UnionPayRequestApiComponent.java 11 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253
  1. package com.ydtech.modules.admin.components;
  2. import com.alibaba.fastjson.JSONObject;
  3. import com.ydtech.exception.SystemException;
  4. import com.ydtech.modules.admin.components.request.UnionPayRequest;
  5. import com.ydtech.modules.admin.components.response.UnionPayResponse;
  6. import com.ydtech.utils.HMAC256Uitil;
  7. import com.ydtech.utils.SM2Utils;
  8. import com.ydtech.utils.StringUtils;
  9. import lombok.RequiredArgsConstructor;
  10. import org.redisson.api.RLock;
  11. import org.redisson.api.RedissonClient;
  12. import org.slf4j.Logger;
  13. import org.slf4j.LoggerFactory;
  14. import org.springframework.beans.factory.annotation.Autowired;
  15. import org.springframework.core.env.Environment;
  16. import org.springframework.data.redis.core.StringRedisTemplate;
  17. import org.springframework.http.HttpEntity;
  18. import org.springframework.http.HttpHeaders;
  19. import org.springframework.http.ResponseEntity;
  20. import org.springframework.stereotype.Component;
  21. import org.springframework.util.ObjectUtils;
  22. import org.springframework.web.client.RestTemplate;
  23. import java.net.InetAddress;
  24. import java.net.UnknownHostException;
  25. import java.security.InvalidParameterException;
  26. import java.text.SimpleDateFormat;
  27. import java.util.*;
  28. import java.util.concurrent.TimeUnit;
  29. /**
  30. * @description: 银联Api
  31. **/
  32. @Component
  33. @RequiredArgsConstructor
  34. public class UnionPayRequestApiComponent {
  35. private final static Logger LOGGER = LoggerFactory.getLogger(UnionPayRequestApiComponent.class);
  36. @Autowired
  37. Environment environment;
  38. @Autowired
  39. private RedissonClient redissonClient;
  40. @Autowired
  41. private StringRedisTemplate redisTemplate;
  42. private final RestTemplate restTemplate;
  43. private final String UNION_PAY_MAP = "unionPay";
  44. private final String UNION_PAY_ACCESS_TOKEN_KEY = "unionPayAccessToken";
  45. private final String UNION_PAY_ACCESS_TOKEN_LOCK = "unionPayAccessTokenLock";
  46. private final int UNION_PAY_LOCK_TIME = 10000;
  47. private final int UNION_PAY_SLEEP_TIME = 5000;
  48. private final int RANDOM_MAX = 999999999;
  49. private final int RANDOM_MIN = 100000000;
  50. /**
  51. * 运营商二要素验证接口
  52. * @param request
  53. */
  54. public UnionPayResponse twoFactorVerifyRequest(UnionPayRequest request) {
  55. String url = environment.getProperty("unionPay.2FactorVerifyUrl");
  56. JSONObject params=new JSONObject();
  57. if (StringUtils.isBlank(request.getPhoneNo())) {
  58. throw new InvalidParameterException("手机号不允许为空!");
  59. }
  60. params.put("phoneNo", request.getPhoneNo());
  61. //01:验证姓名+手机号,此时用户姓名必输 02:身份证+手机号,此时证件类型、证件
  62. if (StringUtils.isNotBlank(request.getCertNo())) {
  63. params.put("verifyType", "02");
  64. params.put("certType", "01");//证件类型 01:身份证
  65. params.put("certNo", request.getCertNo());
  66. } else if (StringUtils.isNotBlank(request.getName())) {
  67. params.put("verifyType", "01");
  68. params.put("name", request.getName());
  69. } else {
  70. throw new InvalidParameterException("身份证、用户姓名至少传值一个!");
  71. }
  72. return commonRequest(url, params);
  73. }
  74. /**
