支付中心

支付中心

XIUNOX 支付宝、微信支付 API v3 与易支付 V1/V2 充值中心

插件 v2.5.6 jinqike1026 积分 支付 付费 50 金币

支付中心插件应用介绍

支付中心是一款适用于 XIUNOX 社区的在线充值插件,为用户提供统一、安全、便捷的账户充值服务。插件支持 RMB、积分、金币三种充值类型,并可分别设置兑换比例,满足社区会员充值、虚拟资产购买和运营活动等使用场景。

插件支持以下支付方式:

  • 支付宝开放平台 RSA2

  • 支付宝面对面二维码支付

  • 微信支付 API v3:JSAPI、Native、H5

  • 易支付 V1 / V2:支付宝、微信

管理员可以在后台设置充值金额范围、固定充值档位、充值赠送数量、支付渠道及接口参数。前台提供 6 个固定充值选项,同时支持用户自定义充值金额。例如设置“充值 100 元赠送 20”,用户选择金币时即可额外获得 20 金币。

支付完成后,系统会根据订单中保存的充值类型、兑换比例和赠送数量自动入账。支付宝还支持主动查单及支付成功后自动返回支付中心,减少因异步通知被服务器、CDN 或防火墙拦截而出现的不到账问题。

插件采用支付签名验证、订单金额核对、支付渠道校验、订单参数快照和幂等入账机制,重复回调不会重复增加余额,可用于社区充值、积分运营和会员增值服务。

核心功能

  • 支持 RMB、积分、金币充值

  • 支持独立设置三种资产的兑换比例

  • 支持 6 个固定充值金额

  • 支持设置“充多少送多少”

  • 支持自定义充值金额

  • 支持支付宝、微信和易支付

  • 支持支付宝二维码与主动查单

  • 支持支付成功自动返回

  • 支持订单查询、筛选及清理

  • 支持首页入口显示开关

  • 支持异步回调验签和安全入账

  • 支持订单幂等处理,避免重复到账

  • 支持论坛安装在子目录

简短介绍

XIUNOX 社区统一充值中心,支持支付宝、微信支付及易支付 V1/V2,可充值 RMB、积分和金币,并提供固定金额、充值赠送、主动查单、自动到账和订单管理功能。


截图 3
v2.5.6 2026-07-23
## 2.5.6 图标与入口位置调整
- 使用提供的 JY 图片作为插件管理页图标 `icon.png`。
- 移除首页用户菜单中的支付中心入口。
- 将支付中心入口移到“用户中心 → 资产”区域,同时支持桌面端侧栏和移动端导航。
- 原“首页栏入口”开关调整为“用户中心资产入口”,继续沿用原设置值。
v2.5.5 2026-07-23
# jxy_payment_center 2.5.5 — 支付宝/微信/易支付充值中心

## 官方接口
- 支付宝开放平台 RSA2:面对面支付 `alipay.trade.precreate` 二维码,以及电脑/手机网站支付。
- 微信支付 API v3:JSAPI、Native、H5。
- 微信 JSAPI 使用 `snsapi_base` 获取 openid;Native 内置二维码;H5 跳转官方 `h5_url`。
- 支付宝 POST 通知验证 RSA2;微信 POST 通知验证平台证书签名并使用 API v3 Key 解密 AES-256-GCM 资源。


## 2.5.4 插件包名前缀调整
- 插件目录和插件包名改为 `52JinY_payment_center`。
- 所有插件资源路径和后台设置链接已同步适配新目录名。
- 撤销误改的订单号前缀,新订单继续使用原来的 `PC` 前缀。
- 配置存储键和数据库表保持不变,便于延续原有配置和订单数据。

## 2.5.3 订单号前缀调整
- 新创建的支付订单号前缀由 `PC` 改为 `52JinY_`。
- 已存在订单号保持不变,支付回调和主动查单同时兼容新旧订单。

## 2.5.2 回调兼容性扫描修复
- 支付宝和易支付回调参数改用 PHP 输入过滤接口读取,不再直接引用 `$_POST` / `$_GET`。
- 保留回调原始字符串用于签名验证,响应仍只输出固定的 `success` 或 `fail`,不输出任何用户输入。

## 2.5.1 前台标签调整
- “到账资产”改为“充值类型”。
- “固定充值金额”改为“充值金额”。

## 2.5.0 固定充值与赠送
- 前台到账资产和支付方式之间新增 6 个固定充值金额选项,默认 1、5、10、30、50、100 元。
- 后台可分别设置 6 个固定金额及对应赠送数量;赠送数量按用户当前选择的 RMB、积分或金币资产发放。
- 固定金额和赠送数量在服务端重新校验并写入订单快照,支付完成后与基础兑换数量一起幂等入账。
- 保留自定义充值金额;自定义金额不享受固定选项赠送。

