Skip to content

更新日志

更新时间:2026/7/31 19:21:29

本页记录 DaxPay 开源版各版本的发布内容。每个版本按变更类型分组标注。

版本说明

标签含义
🚀 新增新功能、新通道、新应用
⚡ 优化性能改进、体验提升、重构
🐛 修复Bug 修复
⚠️ 破坏性变更不兼容升级,升级时需额外处理
📚 文档文档更新

版本号规则

遵循 语义化版本:主版本.次版本.修订号,预发布版本附加 -beta-rc 等标识。

当前版本

  • DaxPay 开源版:4.0.0-beta1
  • 通道子应用:4.0.0-beta1

4.0.0-beta1

首个公开版本,奠定支付核心架构与多端管理界面。

🚀 新增

支付核心

  • 支付交易完整生命周期:支付、退款、查询、回调、同步、关闭、商户通知
  • 统一下单,支持全额 / 部分退款,退款同步与差错处理
  • 主动同步通道订单状态,补偿回调丢失
  • 商户回调消息分发、重试策略、通知任务调度

通道架构

  • 主应用编排 + 子应用对接的分层架构,第三方 SDK 隔离到独立子应用
  • 已对接 12 个国内支付通道:
    • 直连通道(channel-one):支付宝、微信、抖音、银联商务
    • 聚合通道(channel-two):拉卡拉、海科融通、斗拱、乐刷、随行付、河马付、Adapay、富友
  • 通道子应用 Java (Spring Boot) + Go (Gin) 双实现,端口、路由、响应契约对等
  • 主应用与子应用链路 AES-GCM 加密,声明式 HTTP 客户端调用
  • 通道配置统一收敛:废弃微信/抖音旧通道专属应用表,所有通道走统一的支付产品与进件商户体系

多商户与多端管理

  • 运营端 Web(daxpay-admin)— 平台运营方管理后台
  • 商户端 Web(daxpay-merchant)— 商户自助管理后台
  • 移动 H5(dax-pay-h5)— PC 与移动双端,设备探测分发
  • 商户管理小程序(dax-pay-app-admin)— H5 / 微信 / 支付宝 / 抖音 / App 多端编译
  • 收银小程序(dax-pay-cashier)— 微信 / 支付宝 / 抖音
  • 多商户 / 服务商模式,数据行级隔离(商户编号自动隔离)

安全机制

  • 接口请求 / 响应 RSA 签名防篡改
  • 敏感字段 AES-256-GCM 加密存储
  • Sa-Token 权限认证(token name: Accesstoken),RBAC 角色权限码 + 菜单数据隔离
  • TOTP 两步验证 + 备份码(支持 Google Authenticator)
  • 社交登录:微信 / 支付宝 / 抖音开放平台扫码登录
  • 沙箱 / 生产部署级隔离,启动期强制对齐

国际化与时区

  • 10 语种支持:简体中文、英文、繁体中文(台 / 港)、日文、韩文,东盟四语(印尼 / 越南 / 泰 / 马来)
  • 时间字段统一 timestamptz(6) + OffsetDateTime,UTC 存储

支付产品与通道路由

  • 通道配置重构为「支付产品」抽象层:PayProduct(产品)+ PayCapability(能力)+ 产品策略(AbsProductStrategy),新增通道只加策略不改路由框架
  • 通道商户(ChannelMerchant)统一进件,唯一绑定支付产品,作为收款路径与路由定位的锚点
  • 通道路由解耦:路由配置存通道商户号(channelMchNo)再反推产品,替代旧版直接绑定产品编码
  • 三种解析方式:基础模式(按支付渠道)/场景模式(按支付方式)/直接指定通道商户
  • 网关场景(聚合扫码/码牌/收银台)统一 AUTOMETHODDIRECT 三级解析
  • 沙箱/生产标准化:产品级环境切换 + 商户环境固化快照 + 全局开关 + 路由层环境一致性兜底校验
  • 风控插件:黑名单(IP / 商户号 / openId)+ 命中记录,交易前风险检查

可观测性与运维

  • OpenTelemetry 链路追踪,日志关联 traceId
  • 审计日志:关键操作审计,支持 IP 定位(ip2region)
  • 站内通知:公告、个人消息、SSE 实时推送
  • Docker 部署:官方镜像与 Compose 编排
  • 生产环境优雅停机

基于 GNU LGPL v3.0 协议开源