配置paypal php回调接口需先设置webhooks并编写验证脚本。1. 登录paypal开发者账号,在“my apps & credentials”中选择或创建应用,添加webhook url(如https://yourdomain.com/paypal_callback.php),并选择事件类型,尤其是payment.sale.completed。2. 编写paypal_callback.php脚本接收post数据,使用curl向paypal发送验证请求,若返回verified则检查payment_status是否为completed,并通过txn_id去重、验证receiver_email和付款金额等信息,确保无误后更新数据库并记录日志;若返回invalid则记录无效通知。3. 安全方面应始终验证ipn有效性,使用https传输,避免即时发货,同时记录所有通知便于审计。测试时应使用沙盒环境模拟多种场景,排查失败原因包括检查webhook url、服务器是否接收post请求、ssl证书、代码错误及数据库连接问题。处理重复通知需用txn_id去重并设计幂等性逻辑。ipn与webhooks不同,前者需手动验证且基于post,后者更现代支持json和重试机制。

配置PayPal PHP回调接口,核心在于确保你的服务器能正确接收和处理PayPal发送的付款状态更新信息。简单来说,就是告诉PayPal,付款成功或者失败后,往哪里发送通知。

解决方案

设置PayPal IPN (Instant Payment Notification):
立即学习“PHP免费学习笔记(深入)”;
https://yourdomain.com/paypal_callback.php。Payment sale completed、Payment sale denied等。 关键在于PAYMENT.SALE.COMPLETED,这是支付完成事件。编写PHP回调接口脚本 (paypal_callback.php):

<?php
// 开启错误报告,方便调试
ini_set('display_errors', 1);
error_reporting(E_ALL);
// 从PayPal接收POST数据
$raw_post_data = file_get_contents('php://input');
$raw_post_array = explode('&', $raw_post_data);
$myPost = array();
foreach ($raw_post_array as $keyval) {
$keyval = explode ('=', $keyval);
if (count($keyval) == 2)
$myPost[$keyval[0]] = urldecode($keyval[1]);
}
// 读取POST数据的IPN变量
$req = 'cmd=_notify-validate';
foreach ($myPost as $key => $value) {
$value = urlencode($value);
$req .= "&$key=$value";
}
// 设置PayPal沙盒/正式环境URL
$paypal_url = 'https://ipnpb.sandbox.paypal.com/cgi-bin/webscr'; // 沙盒环境
//$paypal_url = 'https://ipnpb.paypal.com/cgi-bin/webscr'; // 正式环境
// 使用curl验证IPN消息
$ch = curl_init($paypal_url);
curl_setopt($ch, CURLOPT_HTTP_VERSION, CURL_HTTP_VERSION_1_1);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $req);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, 1);
curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 2);
curl_setopt($ch, CURLOPT_FORBID_REUSE, 1);
curl_setopt($ch, CURLOPT_HTTPHEADER, array('Connection: Close'));
// 在某些环境中,你可能需要指定CA证书路径
// curl_setopt($ch, CURLOPT_CAINFO, getcwd() . '/cacert.pem');
$res = curl_exec($ch);
curl_close($ch);
// 处理验证结果
if (strcmp ($res, "VERIFIED") == 0) {
// IPN消息有效
// 检查付款状态是否为“Completed”
$payment_status = $_POST['payment_status'];
if ($payment_status == 'Completed') {
// 检查txn_id是否已经处理过,防止重复处理
$txn_id = $_POST['txn_id'];
// ... (你的数据库查询代码,检查txn_id是否存在)
// 检查receiver_email是否是你的PayPal账号
$receiver_email = $_POST['receiver_email'];
// ... (验证receiver_email是否正确)
// 检查付款金额和货币是否正确
$payment_amount = $_POST['mc_gross'];
$payment_currency = $_POST['mc_currency'];
// ... (验证金额和货币是否正确)
// 如果所有验证都通过,更新数据库,记录付款信息
// ... (你的数据库更新代码)
// 记录日志,方便调试
error_log(date('[Y-m-d H:i e] '). "Verified IPN: $req ". PHP_EOL, 3, 'paypal.log');
}
} else if (strcmp ($res, "INVALID") == 0) {
// IPN消息无效
error_log(date('[Y-m-d H:i e] '). "Invalid IPN: $req ". PHP_EOL, 3, 'paypal.log');
}
?>安全性考虑:
测试:
PayPal回调接口配置失败的常见原因及排查方法
如何处理PayPal回调中的重复通知问题
PayPal可能会多次发送相同的IPN消息,为了防止重复处理,你需要:
PayPal回调接口与Webhooks的区别
虽然都是用于接收PayPal的通知,但IPN和Webhooks在实现方式和功能上有所不同:
一般来说,如果你的应用需要更精细的控制和更可靠的通知,建议使用Webhooks。 如果你只需要基本的付款状态更新,IPN仍然是一个可行的选择。
以上就是PayPal php回调接口配置 phpPayPal支付回调步骤解析的详细内容,更多请关注php中文网其它相关文章!
PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号