0

0

HTML5如何借助PaymentRequestAPI取支付数据_HTML5支付取数法【选粹】

絕刀狂花

絕刀狂花

发布时间:2026-01-15 17:02:43

|

1275人浏览过

|

来源于php中文网

原创

paymentrequest api 无法获取银行卡号或cvv,因浏览器强制安全限制仅返回脱敏信息如last4、cardnetwork、有效期等;敏感字段被自动过滤,前端只能通过response.details访问允许透出的数据。

html5如何借助paymentrequestapi取支付数据_html5支付取数法【选粹】

PaymentRequest API 本身不提供“取支付数据”的能力,它只负责唤起支付界面并返回用户确认后的 PaymentResponse——而这个响应里不含卡号、CVV、完整银行卡号等敏感字段,这是浏览器强制的安全限制。

为什么 PaymentRequest 无法拿到银行卡号或 CVV

浏览器明确禁止将原始支付凭证(如 cardNumbercardSecurityCode)暴露给网页。所有主流实现(Chrome、Edge、Safari 的 Apple Pay 模式)都只返回脱敏信息:last4cardNetworkexpiryMonth/expiryYear,以及一个一次性加密的 paymentMethodTokendetails 字段(需后端解密)。

  • 前端 JS 尝试读取 response.details.cardNumber → 返回 undefined 或抛出错误
  • 即使使用 response.toJSON(),敏感字段也被自动过滤
  • 所谓“取数”,实际是取 response.methodNameresponse.details 中浏览器允许透出的部分

如何正确获取可用的支付信息

调用 show() 后得到的 PaymentResponse 是唯一合法入口。关键字段必须通过 response.details 访问,且内容取决于 methodData 中声明的支付方式:

  • response.methodName:标识支付方式,如 "basic-card""https://apple.com/apple-pay"
  • response.details.cardNetwork:返回 "visa""mastercard"
  • response.details.cardLastFourresponse.details.last4(依实现略有差异)
  • response.details.billingAddress:仅当 requestShipping: true 且用户授权时才存在
  • "basic-card"response.details.expiryMonthresponse.details.expiryYear 可用;但 cardNumber 永远不可见
const request = new PaymentRequest(methodData, details, options);
request.show().then(response => {
  console.log("支付方式:", response.methodName);
  console.log("卡类型:", response.details.cardNetwork);
  console.log("尾号:", response.details.cardLastFour || response.details.last4);
  console.log("有效期:", response.details.expiryMonth, "/", response.details.expiryYear);
  response.complete("success");
}).catch(err => console.error("用户取消或出错:", err));

后端如何拿到可扣款的凭证

前端拿不到原始卡信息,但浏览器会把加密后的支付凭证(例如 Google Pay 的 token、Apple Pay 的 paymentMethod.token)放在 response.details 深层结构中。这部分需后端对接对应支付网关解析:

Lexica
Lexica

一个搜索 AI 生成图片的网站,可以上传图片或prompts搜索图片。

下载

立即学习前端免费学习笔记(深入)”;

  • Google Pay:检查 response.details.tokenizationData.token(JSON 字符串),需用 Google 提供的公钥解密
  • Apple Pay:检查 response.details.paymentMethod.token.paymentContactpaymentMethod.token.paymentData,需用 Apple 提供的证书验签+解密
  • Basic Card(仅测试环境):response.details.cardNumber 在 Chrome 的 chrome://flags/#unsafely-treat-insecure-origin-as-secure 下可能可见,但生产环境禁用,切勿依赖

常见报错与绕不过的限制

试图“绕过”限制会导致静默失败或拒绝执行:

  • Uncaught TypeError: Cannot read property 'cardNumber' of undefined → 因 response.details 结构随 methodName 变化,未做判断就访问
  • NotAllowedError: Permission denied → 页面未通过 HTTPS、未在用户手势(如 click)中调用 show()
  • AbortError → 用户关闭弹窗或超时,此时 responseundefined,不能直接解构
  • 在 Safari 上请求 "basic-card" → 直接抛出 NotSupportedError,因 Safari 不支持该 method

真正能稳定取到的数据就那么多,别在前端硬抠卡号——这不是 API 设计疏漏,而是浏览器安全模型的刚性边界。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

452

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

328

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

html5动画制作有哪些制作方法
html5动画制作有哪些制作方法

html5动画制作方法有使用CSS3动画、使用JavaScript动画库、使用HTML5 Canvas等。想了解更多html5动画制作方法相关内容,可以阅读本专题下面的文章。

543

2023.10.23

HTML与HTML5的区别
HTML与HTML5的区别

HTML与HTML5的区别:1、html5支持矢量图形,html本身不支持;2、html5中可临时存储数据,html不行;3、html5新增了许多控件;4、html本身不支持音频和视频,html5支持;5、html无法处理不准确的语法,html5能够处理等等。想了解更多HTML与HTML5的相关内容,可以阅读本专题下面的文章。

465

2024.03.06

html5从入门到精通汇总
html5从入门到精通汇总

想系统掌握HTML5开发?本合集精选全网优质学习资源,涵盖免费教程、实战项目、视频课程与权威电子书,从基础语法到高级特性(Canvas、本地存储、响应式布局等)一应俱全,适合零基础小白到进阶开发者,助你高效入门并精通HTML5前端开发。

265

2025.12.30

html5新老标签汇总
html5新老标签汇总

HTML5在2026年持续优化网页语义化与交互体验,不仅引入了如<header>、<nav>、<article>、<section>、<aside>、<footer>等结构化标签,还新增了<video>、<audio>、<canvas>、<figure>、<time>、<mark>等增强多媒体与

223

2025.12.30

AI安装教程大全
AI安装教程大全

2026最全AI工具安装教程专题:包含各版本AI绘图、AI视频、智能办公软件的本地化部署手册。全篇零基础友好,附带最新模型下载地址、一键安装脚本及常见报错修复方案。每日更新,收藏这一篇就够了,让AI安装不再报错!

0

2026.03.04

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.5万人学习

AngularJS教程
AngularJS教程

共24课时 | 4万人学习

CSS教程
CSS教程

共754课时 | 38.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号