  75. * 银行卡验证接口
  76. * @param request
  77. */
  78. public UnionPayResponse bankCardVerifyRequest(UnionPayRequest request) {
  79. String url = environment.getProperty("unionPay.2FactorVerifyUrl");
  80. JSONObject params=new JSONObject();
  81. if (StringUtils.isBlank(request.getCardNo())) {
  82. throw new InvalidParameterException("卡号不允许为空!");
  83. }
  84. if (StringUtils.isBlank(request.getCertNo()) && StringUtils.isBlank(request.getName()) &&
  85. StringUtils.isBlank(request.getPhoneNo())) {
  86. throw new InvalidParameterException("证件号、用户姓名、手机号至少传值一个!");
  87. }
  88. params.put("cardNo", request.getCardNo());
  89. params.put("personalMandate", "1");//是否取得个人授权,字段取值0或1。1:是 0:否
  90. params.put("sceneId", "13"); //TODO 业务场景 13:车险
  91. if (StringUtils.isNotBlank(request.getCertNo())) {
  92. params.put("certType", "01");//证件类型 01:身份证
  93. params.put("certNo", request.getCertNo());
  94. }
  95. if (StringUtils.isNotBlank(request.getName())) {
  96. params.put("name", request.getName());
  97. }
  98. if (StringUtils.isNotBlank(request.getPhoneNo())) {
  99. params.put("phoneNo", request.getPhoneNo());
  100. }
  101. params.put("appName", "01晋掌柜");//TODO 交易发起应用名称
  102. params.put("ipType", "04");//IP版本号 04:IPV4 06:IPV6
  103. try {
  104. params.put("sourceIp", InetAddress.getLocalHost().getHostAddress()); // ip
  105. } catch (UnknownHostException e) {
  106. LOGGER.error("获取ipv4地址异常",e);
  107. throw new RuntimeException("获取ipv4地址异常:",e);
  108. }
  109. params.put("protocolVersion", ""); // 用户授权协议版本号 //TODO
  110. params.put("protocolNo", ""); // 用户授权协议流水号
  111. return commonRequest(url, params);
  112. }
  113. /**
  114. * 调用银联接口
  115. * @param url 地址
  116. * @param params 入参
  117. * @return 返参
  118. */
  119. private UnionPayResponse commonRequest(String url,JSONObject params) {
  120. try {
  121. String publicKey = environment.getProperty("unionPay.publicKey");
  122. JSONObject data=new JSONObject();
  123. String dataValue = Base64.getEncoder().encodeToString(SM2Utils.encrypt(params.toString(),
  124. publicKey).getBytes());
  125. data.put("data", dataValue);
  126. HttpHeaders httpHeaders = new HttpHeaders();
  127. httpHeaders.set("Content-Type","application/json;charset=UTF-8");
  128. httpHeaders.set("Accept","application/json");
  129. httpHeaders.set("Authorization",getAccessToken());
  130. // 请求
  131. HttpEntity<String> httpEntity = new HttpEntity<>(params.toString(), httpHeaders);
  132. ResponseEntity<String> response = restTemplate.postForEntity(url, httpEntity, String.class);
  133. JSONObject resp = JSONObject.parseObject(response.getBody());
  134. if ("20000000".equals(resp.getString("errCode"))) {
  135. String privateKey = environment.getProperty("unionPay.privateKey");
  136. String respData = SM2Utils.decrypt(new String(Base64.getDecoder().decode(resp.getString("data"))),
  137. privateKey);
  138. return JSONObject.parseObject(respData, UnionPayResponse.class);
  139. } else {
  140. throw new SystemException("银联信息验证异常["+resp.getString("errCode")+":"+
  141. resp.getString("errInfo")+"]");
  142. }
  143. } catch (Exception e) {
  144. LOGGER.error("银联接口调用异常",e);
  145. throw new RuntimeException("银联接口调用异常:",e);
  146. }
  147. }
  148. /**
  149. * 获取银联token
  150. * @return
  151. */
