更新日志
本页记录 DaxPay 开源版各版本的发布内容。每个版本按变更类型分组标注。
4.0.0-beta4
分账能力全面落地,运维面板补齐在线 / 离线安装、HTTPS 证书签发与小内存机器适配。
新增
支付系统
分账
- 普通支付订单、网关支付订单支持分账(统一下单与网关预下单支持
allocation参数声明分账订单) - 分账订单管理(运营端 / 商户端支付订单分账状态展示与发起分账入口)
- 分账开放 API:分账发起、分账订单查询、分账订单同步
- 支付宝、微信、抖音三通道直连商户分账
- 分账接收方绑定管理:支付宝、微信、抖音(通道商户详情提供绑定入口,三通道五种接收方模式)
缓存
- 一级 / 二级缓存开关:总开关全关,L1 可单独关闭(纯 Redis 模式)
- L2 Redis 定型序列化,POJO 缓存按注册类型还原,修复实体缓存类型丢失
风控
- ip2region 支持 IPv6 双栈查询,海外 / 地区拦截覆盖 IPv6 地址
运维工具
- 一键在线安装脚本和管理面板服务注册
- 面板离线安装
- 支持域名绑定和 ACME 进行 HTTPS 证书签发
- 支持根据机器配置自动设置资源限制
- 支持配置 Docker、Maven、Npm、Golang 等镜像加速切换
- 支持镜像构建时选用 HotSpot 或 OpenJ9 JVM,适配 4G 小内存机器
- 支持通道子应用选用 Java 或 Go 版本,适配 4G 小内存机器
- ip2region v4 和 v6 数据文件自动下载和手动上传
- 面板鉴权模式,增加安全控制
优化
支付系统
- 调试功能支持分账操作
- 码牌相关功能支持分账操作(码牌分账开关,产品级分账能力识别与不支持时降级)
- IPv6 相关支持,日志、风控等相关模块
- 前端支付调试功能中私钥本地存储加密
- 生产配置环境变量化,支持部署表单注入与密钥缺失启动校验
- 日志滚动配额收紧,适配容器化部署
- 2FA 二次验证接入失败计数与登录计数原子化
运维工具
- 基础环境和应用拆分管理
- 前端编译适配 2C4G 小内存机器资源限制,防止 Node 构建卡死
- 镜像构建根据宿主机配置自适应启用资源限制
- 对外接口管理,按需对外映射地址
- 业务应用支持各类可视化配置,方便快速切换环境等操作
- 构建容器和运行容器时区统一使用上海时区
- 操作分为部署引导和运维管理两块,方便操作
- 自由部署检查点逻辑调整,防止出现卡点
修复
- 前端生产部署时 API 端点错误
- 一系列缺少默认值的地方导致的空指针问题
- 新建用户无法重置密码导致操作死循环
- Nonce 获取内容被 CDN 缓存
- 分账发起误判部分成功终态与异步同步链路缺失
- 地区拦截旧配置迁移失效与非法 IP 击穿支付链路
- 缓存总开关关闭时失效操作被跳过
4.0.0-beta3
可视化运维工具落地,转账链路打通收付款闭环,风控细化到省市与电子围栏。
新增
运维工具
- Web 可视化运维管理工具,支持容器一键安装与管理,提供基础环境洞见与系统部署的可视化面板
风控能力
- 风控增加省市级拦截控制
- 风控新增商户门店电子围栏,防控远程收款恶意资金风险
转账能力
- 转账记录与通道转账记录实现
- 支付宝、微信、抖音直连商户转账打款功能,补齐系统收付款闭环
- 支付宝、微信、抖音转账场景与绑定转账应用配置
- 微信转账接收页面
SDK
- 通用 SDK 开发搭建(go、php、nodejs、java)
优化
- 支付风控配置结构内容优化
- 转账回调
修复
- IP 地区(
IpRegion)格式和解析优化,适配 V4 新格式 - SQL 清理脚本超管用户扩展信息
4.0.0-beta2
退款与回调链路完善,风控与收银小程序落地,网关路由配置统一。
新增
通道扩展
- Adapay(汇付天下)支付通道基础支付对接,同步完成 Go 版本实现
风控能力
- 支付风控对接实装,交易前风险检查落地
- 风控支持拦截海外下单
接口与流程
- 统一退款相关接口开发
- 关单接口统一,支持普通订单与网关订单统一关闭
- 支付产品与通道商户进件页面新增配置完整性检查,防止关键配置遗漏
授权与 OpenId
- 微信授权获取功能:为调用方获取 OpenId 并重定向回传
- 小程序 OpenId 获取功能
收银与回调
