0

0

Stripe 测试卡在旧版 Checkout 中无法触发失败:原因与解决方案

心靈之曲

心靈之曲

发布时间:2026-01-21 12:21:20

|

170人浏览过

|

来源于php中文网

原创

Stripe 测试卡在旧版 Checkout 中无法触发失败:原因与解决方案

本文解释为何 stripe 旧版 checkout(modal 弹窗)无法正确响应测试卡(如 4000000000000002),并指出根本原因是未使用用户输入生成的 `stripetoken`,而是错误地复用了已有客户(customer)的默认支付方式。

你遇到的问题非常典型——Stripe 测试卡在旧版 Checkout 中“全部成功”,并非 Stripe 服务异常,而是集成逻辑存在关键缺陷。

? 根本原因:未使用实时输入的支付凭证

你的前端代码通过 checkout.js 正确弹出支付弹窗,并在用户输入卡号(如 4000000000000002)后,Stripe 会生成一个一次性、代表该次输入的 stripeToken(例如 tok_1Pabc...),并通过 POST 提交到你的服务端。但你在后端代码中却完全忽略了它:

'customer' => $_POST['customer_id'], // ❌ 错误:复用已有 customer 的默认卡

这意味着:
✅ Stripe 收到了请求;
✅ 但实际扣款的是 customer_id 对应客户早已绑定的某张有效测试卡(比如 4242424242424242);
❌ 用户在弹窗中输入的卡号、有效期、CVC 全部被丢弃,自然无法触发 card_declined 等预期错误。

正确做法是:使用 stripeToken 创建新支付意图,或将其附加到客户后再扣款。以下是修复后的服务端逻辑(推荐方式):

try {
    // ✅ 正确:使用前端传来的 stripeToken 创建 Charge
    $charge = \Stripe\Charge::create([
        'amount'      => 1000,
        'currency'    => 'usd',
        'source'      => $_POST['stripeToken'], // ← 关键!不是 customer_id
        'description' => 'Single Credit Purchase'
    ]);
} catch (\Stripe\Exception\CardException $e) {
    // ✅ 现在能捕获真实卡拒绝(如 card_declined, insufficient_funds)
    $errors[] = $e->getError()->message;
} catch (\Stripe\Exception\RateLimitException $e) {
    $errors[] = 'Too many requests. Please try again later.';
} catch (\Stripe\Exception\InvalidRequestException $e) {
    $errors[] = 'Invalid parameters: ' . $e->getMessage();
} catch (\Stripe\Exception\AuthenticationException $e) {
    $errors[] = 'Authentication failed. Check your secret key.';
} catch (\Stripe\Exception\ApiConnectionException $e) {
    $errors[] = 'Network error. Please check your connection.';
} catch (\Stripe\Exception\ApiErrorException $e) {
    $errors[] = 'Stripe API error: ' . $e->getMessage();
}
⚠️ 注意:source 参数优先级高于 customer。若同时传入 source 和 customer,Stripe 会忽略 customer 并直接对 token 扣款——这正是你所需的行为。

? 为什么不应继续使用旧版 Checkout?

Stripe 官方已正式弃用(deprecated)checkout.js(v2),自 2020 年起不再维护,且存在严重限制:

  • ❌ 不支持 SCA(Strong Customer Authentication)/3D Secure 2 —— 在欧盟、英国等地区将导致合规失败;
  • ❌ 无内置账单地址验证、动态 CVC 检查等现代风控能力;
  • ❌ 前端样式不可定制,移动端体验差;
  • ❌ 测试卡行为不一致(如你所见),调试困难。

✅ 推荐迁移方案:使用 Stripe Elements + Confirm Card Payment

现代标准实践是:

68爱写
68爱写

专业高质量AI4.0论文写作平台,免费生成大纲,支持无线改稿

下载
  1. 前端用 Elements 构建自定义支付表单;
  2. 调用 stripe.createToken() 或 stripe.confirmCardPayment() 获取 payment_method;
  3. 后端调用 PaymentIntent::create() + confirm(),完整支持 SCA、测试卡、错误分类。

简要示例(前端):

const { paymentMethod, error } = await stripe.confirmCardPayment(clientSecret, {
  payment_method: {
    card: cardElement,
    billing_details: { email: userEmail }
  }
});
if (error) {
  console.error('Decline reason:', error.code); // e.g., "card_declined"
} else {
  console.log('Success!', paymentMethod);
}

✅ 总结

问题现象 正确归因 解决动作
所有测试卡均“成功” 后端未使用 stripeToken,误扣客户默认卡 将 source => $_POST['stripeToken'] 替换 customer => ...
无法捕获 insufficient_funds 等错误 错误的异常类型捕获(旧 SDK 类名已废弃) 使用 \Stripe\Exception\CardException 等新命名空间异常
长期技术风险 checkout.js 已弃用,不支持 SCA 立即规划迁移到 Stripe Elements + Payment Intents

? 小贴士:Stripe 测试卡仅在 source 或 payment_method 上下文中生效。一旦绑定为 customer.default_source,它就变成“真实卡”,不再触发模拟拒绝。务必确保每次测试都使用全新 token。

立即检查你的表单是否提交了 stripeToken,并在服务端打印 $_POST 验证其存在——这是排查该问题最快的第一步。

相关专题

更多
登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

6101

2023.09.14

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

810

2023.09.14

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

1063

2023.12.21

token什么意思
token什么意思

token是一种用于表示用户权限、记录交易信息、支付虚拟货币的数字货币。可以用来在特定的网络上进行交易,用来购买或出售特定的虚拟货币,也可以用来支付特定的服务费用。想了解更多token什么意思的相关内容可以访问本专题下面的文章。

1269

2024.03.01

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

510

2023.06.20

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

244

2023.07.28

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

258

2023.08.03

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

5289

2023.08.17

Java编译相关教程合集
Java编译相关教程合集

本专题整合了Java编译相关教程,阅读专题下面的文章了解更多详细内容。

9

2026.01.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.4万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号