更新日志
本页记录 DaxPay 开源版各版本的发布内容。每个版本按变更类型分组标注。
版本说明
| 标签 | 含义 |
|---|---|
| 🚀 新增 | 新功能、新通道、新应用 |
| ⚡ 优化 | 性能改进、体验提升、重构 |
| 🐛 修复 | Bug 修复 |
| ⚠️ 破坏性变更 | 不兼容升级,升级时需额外处理 |
| 📚 文档 | 文档更新 |
版本号规则
遵循 语义化版本:主版本.次版本.修订号,预发布版本附加 -beta、-rc 等标识。
当前版本
- DaxPay 开源版:
4.0.0-beta1 - 通道子应用:
4.0.0-beta1
4.0.0-beta1
首个公开版本,奠定支付核心架构与多端管理界面。
🚀 新增
支付核心
- 支付交易完整生命周期:支付、退款、查询、回调、同步、关闭、商户通知
- 统一下单,支持全额 / 部分退款,退款同步与差错处理
- 主动同步通道订单状态,补偿回调丢失
- 商户回调消息分发、重试策略、通知任务调度
通道架构
- 主应用编排 + 子应用对接的分层架构,第三方 SDK 隔离到独立子应用
- 已对接 12 个国内支付通道:
- 直连通道(
channel-one):支付宝、微信、抖音、银联商务 - 聚合通道(
channel-two):拉卡拉、海科融通、斗拱、乐刷、随行付、河马付、Adapay、富友
- 直连通道(
- 通道子应用 Java (Spring Boot) + Go (Gin) 双实现,端口、路由、响应契约对等
- 主应用与子应用链路 AES-GCM 加密,声明式 HTTP 客户端调用
- 通道配置统一收敛:废弃微信/抖音旧通道专属应用表,所有通道走统一的支付产品与进件商户体系
多商户与多端管理
- 运营端 Web(
daxpay-admin)— 平台运营方管理后台 - 商户端 Web(
daxpay-merchant)— 商户自助管理后台 - 移动 H5(
dax-pay-h5)— PC 与移动双端,设备探测分发 - 商户管理小程序(
dax-pay-app-admin)— H5 / 微信 / 支付宝 / 抖音 / App 多端编译 - 收银小程序(
dax-pay-cashier)— 微信 / 支付宝 / 抖音 - 多商户 / 服务商模式,数据行级隔离(商户编号自动隔离)
安全机制
- 接口请求 / 响应 RSA 签名防篡改
- 敏感字段 AES-256-GCM 加密存储
- Sa-Token 权限认证(token name:
Accesstoken),RBAC 角色权限码 + 菜单数据隔离 - TOTP 两步验证 + 备份码(支持 Google Authenticator)
- 社交登录:微信 / 支付宝 / 抖音开放平台扫码登录
- 沙箱 / 生产部署级隔离,启动期强制对齐
国际化与时区
- 10 语种支持:简体中文、英文、繁体中文(台 / 港)、日文、韩文,东盟四语(印尼 / 越南 / 泰 / 马来)
- 时间字段统一
timestamptz(6)+OffsetDateTime,UTC 存储
支付产品与通道路由
- 通道配置重构为「支付产品」抽象层:
PayProduct(产品)+PayCapability(能力)+ 产品策略(AbsProductStrategy),新增通道只加策略不改路由框架 - 通道商户(
ChannelMerchant)统一进件,唯一绑定支付产品,作为收款路径与路由定位的锚点 - 通道路由解耦:路由配置存通道商户号(
channelMchNo)再反推产品,替代旧版直接绑定产品编码 - 三种解析方式:基础模式(按支付渠道)/场景模式(按支付方式)/直接指定通道商户
- 网关场景(聚合扫码/码牌/收银台)统一
AUTO→METHOD→DIRECT三级解析 - 沙箱/生产标准化:产品级环境切换 + 商户环境固化快照 + 全局开关 + 路由层环境一致性兜底校验
- 风控插件:黑名单(IP / 商户号 / openId)+ 命中记录,交易前风险检查
可观测性与运维
- OpenTelemetry 链路追踪,日志关联 traceId
- 审计日志:关键操作审计,支持 IP 定位(
ip2region) - 站内通知:公告、个人消息、SSE 实时推送
- Docker 部署:官方镜像与 Compose 编排
- 生产环境优雅停机