, CURLOPT_POSTFIELDS, $POSTFIELDS);
       $result = curl_exec($ch);
       curl_close($ch);
       return $result;
   }
   // 验证参数
   if (strlen($receipt_data)<20){
       $result=array(
           'status'=>false,
           'message'=>'非法参数'
           );
       return $result;
   }
   // 请求验证
   $html = acurl($receipt_data);
   $data = json_decode($html,true);

   // 如果是沙盒数据 则验证沙盒模式
   if($data['status']=='21007'){
       // 请求验证
       $html = acurl($receipt_data, 1);
       $data = json_decode($html,true);
       $data['sandbox'] = '1';
   }

   if (isset($_GET['debug'])) {
       exit(json_encode($data));
   }

   // 判断是否购买成功
   if(intval($data['status'])===0){
       $result=array(
           'status'=>true,
           'message'=>'购买成功'
           );
   }else{
       $result=array(
           'status'=>false,
           'message'=>'购买失败 status:'.$data['status']
           );
   }
   return $result;
}

使用方法也非常简单,就是把IOS发过来的支付凭证作为参数传入validate_apple_pay()函数即可。

<?php
namespace Api\Controller;
use Common\Controller\HomeBaseController;
/**
* paypal支付
*/
class AppstoreController extends HomeBaseController{

   // 支付回调
   public function result(){
       //苹果内购的验证收据
       $receipt_data = I('post.apple_receipt');
       // 验证支付状态
       $result=validate_apple_pay($receipt_data);
       if($result['status']){
           // 验证通过 此处可以是修改数据库订单状态等操作

       }else{
           // 验证不通过
       }
   }

}
0
投稿

猜你喜欢

  • 对于任何一个开发项目来说最大的错误可能就是没有计划。最近,有些人认为开始前无需计划,一个优秀的开发者需要的是随机应变。我敢肯定这样的做法最后
  • 触发器权限和所有权CREATE TRIGGER 权限默认授予定义触发器的表所有者、sysadmin 固定服务器角色成员以及 db_owner
  • 【原文地址】Tip/Trick: Url Rewriting with ASP.NET 【原文发表日期】 Monday, February
  • 本文说明向外扩展数据库系统的两个选项,从而实现更高的可扩展性:水平数据划分和垂直数据划分当我提到向外扩展数据库系统时,我实际上只是讨论对数据
  • 最近群里好多人讨论oracle安全问题,今天找了些资料学习了下 获取Oracle当前会话的一些属性 (对于sql注射的环境判断很有用哦) S
  • Ajax 技术改变了大型商业 Web 应用程序的外观,但是许多较小的 Web 站点都不具备足够的资源重新构建完整的用户界面(UI)。Ajax
  • javascript上下滑动广告效果 参数说明:客服果果(           
  • 插件下载:blueideasearch.xpi首先第一步 说一下怎么样查看firefox插件的源码, 就我上边写的那个东西,把它下载下来.将
  • 保护你的ASP页面的两种办法 有时候你只想让人们从你的站点来访问你的某些页面, 而不允许他们从其它站点的非法链接中到达这些页面。在你想保护的
  •     在asp.net 2.0中,很多情况下,使用gridview控件的话,甚至只需要拖拉控件,设置属性就可
  • javascript作为一个动态语言,动态解析脚本的方法非常多,如万恶又万能的eval,低调的Function,IE独占的execScrip
  • 动机: 查询功能是我们在网站上见过的最普遍也是最常用的一个功能模块了。以往的信息查询都是连接到数据库的,每一次点击都必须要后台数据库的支持。
  • 以下为测试例子。 1.首先创建两张临时表并录入测试数据:  代码如下:create table #temptest1 ( id i
  • 白天总是玩着不看书,这两晚却很神奇地因为睡不着起来看书,正则表达式。很好玩的东西。《Javascript 高级程序设计》是本好书,写得很系统
  • 1.视图的概述 视图其实就是一条查询sql语句,用于显示一个或多个表或其他视图中的相关数据。视图将一个查询的结果作为一个表来使用,因此视图可
  • 摘要: Portal是IT领域的新技术,是企业信息化工作的发展方向之一。本文首先介绍了Oracle Portal的定义、特点,接着阐述了po
  • 越来越多的网站在logo中添加叶子元素,而此类logo又常常使用绿色,这可以给人希望、清新、健康的感觉,从而很容易被接受和认可。今天我们又收
  • Dump ALL MySQL Databasesmysqldump --user=XXXXXXXX --password=XXXXXXX -
  • CSS3草案中定义了{opacity:来声明元素的透明度,这已经得到了大多数现代浏览器的支持,而IE则很早通过特定的私有属性filter来实
  • 说起INDEX SERVER,我自己本来用的也不多,不过前两天公司要做一个INDEX的搜索,我从网上找了好多的资料,仔细分析了以后自己启动了
手机版 网络编程 asp之家 www.aspxhome.com