高并發(fā)場景下,服務端如何避免訂單重復支付
概述
圖片
如圖是一個簡化的下單流程,首先是提交訂單,然后是支付。
支付的話,一般是走支付網(wǎng)關(支付中心),然后支付中心與第三方支付渠道(微信、支付寶、銀聯(lián))交互。
支付成功以后,異步通知支付中心,支付中心更新自身支付訂單狀態(tài),再通知業(yè)務應用,各業(yè)務再更新各自訂單狀態(tài)。
這個過程中經(jīng)常可能遇到的問題是掉單,無論是超時未收到回調(diào)通知也好,還是程序自身報錯也好。
總之由于各種各樣的原因,沒有如期收到通知并正確的處理后續(xù)邏輯等等,都會造成用戶支付成功了,但是服務端這邊訂單狀態(tài)沒更新。
這個時候有可能產(chǎn)生投訴,或者用戶重復支付。
由于③⑤造成的掉單稱之為外部掉單,由④⑥造成的掉單我們稱之為內(nèi)部掉單
為了防止掉單,這里可以這樣處理
- 支付訂單增加一個中間狀態(tài)“支付中”,當同一個訂單去支付的時候,先檢查有沒有狀態(tài)為“支付中”的支付流水,當然支付(prepay)的時候要加個鎖。支付完成以后更新支付流水狀態(tài)的時候再將其改成“支付成功”狀態(tài)。
- 支付中心這邊要自己定義一個超時時間(比如:30秒),在此時間范圍內(nèi)如果沒有收到支付成功回調(diào),則應調(diào)用接口主動查詢支付結(jié)果,比如10s、20s、30s查一次,如果在最大查詢次數(shù)內(nèi)沒有查到結(jié)果,應做異常處理
- 支付中心收到支付結(jié)果以后,將結(jié)果同步給業(yè)務系統(tǒng),可以發(fā)MQ,也可以直接調(diào)用,直接調(diào)用的話要加重試(比如:SpringBoot Retry)
- 無論是支付中心,還是業(yè)務應用,在接收支付結(jié)果通知時都要考慮接口冪等性,消息只處理一次,其余的忽略
- 業(yè)務應用也應做超時主動查詢支付結(jié)果
對于上面說的超時主動查詢可以在發(fā)起支付的時候?qū)⑦@些支付訂單放到一張表中,用定時任務去掃
為了防止訂單重復提交,可以這樣處理
1、創(chuàng)建訂單的時候,用訂單信息計算一個哈希值,判斷redis中是否有key,有則不允許重復提交,沒有則生成一個新key,放到redis中設置個過期時間,然后創(chuàng)建訂單。
其實就是在一段時間內(nèi)不可重復相同的操作
附上微信支付最佳實踐
圖片