使用云排查查询找到接收到的那笔异步回调数据内容(异步通知会未返回success会重复触发,每次返回的异步通知都是不同的,必须根据异步发送时间notify_time找到对应的那笔异步数据),然后替换云排查查询到的数据内的敏感数据信息(例如sign,buyer_logon_id,seller_email等值)
注:没有返回success会出现重发情况,可根据notify_time参数从云排查工具上找对应的那笔异步回调数据内容。
注意事项
1、可通过支付宝开放平台开发助手的“异步验签”功能检查,如果工具验签成功,代码验签失败:
(1)核实代码中设置的数据信息是否和工具中设置的信息一致。
(2)如果以上方式检查都没有问题,建议检查sdk是否符合运行环境,并且建议sdk更新到最新一版。
2、如果商户不是通过sdk的方式去验签,而是自己解析验签,需检查生成待验签串流程是否正确:
(1)待验签字符串中,是否剔除了sign、sign_type两个参数。
(2)待验签字符串中,每个参数值是否进行url_decode。
(3)待验签字符串中,参数是否进行了字典排序。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。