  152. private String getAccessToken() {
  153. Object token = redisTemplate.opsForHash().get(UNION_PAY_MAP,UNION_PAY_ACCESS_TOKEN_KEY);
  154. // 缓存中不存在就去请求token
  155. if (!ObjectUtils.isEmpty(token)) {
  156. return (String)token;
  157. }
  158. // 使用分布式锁 只有一个人可以访问登录
  159. RLock lock = redissonClient.getLock(UNION_PAY_ACCESS_TOKEN_LOCK);
  160. try {
  161. boolean isLock = lock.tryLock(1, UNION_PAY_LOCK_TIME, TimeUnit.MILLISECONDS);
  162. if (isLock) {
  163. try {
  164. return this.invokeToken();
  165. } finally {
  166. lock.unlock();
  167. }
  168. }
  169. } catch (InterruptedException e) {
  170. LOGGER.error("getAccessToken InterruptedException",e);
  171. lock.unlock();
  172. Thread.currentThread().interrupt();
  173. throw new RuntimeException("获取银联Token异常,请重试!");
  174. }
  175. // 睡眠一段时间 自调用 重新获取缓存中的 header
  176. try {
  177. Thread.sleep(UNION_PAY_SLEEP_TIME);
  178. } catch (InterruptedException e) {
  179. LOGGER.error("getAccessToken InterruptedException",e);
  180. Thread.currentThread().interrupt();
  181. throw new RuntimeException("获取银联Token异常,请重试!");
  182. }
  183. return getAccessToken();
  184. }
  185. /**
  186. * 调用银联接口获取token
  187. * @return token
  188. */
  189. private String invokeToken() {
  190. String appId = environment.getProperty("unionPay.appId");
  191. String appKey = environment.getProperty("unionPay.appKey");
  192. String accessTokenUrl = environment.getProperty("unionPay.accessTokenUrl");
  193. SimpleDateFormat sdf = new SimpleDateFormat("yyyyMMddHHmmss");
  194. String timestamp = sdf.format(new Date());
  195. Random rand = new Random();
  196. String randNumber = String.valueOf(rand.nextInt(RANDOM_MAX - RANDOM_MIN + 1) + RANDOM_MIN);
  197. String signature = HMAC256Uitil.hmac256(appId+timestamp+randNumber,appKey);//TODO
  198. JSONObject params=new JSONObject();
  199. params.put("appId", appId);
  200. params.put("timestamp", timestamp);
  201. params.put("nonce", randNumber);
  202. params.put("signMethod", "SHA256");
  203. params.put("signature", signature);
  204. try{
  205. HttpHeaders httpHeaders = new HttpHeaders();
  206. httpHeaders.set("Content-Type","application/json;charset=UTF-8");
  207. httpHeaders.set("Accept","application/json");
  208. // 请求
  209. HttpEntity<String> httpEntity = new HttpEntity<>(params.toString(), httpHeaders);
  210. ResponseEntity<String> response = restTemplate.postForEntity(accessTokenUrl, httpEntity, String.class);
  211. JSONObject resp = JSONObject.parseObject(response.getBody());
  212. if ("20000000".equals(resp.getString("errCode"))) {
  213. String token = resp.getString("accessToken");
  214. int expiresIn = resp.getIntValue("expiresIn"); //失效时间
  215. Map<String, String> map = new HashMap<>();
  216. map.put(UNION_PAY_MAP, "OPEN-ACCESS-TOKEN AccessToken=\""+token+"\", appId=\""+appId+"\"");
  217. redisTemplate.opsForHash().putAll(UNION_PAY_ACCESS_TOKEN_KEY, map);
  218. redisTemplate.expire(UNION_PAY_ACCESS_TOKEN_KEY, expiresIn-30, TimeUnit.SECONDS);
  219. return token;
  220. } else {
  221. throw new SystemException("获取银联Token异常["+resp.getString("errCode")+":"+
  222. resp.getString("errInfo")+"]");
  223. }
  224. }catch(Exception e){
  225. LOGGER.error("获取银联Token异常",e);
  226. throw new RuntimeException("获取银联Token异常,请重试!",e);
  227. }
  228. }
  229. }