0

0

PHP怎么验证苹果支付收据_苹果支付收据PHP验证技巧【教程】

蓮花仙者

蓮花仙者

发布时间:2025-12-23 21:11:07

|

685人浏览过

|

来源于php中文网

原创

苹果收据验证需区分沙盒与生产环境,通过官方接口、cURL安全请求、第三方SDK、本地签名验证及订阅收据链解析五种方式综合校验有效性与真实性。

php怎么验证苹果支付收据_苹果支付收据php验证技巧【教程】

如果您在PHP后端接收到苹果应用内购买的收据数据,但无法确认其有效性与真实性,则可能是由于未正确调用苹果验证接口或未处理沙盒/生产环境切换逻辑。以下是验证苹果支付收据的多种方法:

一、使用苹果官方验证接口(基础HTTP请求方式)

苹果提供两个验证端点:沙盒环境用于测试,生产环境用于正式发布。需根据收据内容自动识别并选择对应URL,避免硬编码导致验证失败。

1、提取收据数据中的base64编码字符串,确保未被截断或添加额外空格。

2、构造JSON请求体:{"receipt-data": "原始base64字符串", "password": "共享密钥(仅适用于自动续订订阅)"}

立即学习PHP免费学习笔记(深入)”;

3、向https://sandbox.itunes.apple.com/verifyReceipt发起POST请求;若返回status为21007,则改用https://buy.itunes.apple.com/verifyReceipt重试。

4、检查响应中status字段值:21000表示格式错误,21002表示收据数据损坏,21003表示签名无效,21004表示共享密钥不匹配,21005表示Apple服务器不可用,21006表示收据有效但已过期(仅限旧版收据),21008表示收据来自沙盒但提交至生产环境

二、使用cURL配合SSL证书校验(增强安全性)

直接使用file_get_contents可能忽略SSL证书验证,存在中间人攻击风险。通过cURL显式设置CURLOPT_SSL_VERIFYPEER和CURLOPT_CAINFO可提升通信安全性。

1、下载最新Apple根证书(AppleIncRootCertificate.cer)并转换为PEM格式。

2、初始化cURL句柄,设置CURLOPT_URL为目标验证地址,CURLOPT_POST为true,CURLOPT_POSTFIELDS为JSON数据。

3、启用SSL验证:CURLOPT_SSL_VERIFYPEER设为true,CURLOPT_CAINFO指向本地PEM证书路径

4、执行请求并捕获响应,使用json_decode解析结果,检查receipt属性是否存在且包含in_app数组。

三、引入第三方SDK(如joshcam/php-apple-receipt-validator)

该库封装了环境自动检测、重试机制及常见status码映射,减少手动处理逻辑出错概率。

1、通过Composer安装:composer require joshcam/apple-receipt-validator

HeyGen
HeyGen

HeyGen是一个AI虚拟数字人生成平台,可以根据用户提供的内容,快速生成高质量的虚拟发言人视频,支持数字化身、文本转视频和视频翻译。

下载

2、实例化Validator类,并传入base64收据字符串与共享密钥(如有)。

3、调用validate()方法,返回对象包含isValid()布尔值、getLatestReceiptInfo()获取最新交易记录、getEnvironment()返回'development'或'production'

4、检查getLatestReceiptInfo()中expires_date_ms是否大于当前时间戳,确认订阅未过期。

四、本地收据解析与签名验证(离线辅助手段)

苹果收据本质是PKCS#7签名容器,可使用OpenSSL命令或PHP openssl_pkcs7_verify函数进行本地签名验证,作为网络验证失败时的辅助判断依据。

1、将base64收据解码后保存为.der文件。

2、执行命令openssl pkcs7 -inform DER -in receipt.der -print -noout,确认输出含signer info及certificate sections。

3、在PHP中调用openssl_pkcs7_verify(),指定临时文件路径与CA证书路径,返回true表示签名由Apple证书链签发且未篡改

4、注意此方法无法验证交易状态或过期时间,仅能确认收据来源可信性。

五、处理自动续订订阅的最新收据链(多层嵌套验证)

对于iOS 11+的订阅收据,latest_receipt字段包含完整收据链base64,latest_receipt_info数组按时间倒序排列所有历史交易,需逐条比对product_id与original_transaction_id。

1、解析response中latest_receipt_info数组,取第一条记录作为最新有效交易。

2、比对product_id是否与预期商品标识一致,original_transaction_id必须与首次购买时返回值完全相同

3、计算expires_date_ms与当前毫秒时间戳差值,若小于0则视为已过期。

4、检查cancellation_date_ms字段是否存在,若存在则说明用户已主动取消,但当前周期仍有效直至expires_date_ms。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2546

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

1612

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

1501

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

952

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1417

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

1234

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1446

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1306

2023.11.13

C++ 单元测试与代码质量保障
C++ 单元测试与代码质量保障

本专题系统讲解 C++ 在单元测试与代码质量保障方面的实战方法,包括测试驱动开发理念、Google Test/Google Mock 的使用、测试用例设计、边界条件验证、持续集成中的自动化测试流程,以及常见代码质量问题的发现与修复。通过工程化示例,帮助开发者建立 可测试、可维护、高质量的 C++ 项目体系。

3

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 8.7万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 7万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号