0

0

Stripe 测试卡在旧版 Checkout 中始终成功:原因与解决方案

心靈之曲

心靈之曲

发布时间:2026-01-21 14:25:02

|

126人浏览过

|

来源于php中文网

原创

Stripe 测试卡在旧版 Checkout 中始终成功:原因与解决方案

本文解释为何 stripe 旧版 checkout(modal 弹窗)无法触发测试卡拒绝行为,并指出根本原因是未使用前端提交的 `stripetoken`,而是错误地复用了已有客户默认卡;同时提供迁移至现代支付流程的完整方案。

你遇到的问题非常典型:Stripe 测试卡(如 4000000000000002)在旧版 Checkout 集成中始终显示“succeeded”,完全不触发拒绝逻辑。这不是测试环境失效,而是集成方式存在关键缺陷。

? 根本原因:未使用实时生成的支付凭证

你的前端代码通过 checkout.js 正确弹出支付弹窗并生成了 stripeToken(例如 tok_1P...),但后端 PHP 处理逻辑中却完全忽略了它:

// ❌ 错误:仅使用 customer_id,复用客户已绑定的「成功卡」
'customer' => $_POST['customer_id'], // ← 这里跳过了本次输入的卡片!

$_POST['customer_id'] 对应的是 Stripe Customer 对象 ID(如 cus_XXX)。当你调用 \Stripe\Charge::create() 并只传入 customer 参数时,Stripe 自动对客户默认支付方式(default_source)发起扣款——而该卡极大概率是你之前测试成功的卡(如 4242...4242),因此无论你前端输入什么测试卡(甚至无效卡号/过期年份/CVC),后端实际扣的都不是你刚输的那张卡。

真正应使用的参数是 source(或 payment_method,取决于 API 版本):

// ✅ 正确:使用前端实时提交的 token(代表本次输入的卡片)
try {
    $charge = \Stripe\Charge::create([
        'amount' => 1000,
        'currency' => 'usd',
        'source' => $_POST['stripeToken'], // ← 关键!必须传此值
        'description' => "Single Credit Purchase"
    ]);
} catch (\Stripe\Exception\CardException $e) {
    // 此处才能捕获 card_declined、insufficient_funds 等真实拒绝
    $errors[] = $e->getError()->message;
} catch (\Stripe\Exception\StripeException $e) {
    $errors[] = 'Payment failed: ' . $e->getMessage();
}
⚠️ 注意:$_POST['stripeToken'] 是 Checkout.js 在用户完成填写后自动注入表单并提交的隐藏字段值。请确认你的表单 确实接收并提交了该字段(可通过浏览器开发者工具 Network → Form Data 验证)。

? 为什么旧版 Checkout 已不可靠?

Stripe 官方已于 2019 年正式弃用(deprecated)checkout.js(v2),并停止对其新增功能支持:

VIVA
VIVA

一个免费的AI创意视觉设计平台

下载
  • 不支持 SCA(Strong Customer Authentication)和 3D Secure 2 —— 欧盟/英国等地区强制要求,否则交易将被拒;
  • 无动态错误反馈(如实时 CVC/日期校验);
  • 无法处理订阅、多币种、发票等现代支付场景;
  • 测试卡行为不一致(正如你所见),因底层逻辑绕过真实卡路由

✅ 推荐方案:迁移到 Stripe Elements + Confirm Card Payment

以下是轻量级、安全且兼容测试卡的现代实现(无需重写全部前端):

1. 前端(HTML + JS)

<!-- 加载 Stripe.js -->
<script src="https://js.stripe.com/v3/"></script>

<!-- 卡片输入区域 -->
<div id="card-element"></div>
<button id="submit-btn">Pay $10.00</button>

<script>
const stripe = Stripe('pk_test_...'); // 替换为你的测试公钥
const elements = stripe.elements();
const cardElement = elements.create('card');
cardElement.mount('#card-element');

document.getElementById('submit-btn').addEventListener('click', async (e) => {
  e.preventDefault();
  const { token, error } = await stripe.createToken(cardElement);
  if (error) {
    alert('Card error: ' + error.message);
  } else {
    // 提交 token 到后端
    fetch('/charge.php', {
      method: 'POST',
      headers: { 'Content-Type': 'application/x-www-form-urlencoded' },
      body: `stripeToken=${token.id}`
    }).then(r => r.json()).then(data => {
      if (data.success) alert('Success!');
      else alert('Error: ' + data.error);
    });
  }
});
</script>

2. 后端(charge.php

\Stripe\Stripe::setApiKey('sk_test_...'); // 私钥

try {
  $charge = \Stripe\Charge::create([
    'amount' => 1000,
    'currency' => 'usd',
    'source' => $_POST['stripeToken'], // ✅ 使用本次 token
    'description' => 'One Credit Purchase'
  ]);
  echo json_encode(['success' => true]);
} catch (\Stripe\Exception\CardException $e) {
  $error = $e->getError();
  echo json_encode(['error' => $error->message]); // 如 "Your card was declined."
} catch (\Stripe\Exception\StripeException $e) {
  echo json_encode(['error' => 'Payment failed']);
}

✅ 此方案下,输入 4000000000000002 将明确返回 card_declined 错误;输入 4000000000009995 返回 insufficient_funds —— 完全符合 Stripe 测试卡文档预期。

? 总结

问题环节 正确做法
前端 确保 checkout.js 表单提交 stripeToken,或改用 stripe.elements() 获取实时 token
后端 必须使用 source => $_POST['stripeToken'],禁止仅依赖 customer 参数
长期 立即弃用 checkout.js,采用 Stripe Elements + confirmCardPayment,满足 SCA 合规与测试卡可靠性

迁移成本远低于维护一个已停更、不合规且行为异常的旧集成。Stripe 的测试卡机制本身完全可靠——只要你的代码真正让它“参与”到支付流程中。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

6607

2023.09.14

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

842

2023.09.14

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

1092

2023.12.21

token什么意思
token什么意思

token是一种用于表示用户权限、记录交易信息、支付虚拟货币的数字货币。可以用来在特定的网络上进行交易,用来购买或出售特定的虚拟货币,也可以用来支付特定的服务费用。想了解更多token什么意思的相关内容可以访问本专题下面的文章。

2137

2024.03.01

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

530

2023.06.20

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

576

2023.07.28

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

760

2023.08.03

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

6203

2023.08.17

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

3

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 13.4万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号