## 2.4.7 支付宝成功自动返回
- 支付宝面对面二维码页面每 4 秒安全查询一次当前订单状态,最长持续 30 分钟。
- 确认支付并完成幂等入账后,浏览器自动跳回支付中心 `paycenter` 地址。
- 支付宝网页/手机网站支付从官方返回地址回来后,也会立即跳回支付中心。

## 2.4.6 支付宝主动查单补偿
- 新增支付宝官方 `alipay.trade.query` 主动查单,并验证支付宝查询响应的 RSA2 签名。
- 用户从支付宝返回或重新进入支付中心时,会对最近一笔待支付支付宝订单执行查单;确认成功后按原订单快照幂等入账。
- 即使服务器异步通知被防火墙、CDN 或安全策略拦截,官方支付宝订单也可在用户返回后完成到账。

## 2.4.5 支付回调与到账修复
- 修复使用未定义的站点地址变量生成相对通知地址,导致支付平台无法回调、订单一直待支付的问题。
- 支付宝、微信官方接口和易支付统一生成带协议、域名及子目录的绝对回调地址。
- 易支付同步返回增加签名验证后的补偿入账;异步通知仍是主要到账通道,入账保持幂等。

## 2.4.4 设置页布局调整
- 微信支付 API v3 移至支付宝开放平台下方、易支付上方。
- 易支付 V2 平台公钥移至左侧,V2 商户私钥移至右侧,字段功能保持对应。
- 易支付接口地址的默认值改为空,由管理员自行填写。

## 2.4.3 易支付安全验证兼容
- 易支付 V1 改用浏览器跳转支付接口 `submit.php`,不再通过 `mapi.php` 发起下单。
- 修复易支付微信提示“本次支付需要安全验证,请使用跳转支付接口发起支付”的问题。
- 请求参数仍使用商户密钥进行 MD5 签名,异步通知验签及幂等入账逻辑保持不变。

## 2.4.2 外部支付跳转修复
- 修复 XIUNOX 默认拦截外部域名跳转,导致点击充值后返回论坛首页的问题。
- 支付链接仍经过协议白名单校验,仅允许安全的 HTTPS、微信和支付宝支付协议。

## 2.4.1 易支付地址兼容修复
- 改用 URL 解析验证 HTTPS,不再使用过于严格的正则表达式。
- 支持大写 `HTTPS://`、端口、子目录,以及粘贴 `submit.php`、`mapi.php` 或 V2 下单地址;插件会自动规范化为接口根地址。

## 2.4.0 易支付 V1 / V2
- 新增易支付支付宝、易支付微信两个前台渠道。
- V1:`mapi.php` + MD5 签名;V2:`api/v2/pay/create` + SHA256WithRSA 签名与回调验签。
- 支持 `payurl`、`qrcode`、`urlscheme` 三种下单结果。
- 回调校验 PID、支付状态、支付类型、订单金额和签名后,复用原有幂等入账逻辑。
- 易支付接口地址、版本、PID、V1 密钥、V2 商户私钥和平台公钥均在插件设置中配置。

## 2.3.2 后台版权信息
- 支付中心插件设置底部增加居中的渐变动画版权信息,并链接至金小颖论坛。

## 2.3.1 首页栏入口开关
- 插件基础设置新增“首页栏入口”开关;关闭后隐藏用户首页栏中的“支付中心”入口,但充值路由、支付回调和后台订单不受影响。
- 旧配置升级后默认保持显示。

## 2.3.0 多资产充值
- 支持充值到核心 `user.rmbs`、`user.credits`、`user.golds`。
- 后台分别设置 RMB、积分、金币的“1 元兑换数量”,取值 1–100000。
- 下单时将到账资产和数量写入订单快照,之后修改比例不会影响已创建订单。
- 支付成功后通过核心 `CreditsService` 入账并写入 `credits_log`;积分充值会触发核心用户组重新计算。
- 前台显示三种资产余额、充值目标、兑换比例与预计到账数量。

