Anyon
|
09f64b45b1
|
feat(payment): 完善支付调用透传与错误处理
- 微信支付 APIv3 call/raw 统一按实际 query/body 生成签名,并继续透传 Guzzle options。
- 微信支付默认关闭 http_errors,解析非 2xx JSON 错误并统一抛出 ApiException。
- 移除默认写入错误的 Wechatpay-Serial,请求敏感信息加密时由业务传平台序列号。
- 支付宝网关请求捕获 Guzzle 异常并转换为 SDK 异常,保留验签和支付快捷调用。
- 补充支付下载、通知解密、错误响应、支付宝验签和 options 透传测试。
|
2026-05-08 11:33:10 +08:00 |
|
Anyon
|
e8cd998852
|
feat(security): 强化 token 密钥证书格式校验
- 新增 CredentialValidator,集中校验微信 Token、EncodingAESKey、APIv3 Key、RSA 密钥和证书。
- 配置对象构造时提前验证微信、微信支付、支付宝关键凭证格式。
- 消息加解密和支付通知解密复用统一校验,减少运行期隐性错误。
- 补充无效 Token、密钥、证书和解密场景测试,提升凭证错误可诊断性。
|
2026-05-08 11:32:58 +08:00 |
|
Anyon
|
9c3fd5b59d
|
feat(wechat): 完善微信协议层通用能力
- 新增 InteractsProtocol,复用 access_token 注入、JSON 请求、raw/download/upload 与消息加解密伪路径处理。
- 微信公众平台、小程序、服务平台统一按官方 path + params/options 调用,服务平台保留授权链路能力。
- 微信支付 APIv3 支持 raw/download 原始响应,并确保签名 query 与实际请求一致。
- 增强 XML 重复节点/嵌套节点编解码和消息安全模式密文校验。
|
2026-05-08 00:29:10 +08:00 |
|
Anyon
|
05cb47d3fd
|
refactor(core): 统一核心配置缓存命名与注释
- 统一根 Client 工厂为 wechatXXX/alipayXXX,保持与配置语义一致。
- 规范微信 platform、wxapp、service、payment 等缓存逻辑键命名。
- 补齐 Config、Contract、Exception 与缓存实现的中文 PHPDoc,提升开源项目可读性。
|
2026-05-08 00:29:04 +08:00 |
|
Anyon
|
41e5265e08
|
命名: Pay 缩写改为 Payment
|
2026-05-04 14:39:30 +08:00 |
|
Anyon
|
1e1f0d231b
|
安全: 修复支付回调验签与网关边界
|
2026-05-04 14:35:56 +08:00 |
|
Anyon
|
872eef4eee
|
发布: 初始化 WeChatDeveloper 2.0 开源版
|
2026-05-04 13:56:46 +08:00 |
|