- 收银端小程序对接(微信 / 支付宝实现,抖音 mock)
- 支付同步回调跳转通知功能
数据库与脚本
- 数据库初始化数据准备,新增数据库文件处理脚本
优化
- 异步通知配置完善
- 退款与支付回调流程优化,强化交易回调链路与验证
- 退款流程优化
- 支付流程调整优化,覆盖各种极端场景
- 码牌与聚合支付配置合并为统一的网关支付路由配置
修复
- 海外 IP 拦截时 IPv6 处理异常
- 海外地址风控误拦截内网 IP
- 支付发起时,产品环境(沙箱 / 生产)与通道商户不一致的拦截报错
- 事件查询问题
- 退款申请报错
- 微信支付回调接收查询密钥报错
- Go 与 Java 的 OpenTelemetry 协议版本差异处理
- 商户交易通知发送失败(租户拦截问题)
4.0.0-beta1
首个公开版本,奠定支付核心架构与多端管理界面。
新增
支付核心
- 支付交易完整生命周期:支付、退款、查询、回调、同步、关闭、商户通知
- 统一下单,支持全额 / 部分退款,退款同步与差错处理
- 主动同步通道订单状态,补偿回调丢失
- 商户回调消息分发、重试策略、通知任务调度
通道架构
- 主应用编排 + 子应用对接的分层架构,第三方 SDK 隔离到独立子应用
- 已对接 12 个国内支付通道:
- 直连通道(
channel-one):支付宝、微信、抖音、银联商务 - 聚合通道(
channel-two):拉卡拉、海科融通、斗拱、乐刷、随行付、河马付、Adapay、富友
- 直连通道(
- 通道子应用 Java (Spring Boot) + Go (Gin) 双实现,端口、路由、响应契约对等
- 主应用与子应用链路 AES-GCM 加密,声明式 HTTP 客户端调用
- 通道配置统一收敛:废弃微信/抖音旧通道专属应用表,所有通道走统一的支付产品与进件商户体系
多商户与多端管理
- 运营端 Web(
daxpay-admin)— 平台运营方管理后台 - 商户端 Web(
daxpay-merchant)— 商户自助管理后台 - 移动 H5(
dax-pay-h5)— PC 与移动双端,设备探测分发 - 商户管理小程序(
dax-pay-app-admin)— H5 / 微信 / 支付宝 / 抖音 / App 多端编译 - 收银小程序(
dax-pay-mini-cashier)— 微信 / 支付宝 / 抖音 - 多商户 / 服务商模式,数据行级隔离(商户编号自动隔离)
安全机制
- 接口请求 / 响应 RSA 签名防篡改
- 敏感字段 AES-256-GCM 加密存储
- Sa-Token 权限认证(token name:
Accesstoken),RBAC 角色权限码 + 菜单数据隔离 - TOTP 两步验证 + 备份码(支持 Google Authenticator)
- 社交登录:微信 / 支付宝 / 抖音开放平台扫码登录
- 沙箱 / 生产部署级隔离,启动期强制对齐
国际化与时区
- 10 语种支持:简体中文、英文、繁体中文(台 / 港)、日文、韩文,东盟四语(印尼 / 越南 / 泰 / 马来)
- 时间字段统一
timestamptz(6)+OffsetDateTime,UTC 存储
支付产品与通道路由
- 通道配置重构为「支付产品」抽象层:
PayProduct(产品)+PayCapability(能力)+ 产品策略(AbsProductStrategy),新增通道只加策略不改路由框架 - 通道商户(
ChannelMerchant)统一进件,唯一绑定支付产品,作为收款路径与路由定位的锚点 - 通道路由解耦:路由配置存通道商户号(
channelMchNo)再反推产品,替代旧版直接绑定产品编码 - 三种解析方式:基础模式(按支付渠道)/场景模式(按支付方式)/直接指定通道商户
- 网关场景(聚合扫码/码牌/收银台)统一
AUTO→METHOD→DIRECT三级解析 - 沙箱/生产标准化:产品级环境切换 + 商户环境固化快照 + 全局开关 + 路由层环境一致性兜底校验
- 风控插件:黑名单(IP / 商户号 / openId)+ 命中记录,交易前风险检查
可观测性与运维
- OpenTelemetry 链路追踪,日志关联 traceId
- 审计日志:关键操作审计,支持 IP 定位(
ip2region) - 站内通知:公告、个人消息、SSE 实时推送
- 生产环境优雅停机