来源:亲子成长记施工包
AI要怎么做.md §3.3 微信支付,已抽离项目名,成为通用接入规范。
微信支付接入有固定的接口与一套安全铁律(回调验签、幂等、密钥保管)。本技能既给"必须实现"的清单,又能生成一套 FastAPI 支付模块骨架(路由 + 微信支付客户端 + 回调验签 + 幂等 + JSAPI 支付参数 + .env 模板),避免从零踩坑。
脚本自带 --self-test:用临时 RSA 密钥 + 随机 APIv3 密钥,验证签名/验签与回调报文 AES 加解密往返正确,证明生成的密码学逻辑可用——你不必盲信它。
这个技能的最新版本可以在7w4.net小葱技能站找到。
| 接口 | 说明 | 关键注意 |
|---|---|---|
JSAPI 下单 POST /v3/pay/transactions/jsapi |
小程序 / 公众号支付 | 需传 openid |
Native 下单 POST /v3/pay/transactions/native |
扫码支付 | 返回二维码 URL |
H5 下单 POST /v3/pay/transactions/h5 |
手机浏览器支付 | 需配置 H5 支付域名 |
查询订单 GET /v3/pay/transactions/out-trade-no/{out_trade_no} |
主动查询 | 回调失败时补偿 |
关单 POST /v3/pay/transactions/out-trade-no/{out_trade_no}/close |
关单 | 超时未支付关闭 |
支付回调 POST /你的回调路径 |
异步通知 | 必须验签,以此为支付成功依据 |
申请退款 POST /v3/refund/domestic/refunds |
退款 | 需商户证书 |
Wechatpay-Signature 请求头 + 平台证书).env,不提交 Git,不写日志# 0) 先证明生成的密码学逻辑可用(推荐第一次用前跑一次)
python gen_pay.py --self-test
# 1) 生成模块
python gen_pay.py --out ./pay_module
生成:
pay_module/wechat_pay_client.py —— 统一下单(JSAPI/Native/H5)、查询、关单、退款;签名与证书加载;build_jsapi_payment() 直接算出前端 wx.requestPayment 所需的 paySign;回调报文 AES-256-GCM 解密;平台证书自动拉取与验签pay_module/router.py —— /api/pay/create、/api/pay/notify(验签 + 幂等)、/api/pay/refundpay_module/.env.example —— 需填写的密钥字段(不提交真实值)pay_module/README.md —— 接入步骤生成的代码是骨架,需你填入真实 AppID / 商户号,并实现订单表与"标记已处理"逻辑(幂等落地)。
.env,禁止出现在代码或 Gitcryptography 库;脚本会注明依赖/api/pay/create 返回的 payment 直接 wx.requestPayment(payment) 即可(已含 paySign)wechat-miniprogram-devrules(安全边界)与 ai-work-acceptance(验收)使用更佳质量中等偏上。文档写得清晰专业,安全约束讲得很到位,有自测功能验证代码可用性。主要问题是这个包只有使用说明,缺少实际代码,需要额外步骤才能使用。对于想接入微信支付的开发者来说,这个 Skill 的指导思路有价值,但需要配合实际代码才能落地。