詳細參考:
定義常量paypalurl
const PAYPAL_URL = 'https://www.sandbox.paypal.com/';
將要傳送的數(shù)據(jù)記錄為一個數(shù)組
$paypalData = array(
'add' => 1,
'cmd' => '_ext-enter',
'redirect_cmd' => '_xclick',
'business' => $paypalAccount, --------liangliangfeng211@gmail.com這個是收款人的paypal賬號
'item_name' => '51customimprint shopping cart',
'item_number' => $order->id,
'first_name' => $address->first_name,
'last_name' => $address->last_name,
'address1' => $address->address1,
'city' => $address->city,
'state' => $address->state_or_province,
'zip' => $address->zip_code,
'amount' => $order->subtotal,
'shipping' => $order->shipping_fee,
'no_note' => 1,
'currency_code' => 'USD',
'lc' => 'US'
);
將這個數(shù)組轉(zhuǎn)化為一個url地址
$paypalArguments = array();
foreach($paypalData as $k => $v){
array_push($paypalArguments, $k . '=' . urlencode($v));
}
$paypalUrl = self::PAYPAL_URL . '?' . implode('&', $paypalArguments);
$this->_redirect($paypalUrl);
接下來,我們測試的時候,應(yīng)該將Paypal接口的地址設(shè)置為:
https://www.sandbox.paypal.com/cgi-bin/webscr
基本的流程
當(dāng)客戶向您付款時,PayPal將向位于指定 URL (type=”hidden” name=”notify_url” value=” “)的服務(wù)器發(fā)送一個通知。此通知中將包括您的客戶的所有付款信息(例如,客戶名稱、金額),以及一段加密代碼。當(dāng)服務(wù)器收到通知時,它隨后會將該信息(包括加密代碼)發(fā)送回安全的PayPal URL。PayPal將通過檢查加密字符串對交易進行身份驗證。這種將 IPN 數(shù)據(jù)傳回PayPal的操作防止了“欺騙”,因此您可以確保 IPN 來自PayPal。在進行驗證時,PayPal會將其合法性的確認信息發(fā)送回您的服務(wù)器。
提示:要啟用即時付款通知,您將需要輸入一個 URL,通過它您可以接收到來自您的用戶信息的通知。
啟用了即時付款通知后,每次當(dāng)您接收付款時您的服務(wù)器都會收到一個通知,此通知將以隱藏的“FORM POST”的方式發(fā)送到指定的 URL,并將包括所有付款信息。此頁面的底部列出了通知的 FORM 變量。
每次收到來自PayPal的 IPN 時,您必須在實施訂單之前完成如下所述的通知確認過程。確認列出的信息將可確保交易合法。
通知確認IPN
為了確保付款已進入您的PayPal賬戶,您必須驗證用作“receiver_email”的電子郵件地址是否已在您的PayPal賬戶中注冊并得到確認。
服務(wù)器收到即時付款通知后,您將需要通過構(gòu)建一個發(fā)送到PayPal的 HTTP POST 對其進行確認。您的 POST 應(yīng)發(fā)送到 https://www.paypal.com/cgi-bin/webscr
您必須完全按照收到表單變量時的原樣發(fā)送所有收到的表單變量。您還需要將一個值為“_notify-validate”的名為“cmd”變量(例如,cmd=_notify-validate)附加到 POST 字符串。
PayPal將回復(fù)該 POST,并在回復(fù)的正文中包含一個單詞“VERIFIED”或“INVALID”。當(dāng)您收到 VERIFIED 回復(fù)時,您需要在實施訂單之前執(zhí)行若干檢查:
確認“payment_status”為“Completed”,因為系統(tǒng)也會為其他結(jié)果(如“Pending”或“Failed”)發(fā)送 IPN。
檢查“txn_id”是否未重復(fù),以防止欺詐者重復(fù)使用舊的已完成的交易。
驗證“receiver_email”是已在您的PayPal賬戶中注冊的電子郵件地址,以防止將付款發(fā)送到欺詐者的賬戶 。
檢查其他交易詳情(如物品號和價格),以確認價格未改變完成了以上檢查后,您可以使用 IPN 數(shù)據(jù)更新您的數(shù)據(jù)庫,并處理購物。
如果收到“無效”通知,則應(yīng)將其視為可疑通知,并應(yīng)對其進行調(diào)查。