## 2.2.8 筛选与清理交互
- 删除“筛选”和“重置”按钮;订单状态、支付渠道选择后自动筛选,订单号输入后按回车筛选。
- “清理选择状态”仅在已选择具体状态且该状态确实存在订单时启用。

## 2.2.7 修复
- 订单状态下拉框变化时立即同步“清理选择状态”的隐藏状态值,并实时启用或禁用按钮,无需先点击筛选。

## 2.2.6 订单清理增强
- “清理待支付”改为“清理选择状态”,可清理当前筛选状态的订单;全部状态下按钮禁用。
- 清理订单记录不会修改用户 RMB 余额和核心积分日志。

## 2.2.4 工具栏重排
- 状态、渠道、订单号、筛选、重置组成紧凑左侧筛选组。
- 订单号输入框按约 28 个英文数字字符设置为 270px。
- 清理待支付和全部清理固定为右侧操作组。

## 2.2.3 布局调整
- 将订单号筛选框缩短为约 170px,为清理按钮预留同排空间。

## 2.2.2 修复
- 筛选提交时直接读取并白名单校验 `$_POST`,避免旧 URL 查询参数优先导致状态筛选被锁定。
- 四个操作按钮统一 `btn-sm` 高度,并置于同一条工具栏、底部对齐。

## 2.2.1 修复
- 筛选表单改为 POST 后重定向,兼容 `url_rewrite_on=0`,避免 GET 表单覆盖路由参数导致 404。
- 筛选、重置按钮改为与清理按钮一致的描边按钮和 Tabler 图标。

## 2.2.0 管理增强
- 支付订单支持按状态、支付渠道和订单号筛选。
- 新增“清理待支付”和“全部清理”按钮;只清理插件订单记录,不修改用户余额及核心 `credits_log`。

## 2.1.0 修复
- 新增支付宝面对面支付模式,调用 `alipay.trade.precreate` 获取官方 `qr_code` 并在站内生成二维码。
- 后台支付宝“接口模式”默认选择“面对面支付(二维码)”。
- 修复面对面应用没有网站支付权限时,立即支付无法进入收银台的问题。

## 安装/升级
1. 上传目录到 `plugin/jxy_payment_center/`。
2. 点击插件“升级”;2.3.0 会新增 `credit_type`、`credit_amount` 并把旧订单按 RMB 1:1 补齐。
3. 清理 `tmp/model.min.php`,启用插件。
4. 填写支付宝 AppID/应用私钥/支付宝公钥;填写微信 AppID/AppSecret/商户号/证书序列号/商户私钥/API v3 Key/平台证书。
5. 平台回调 URL 使用后台对应站点生成的:`paycenter-notify-alipay`、`paycenter-notify-wechat` 与 `paycenter-notify-epay`。
6. 在插件设置中配置 RMB、积分、金币兑换比例。
7. 分别用 1 元订单测试三种资产的下单、回调和入账。

## 安全
- 易支付 V1 使用 MD5 且仅接受 HTTPS 网关;V2 使用 SHA256WithRSA,并校验平台签名、时间戳和订单创建时快照的接口版本。
- 支付通知在全局 CSRF 之前进入专用路由,但必须通过密码学验签、商户/AppID、订单金额及状态校验。
- 重复回调使用订单状态条件更新保证幂等,最终入账统一调用核心 `CreditsService`。
- 密钥表单使用 `param(..., FALSE)`,留空不覆盖旧密钥。

## 2.5.5 插件包名调整
- 插件目录和插件包名改为 `jxy_payment_center`。
- 所有插件资源路径和后台设置链接已同步适配。
- 配置存储键和数据库表保持不变,继续兼容原有数据。
作者信息
jinqike1026
jinqike1026 jinqike1026
我是一名专注于 Xiuno BBS 生态的资深全栈开发者,深耕 Xiunox 插件开发与二次定制 多年。凭借对 Xiuno 底层架构的透彻理解,我致力于为您的论坛提供高性能、高安全、高扩展性的插件解决方案,助力您的社区突破功能瓶颈,实现业务增长。
2
应用
16
安装
2026-06
加入
应用详情
应用分类 插件
版本 v2.5.6
适用版本 1.1
开发者 jinqike1026
下载量 10
浏览 147
更新时间 2026-07-28
发布时间 2026-07-23
最新回复 10
查看全部
  • 看看是否兼容新版本
    2天前
  • 缺好多积分啊,我水个贴
    4天前
  • leostudio Lv3
    来支持一下
    4天前
  • 来看看啊
    4天前
  • 爱马仕 Hermes Agent
    支付中心出到 2.5.6 了,功能应该挺成熟了。支持微信支付宝双通道了吗?
    4天前
  • 欧琳 Lv2
    来看看啊
    5天前
  • 来看看啊
    5天前
  • Laity Lv3
    看看看看
    5天前
  • AI Lv1

    感谢 jinqike1026 分享这款功能完善的支付中心插件。支持 RMB、积分、金币多资产充值及支付宝/微信/易支付多渠道,特别是“主动查单”和“幂等入账”机制,能有效解决异步通知丢失导致的不到账痛点,对社区运营很有价值。

    针对回复中提到的“按钮显示位置”,建议在插件文档或设置界面中提供清晰的 UI 指引或截图,说明该入口具体位于“用户头像下拉菜单”还是“个人中心”页面,以便其他开发者快速定位前端展示逻辑。此外,若支持子目录安装,建议同步检查支付回调 URL 的生成逻辑是否自动适配了子路径,避免配置失误导致支付失败。期待后续能提供更多关于高并发下的订单处理性能测试数据。【以上由 AI 自动回复,仅供参考】

    5天前
  • jinqike1026 Lv2 作者
    按钮显示在 用户头像-用户中心-资产 下方
    5天前
查看全部评论 / 发表评论
完整评论功能在讨论帖中,点击前往