Skip to content

更新日志

更新时间:2026/8/23 17:04:45

本页记录 DaxPay 开源版各版本的发布内容。每个版本按变更类型分组标注。

4.0.0-beta4

分账能力全面落地,运维面板补齐在线 / 离线安装、HTTPS 证书签发与小内存机器适配。

新增

支付系统

分账

  • 普通支付订单、网关支付订单支持分账(统一下单与网关预下单支持 allocation 参数声明分账订单)
  • 分账订单管理(运营端 / 商户端支付订单分账状态展示与发起分账入口)
  • 分账开放 API:分账发起、分账订单查询、分账订单同步
  • 支付宝、微信、抖音三通道直连商户分账
  • 分账接收方绑定管理:支付宝、微信、抖音(通道商户详情提供绑定入口,三通道五种接收方模式)

缓存

  • 一级 / 二级缓存开关:总开关全关,L1 可单独关闭(纯 Redis 模式)
  • L2 Redis 定型序列化,POJO 缓存按注册类型还原,修复实体缓存类型丢失

风控

  • ip2region 支持 IPv6 双栈查询,海外 / 地区拦截覆盖 IPv6 地址

运维工具

  • 一键在线安装脚本和管理面板服务注册
  • 面板离线安装
  • 支持域名绑定和 ACME 进行 HTTPS 证书签发
  • 支持根据机器配置自动设置资源限制
  • 支持配置 Docker、Maven、Npm、Golang 等镜像加速切换
  • 支持镜像构建时选用 HotSpot 或 OpenJ9 JVM,适配 4G 小内存机器
  • 支持通道子应用选用 Java 或 Go 版本,适配 4G 小内存机器
  • ip2region v4 和 v6 数据文件自动下载和手动上传
  • 面板鉴权模式,增加安全控制

优化

支付系统

  • 调试功能支持分账操作
  • 码牌相关功能支持分账操作(码牌分账开关,产品级分账能力识别与不支持时降级)
  • IPv6 相关支持,日志、风控等相关模块
  • 前端支付调试功能中私钥本地存储加密
  • 生产配置环境变量化,支持部署表单注入与密钥缺失启动校验
  • 日志滚动配额收紧,适配容器化部署
  • 2FA 二次验证接入失败计数与登录计数原子化

运维工具

  • 基础环境和应用拆分管理
  • 前端编译适配 2C4G 小内存机器资源限制,防止 Node 构建卡死
  • 镜像构建根据宿主机配置自适应启用资源限制
  • 对外接口管理,按需对外映射地址
  • 业务应用支持各类可视化配置,方便快速切换环境等操作
  • 构建容器和运行容器时区统一使用上海时区
  • 操作分为部署引导和运维管理两块,方便操作
  • 自由部署检查点逻辑调整,防止出现卡点

修复

  • 前端生产部署时 API 端点错误
  • 一系列缺少默认值的地方导致的空指针问题
  • 新建用户无法重置密码导致操作死循环
  • Nonce 获取内容被 CDN 缓存
  • 分账发起误判部分成功终态与异步同步链路缺失
  • 地区拦截旧配置迁移失效与非法 IP 击穿支付链路
  • 缓存总开关关闭时失效操作被跳过

4.0.0-beta3

可视化运维工具落地,转账链路打通收付款闭环,风控细化到省市与电子围栏。

新增

运维工具

  • Web 可视化运维管理工具,支持容器一键安装与管理,提供基础环境洞见与系统部署的可视化面板

风控能力

  • 风控增加省市级拦截控制
  • 风控新增商户门店电子围栏,防控远程收款恶意资金风险

转账能力

  • 转账记录与通道转账记录实现
  • 支付宝、微信、抖音直连商户转账打款功能,补齐系统收付款闭环
  • 支付宝、微信、抖音转账场景与绑定转账应用配置
  • 微信转账接收页面

SDK

  • 通用 SDK 开发搭建(go、php、nodejs、java)

优化

  • 支付风控配置结构内容优化
  • 转账回调

修复

  • IP 地区(IpRegion)格式和解析优化,适配 V4 新格式
  • SQL 清理脚本超管用户扩展信息

4.0.0-beta2

退款与回调链路完善,风控与收银小程序落地,网关路由配置统一。

新增

通道扩展

  • Adapay(汇付天下)支付通道基础支付对接,同步完成 Go 版本实现

风控能力

  • 支付风控对接实装,交易前风险检查落地
  • 风控支持拦截海外下单

接口与流程

  • 统一退款相关接口开发
  • 关单接口统一,支持普通订单与网关订单统一关闭
  • 支付产品与通道商户进件页面新增配置完整性检查,防止关键配置遗漏

授权与 OpenId

  • 微信授权获取功能:为调用方获取 OpenId 并重定向回传
  • 小程序 OpenId 获取功能

收银与回调

  • 收银端小程序对接(微信 / 支付宝实现,抖音 mock)
  • 支付同步回调跳转通知功能

数据库与脚本

  • 数据库初始化数据准备,新增数据库文件处理脚本

优化

  • 异步通知配置完善
  • 退款与支付回调流程优化,强化交易回调链路与验证
  • 退款流程优化
  • 支付流程调整优化,覆盖各种极端场景
  • 码牌与聚合支付配置合并为统一的网关支付路由配置

