Huolala.php 4.4 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136
  1. <?php
  2. namespace common\components\delivery\platform\huolala;
  3. use common\components\delivery\helpers\SignHelper;
  4. class Huolala
  5. {
  6. protected $baseUrl;
  7. protected $appSecret;
  8. protected $appKey;
  9. protected $accessToken;
  10. protected $apiVersion = '1.0';
  11. protected $isSandbox;
  12. /**
  13. * @var string 订单消息回调地址
  14. */
  15. protected $notifyUrl;
  16. public function __construct($accessToken='')
  17. {
  18. if (getenv('YII_ENV') == 'production') { // TODO 先变更为测试 --- production / dev
  19. $cfg = [
  20. 'base_url' => 'https://openapi.huolala.cn/v1',
  21. 'app_key' => 'gBhmCdWtX7hi7qnljduk0yK21XgQg8w3',
  22. 'secret' => 'bARxI68FFHpEXAcCQ23fxVQyxtJ9RONU',
  23. //'notify_url' => 'https://api.shop.wixhb.com/delivery/huolala-callback', // TODO
  24. 'notify_url' => 'https://api.shop.hzghd.com/delivery/huolala-callback',
  25. ];
  26. $this->isSandbox = false;
  27. } else {
  28. $cfg = [
  29. 'base_url' => 'https://openapi-pre.huolala.cn/v1',
  30. 'app_key' => '8S2uZQrWwM1mkG2Cj576PsMiNIe25UNT',
  31. 'secret' => 'olzor07UgmUWaagahNGQAKQKXRtvhK8j',
  32. 'notify_url' => 'https://api.shop.hzghd.com/delivery/huolala-callback',
  33. ];
  34. $this->isSandbox = true;
  35. }
  36. $this->baseUrl = $cfg['base_url'];
  37. $this->appSecret = $cfg['secret'];
  38. $this->appKey = $cfg['app_key'];
  39. $this->accessToken = $accessToken;
  40. $this->notifyUrl = $cfg['notify_url'];
  41. }
  42. /**
  43. * 构建API请求参数
  44. *
  45. * 根据货拉拉API规范构建完整的请求参数,包括签名
  46. *
  47. * @param string $apiMethod API方法名
  48. * @param array $apiData 业务参数
  49. * @param string|null $accessToken 用户授权令牌(可选)
  50. * @return array 完整的请求参数
  51. */
  52. protected function buildRequestPayload($apiMethod, $apiData = [], $accessToken = null)
  53. {
  54. // 生成随机数(nonce_str)
  55. $nonceStr = $this->generateNonceStr();
  56. // 构建系统级参数
  57. $payload = [
  58. 'api_method' => $apiMethod,
  59. 'api_version' => $this->apiVersion,
  60. 'app_key' => $this->appKey,
  61. 'timestamp' => time(),
  62. 'nonce_str' => $nonceStr,
  63. ];
  64. // 如果提供了访问令牌,加入参数
  65. if (!empty($accessToken)) {
  66. $payload['access_token'] = $accessToken;
  67. }
  68. // 业务数据作为 JSON 字符串
  69. // 注意:如果不加 JSON_UNESCAPED_SLASHES,PHP 会把 / 编码成 \/
  70. // 而很多第三方(包括货拉拉)在服务端是按未转义的 / 参与签名的,
  71. // 一旦字段里有 URL(如 notify_url),双方签名串就会不一致。
  72. // 因此这里显式关闭斜杠转义,保证本地和对端采用一致的 JSON 形式参与签名。
  73. $payload['api_data'] = json_encode($apiData, JSON_UNESCAPED_UNICODE | JSON_UNESCAPED_SLASHES);
  74. // 计算签名
  75. $signature = $this->generateSignature($payload);
  76. $payload['signature'] = $signature;
  77. return $payload;
  78. }
  79. /**
  80. * 生成签名
  81. *
  82. * 复用 SignHelper 的通用签名算法
  83. * 货拉拉要求32位小写MD5签名,而 SignHelper 返回大写,所以需要转为小写
  84. *
  85. * @param array $params 待签名参数(不包括signature)
  86. * @return string 签名值(32位小写)
  87. */
  88. protected function generateSignature($params)
  89. {
  90. // 使用 SignHelper 的通用签名算法
  91. $sign = SignHelper::makeSign($params, $this->appSecret);
  92. // 货拉拉 API 要求32位小写,转换为小写
  93. return strtolower($sign);
  94. }
  95. public function generateSignatureWithoutAppSecret($params)
  96. {
  97. $sign = SignHelper::makeSign($params, '');
  98. return strtolower($sign);
  99. }
  100. /**
  101. * 生成随机数字符串
  102. *
  103. * @param int $length 长度
  104. * @return string 随机字符串
  105. */
  106. protected function generateNonceStr($length = 16)
  107. {
  108. $chars = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789';
  109. $str = '';
  110. for ($i = 0; $i < $length; $i++) {
  111. $str .= $chars[random_int(0, strlen($chars) - 1)];
  112. }
  113. return $str;
  114. }
  115. public function getIsSandbox()
  116. {
  117. return $this->isSandbox;
  118. }
  119. }