7 Commits

Author SHA1 Message Date
Anyon
09f64b45b1 feat(payment): 完善支付调用透传与错误处理
- 微信支付 APIv3 call/raw 统一按实际 query/body 生成签名,并继续透传 Guzzle options。

- 微信支付默认关闭 http_errors,解析非 2xx JSON 错误并统一抛出 ApiException。

- 移除默认写入错误的 Wechatpay-Serial,请求敏感信息加密时由业务传平台序列号。

- 支付宝网关请求捕获 Guzzle 异常并转换为 SDK 异常,保留验签和支付快捷调用。

- 补充支付下载、通知解密、错误响应、支付宝验签和 options 透传测试。
2026-05-08 11:33:10 +08:00
Anyon
e8cd998852 feat(security): 强化 token 密钥证书格式校验
- 新增 CredentialValidator,集中校验微信 Token、EncodingAESKey、APIv3 Key、RSA 密钥和证书。

- 配置对象构造时提前验证微信、微信支付、支付宝关键凭证格式。

- 消息加解密和支付通知解密复用统一校验,减少运行期隐性错误。

- 补充无效 Token、密钥、证书和解密场景测试,提升凭证错误可诊断性。
2026-05-08 11:32:58 +08:00
Anyon
9c3fd5b59d feat(wechat): 完善微信协议层通用能力
- 新增 InteractsProtocol,复用 access_token 注入、JSON 请求、raw/download/upload 与消息加解密伪路径处理。

- 微信公众平台、小程序、服务平台统一按官方 path + params/options 调用,服务平台保留授权链路能力。

- 微信支付 APIv3 支持 raw/download 原始响应,并确保签名 query 与实际请求一致。

- 增强 XML 重复节点/嵌套节点编解码和消息安全模式密文校验。
2026-05-08 00:29:10 +08:00
Anyon
05cb47d3fd refactor(core): 统一核心配置缓存命名与注释
- 统一根 Client 工厂为 wechatXXX/alipayXXX,保持与配置语义一致。

- 规范微信 platform、wxapp、service、payment 等缓存逻辑键命名。

- 补齐 Config、Contract、Exception 与缓存实现的中文 PHPDoc,提升开源项目可读性。
2026-05-08 00:29:04 +08:00
Anyon
41e5265e08 命名: Pay 缩写改为 Payment 2026-05-04 14:39:30 +08:00
Anyon
1e1f0d231b 安全: 修复支付回调验签与网关边界 2026-05-04 14:35:56 +08:00
Anyon
872eef4eee 发布: 初始化 WeChatDeveloper 2.0 开源版 2026-05-04 13:56:46 +08:00