修复

  • 海外 IP 拦截时 IPv6 处理异常
  • 海外地址风控误拦截内网 IP
  • 支付发起时,产品环境(沙箱 / 生产)与通道商户不一致的拦截报错
  • 事件查询问题
  • 退款申请报错
  • 微信支付回调接收查询密钥报错
  • Go 与 Java 的 OpenTelemetry 协议版本差异处理
  • 商户交易通知发送失败(租户拦截问题)

4.0.0-beta1

首个公开版本,奠定支付核心架构与多端管理界面。

新增

支付核心

  • 支付交易完整生命周期:支付、退款、查询、回调、同步、关闭、商户通知
  • 统一下单,支持全额 / 部分退款,退款同步与差错处理
  • 主动同步通道订单状态,补偿回调丢失
  • 商户回调消息分发、重试策略、通知任务调度

通道架构

  • 主应用编排 + 子应用对接的分层架构,第三方 SDK 隔离到独立子应用
  • 已对接 12 个国内支付通道:
    • 直连通道(channel-one):支付宝、微信、抖音、银联商务
    • 聚合通道(channel-two):拉卡拉、海科融通、斗拱、乐刷、随行付、河马付、Adapay、富友
  • 通道子应用 Java (Spring Boot) + Go (Gin) 双实现,端口、路由、响应契约对等
  • 主应用与子应用链路 AES-GCM 加密,声明式 HTTP 客户端调用
  • 通道配置统一收敛:废弃微信/抖音旧通道专属应用表,所有通道走统一的支付产品与进件商户体系

多商户与多端管理

  • 运营端 Web(daxpay-admin)— 平台运营方管理后台
  • 商户端 Web(daxpay-merchant)— 商户自助管理后台
  • 移动 H5(dax-pay-h5)— PC 与移动双端,设备探测分发
  • 商户管理小程序(dax-pay-app-admin)— H5 / 微信 / 支付宝 / 抖音 / App 多端编译
  • 收银小程序(dax-pay-mini-cashier)— 微信 / 支付宝 / 抖音
  • 多商户 / 服务商模式,数据行级隔离(商户编号自动隔离)

安全机制

  • 接口请求 / 响应 RSA 签名防篡改
  • 敏感字段 AES-256-GCM 加密存储
  • Sa-Token 权限认证(token name: Accesstoken),RBAC 角色权限码 + 菜单数据隔离
  • TOTP 两步验证 + 备份码(支持 Google Authenticator)
  • 社交登录:微信 / 支付宝 / 抖音开放平台扫码登录
  • 沙箱 / 生产部署级隔离,启动期强制对齐

国际化与时区

  • 10 语种支持:简体中文、英文、繁体中文(台 / 港)、日文、韩文,东盟四语(印尼 / 越南 / 泰 / 马来)
  • 时间字段统一 timestamptz(6) + OffsetDateTime,UTC 存储

支付产品与通道路由

  • 通道配置重构为「支付产品」抽象层:PayProduct(产品)+ PayCapability(能力)+ 产品策略(AbsProductStrategy),新增通道只加策略不改路由框架
  • 通道商户(ChannelMerchant)统一进件,唯一绑定支付产品,作为收款路径与路由定位的锚点
  • 通道路由解耦:路由配置存通道商户号(channelMchNo)再反推产品,替代旧版直接绑定产品编码
  • 三种解析方式:基础模式(按支付渠道)/场景模式(按支付方式)/直接指定通道商户
  • 网关场景(聚合扫码/码牌/收银台)统一 AUTOMETHODDIRECT 三级解析
  • 沙箱/生产标准化:产品级环境切换 + 商户环境固化快照 + 全局开关 + 路由层环境一致性兜底校验
  • 风控插件:黑名单(IP / 商户号 / openId)+ 命中记录,交易前风险检查

可观测性与运维

  • OpenTelemetry 链路追踪,日志关联 traceId
  • 审计日志:关键操作审计,支持 IP 定位(ip2region)
  • 站内通知:公告、个人消息、SSE 实时推送
  • 生产环境优雅停机

基于 GNU LGPL v3.0 协议开源