iOS App集成Apple Pay 编程指南(中国版)

文章将描述如何在iOS App中开发支持中国用户的Apple Pay,包括前后端的一些处理逻辑如支付信息解密。
关于Apple Pay的一些基本认识和相应API,具体可以参照Apple Pay官方文档,这里不多说。
Apple Pay近期才引入中国,并针对中国增加了一些接口,如使用银联卡。这些接口在iOS9.2系统中,因此要开发此功能请先准备Xcode7.2或以上、iPhone真机iOS9.2或以上。可以看一下效果:


无标题.png

下面直接进入正题。
首先,配置环境。可以参考这篇文章http://www.open-open.com/lib/view/open1422324034345.html
配置环境。其中需要注意的是创建merchantID的时候,会有一个选项表明创建的商户ID是中国还是美国,当然这里选择中国。
接下来创建支付请求。先说一下Apple Pay支付流程:用户验证完指纹或者密码->手机里的安全元件把支付卡信息、支付金额、配送地址等信息加密为token1,并上传至苹果服务器->苹果服务器用生成商户ID对应的公钥加密token1,得到token2并进行签名->苹果将token2通过代理方法回传给客户端->用对应的私钥解密token2得到支付信息。对应的支付信息格式以及说明可以参考Payment Token Format。
创建支付请求涉及的主要类如PKPaymentAuthorizationViewController和PKPaymentRequest等,其中可以添加联系电话、送货地址及配送费(本文不赘述,可参考官方文档)等,具体使用可以参考这里。

***是否能使用Apple Pay的API

+ (BOOL)canMakePayments;
+ (BOOL)canMakePaymentsUsingNetworks:(NSArray*)supportedNetworks capabilities:(PKMerchantCapability)capabilties;
+ (BOOL)canMakePaymentsUsingNetworks:(NSArray*)supportedNetworks; //该方法除设备、网络不支持等情况下会返回NO,用户未在Wallet中绑卡的情况下也会返回NO

创建支付信息:

PKPaymentRequest *request = [[PKPaymentRequest alloc] init];
PKPaymentSummaryItem *total = [PKPaymentSummaryItemsummaryItemWithLabel:@"收款商户" amount:[NSDecimalNumber decimalNumberWithString:@"1"]];   // 金额

request.paymentSummaryItems = @[total];
request.countryCode = @"CN";    // process支付的中国
request.currencyCode = @"CNY"; // 金额展示为人民币格式
request.supportedNetworks = @[PKPaymentNetworkChinaUnionPay];  // 中国银联
request.merchantIdentifier = @"merchant.com.company.test";
request.merchantCapabilities = PKMerchantCapabilityEMV | PKMerchantCapability3DS;

PKPaymentAuthorizationViewController *paymentSheet = [[PKPaymentAuthorizationViewController alloc] initWithPaymentRequest:request];
if (paymentSheet) {
[self presentViewController:paymentSheet animated:YES completion:nil];
paymentSheet.delegate = self;
}

代理方法

- (void)paymentAuthorizationViewController:(PKPaymentAuthorizationViewController *)controller didAuthorizePayment:(PKPayment *)payment completion:(void (^)(PKPaymentAuthorizationStatus))completion{
NSData *data = payment.token.paymentData;
NSDictionary *dicFormatToken = [NSJSONSerialization JSONObjectWithData:data options:NSJSONReadingMutableLeaves|NSJSONReadingAllowFragments|NSJSONReadingMutableContainers error:nil];

// 将dicFormatToken异步解密,并支付
// ...

// 将支付结果回调给苹果
if (/*payment is complete*/) {
completion(PKPaymentAuthorizationStatusSuccess);
}
}

- (void)paymentAuthorizationViewControllerDidFinish:(PKPaymentAuthorizationViewController *)controller{
[controller dismissViewControllerAnimated:YES completion:nil];
}

解密Token得到支付信息。

苹果回调的token格式如下:

{
"data" : "....",
"header" :    {
"publicKeyHash" : "....",
"transactionId" : "......",
"wrappedKey" : "......"
},
"signature" : ".....";
"version" : "RSA_v1"
}

***解密前需要对signature验签,验证此次支付的正确和安全性。苹果官方的验签步骤如下:

1. Get Apple G3 root CA certificate from this URL: https://www.apple.com/certificateauthority/ and load the certificate into a key store
2. Build a certificate path from certificate chain in PKCS 7 signature
3. Verify the certificate path is valid using the key store built on step 1.
4. the signature was computed on input: Base64.decode(wrappedKey)+Base64.decode(encryptedData)+Hex.decode(transactionID).  It is a PKCS7 signaure.  Signature's algorithm, Apple's In-App payment server's signing key certificate and it's sub-ca certificate are included in the signature tag in JSON.

***待签名成功之后,就可以解密token了。用商户私钥解密wrappedKey得到对称秘钥,用对称秘钥AES解密data就得到支付信息了。解密得到的支付信息中包含卡号(可卡bin的虚拟卡号)、支付金额、银行卡密码等信息。这个时候就可以利用这些信息开始发起支付并扣款了。
得到支付结果后,利用代理方法中的complete块回调给苹果,苹果根据相应的支付状态展示给用户。目前苹果对于支付状态的处理只有支付成功、失败、无效账单地址、无效邮寄地址、无效联系方式、以及iOS9.2开始支持的银行卡密码错误、密码锁定、未输入密码。

无标题1.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,636评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,890评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,680评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,766评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,665评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,045评论 1 276
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,515评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,182评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,334评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,274评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,319评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,002评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,599评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,675评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,917评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,309评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,885评论 2 341

推荐阅读更多精彩内容

  • Apple Pay 一个方便 & 安全的移动支付技术,让用户完成他们的支付环节并把支付相关的信息告诉你 只可以购买...
    skingtree阅读 1,755评论 0 4
  • 1.About Apple Pay Apple Pay是一种移动支付技术,让使用者把它们对真实的物品和服务的支付信...
    NEWWORLD阅读 5,151评论 14 51
  • iOS-Apple Pay准备工作-申请MerchantID及对应证书在App中接入Apple Pay有两种方式,...
    亦晴工作室阅读 2,978评论 10 5
  • 关于 Apple Pay apple pay 是一种移动支付技术,它可以让用户将自己在现实生活中购物、享受服务的支...
    LuxDark阅读 535评论 0 2
  • 玩LOL最兴奋的是什么?当然是翻盘了 比翻盘更令人开心的是什么?当然是带妹了 比带妹还要令人开心的是什么?当然是五...
    LOL联盟阅读 437评论 0 0