Skip to content

更新日志

更新时间:2026/8/16 10:37:45

本页记录 DaxPay 开源版各版本的发布内容。每个版本按变更类型分组标注。

未发布

分账能力落地,缓存体系可控可关,IPv6 地区识别与国际通道接入。

新增

分账能力

  • 分账订单:统一下单与网关预下单支持 allocation 参数声明分账订单
  • 分账开放 API:分账发起、分账订单查询、分账订单同步
  • 支付宝、微信、抖音三通道直连商户分账
  • 分账接收方绑定管理(通道商户详情提供绑定入口,三通道五种接收方模式)
  • 码牌支持分账开关,产品级分账能力识别与不支持时降级
  • 运营端 / 商户端支付订单分账状态展示与发起分账入口

缓存能力

  • 一级 / 二级缓存开关:总开关全关,L1 可单独关闭(纯 Redis 模式)
  • L2 Redis 定型序列化,POJO 缓存按注册类型还原,修复实体缓存类型丢失

风控能力

  • ip2region 支持 IPv6 双栈查询,海外 / 地区拦截覆盖 IPv6 地址

优化

  • 生产配置环境变量化,支持部署表单注入与密钥缺失启动校验
  • 日志滚动配额收紧,适配容器化部署
  • 2FA 二次验证接入失败计数与登录计数原子化

修复

  • 修复分账发起误判部分成功终态与异步同步链路缺失
  • 修复地区拦截旧配置迁移失效与非法 IP 击穿支付链路
  • 修复密码策略配置缺失时修改密码的空指针
  • 修复缓存总开关关闭时失效操作被跳过

4.0.0-beta3

可视化运维工具落地,转账链路打通收付款闭环,风控细化到省市与电子围栏。

新增

运维工具

  • Web 可视化运维管理工具,支持容器一键安装与管理,提供基础环境洞见与系统部署的可视化面板

风控能力

  • 风控增加省市级拦截控制
  • 风控新增商户门店电子围栏,防控远程收款恶意资金风险

转账能力

  • 转账记录与通道转账记录实现
  • 支付宝、微信、抖音直连商户转账打款功能,补齐系统收付款闭环
  • 支付宝、微信、抖音转账场景与绑定转账应用配置
  • 微信转账接收页面

SDK

  • 通用 SDK 开发搭建(go、php、nodejs、java)

优化

  • 支付风控配置结构内容优化
  • 转账回调

修复

  • IP 地区(IpRegion)格式和解析优化,适配 V4 新格式
  • SQL 清理脚本超管用户扩展信息

4.0.0-beta2

退款与回调链路完善,风控与收银小程序落地,网关路由配置统一。

新增

通道扩展

  • Adapay(汇付天下)支付通道基础支付对接,同步完成 Go 版本实现

风控能力

  • 支付风控对接实装,交易前风险检查落地
  • 风控支持拦截海外下单

接口与流程

  • 统一退款相关接口开发
  • 关单接口统一,支持普通订单与网关订单统一关闭
  • 支付产品与通道商户进件页面新增配置完整性检查,防止关键配置遗漏

授权与 OpenId

  • 微信授权获取功能:为调用方获取 OpenId 并重定向回传
  • 小程序 OpenId 获取功能

收银与回调

  • 收银端小程序对接(微信 / 支付宝实现,抖音 mock)
  • 支付同步回调跳转通知功能

数据库与脚本

  • 数据库初始化数据准备,新增数据库文件处理脚本

优化

  • 异步通知配置完善
  • 退款与支付回调流程优化,强化交易回调链路与验证
  • 退款流程优化
  • 支付流程调整优化,覆盖各种极端场景
  • 码牌与聚合支付配置合并为统一的网关支付路由配置

修复

  • 海外 IP 拦截时 IPv6 处理异常
  • 海外地址风控误拦截内网 IP
  • 支付发起时,产品环境(沙箱 / 生产)与通道商户不一致的拦截报错
  • 事件查询问题
  • 退款申请报错
  • 微信支付回调接收查询密钥报错
  • Go 与 Java 的 OpenTelemetry 协议版本差异处理
  • 商户交易通知发送失败(租户拦截问题)

4.0.0-beta1

首个公开版本,奠定支付核心架构与多端管理界面。

新增

支付核心

  • 支付交易完整生命周期:支付、退款、查询、回调、同步、关闭、商户通知
  • 统一下单,支持全额 / 部分退款,退款同步与差错处理
  • 主动同步通道订单状态,补偿回调丢失
  • 商户回调消息分发、重试策略、通知任务调度

通道架构

  • 主应用编排 + 子应用对接的分层架构,第三方 SDK 隔离到独立子应用
  • 已对接 12 个国内支付通道:
    • 直连通道(channel-one):支付宝、微信、抖音、银联商务
    • 聚合通道(channel-two):拉卡拉、海科融通、斗拱、乐刷、随行付、河马付、Adapay、富友
  • 通道子应用 Java (Spring Boot) + Go (Gin) 双实现,端口、路由、响应契约对等
  • 主应用与子应用链路 AES-GCM 加密,声明式 HTTP 客户端调用
  • 通道配置统一收敛:废弃微信/抖音旧通道专属应用表,所有通道走统一的支付产品与进件商户体系

多商户与多端管理

  • 运营端 Web(daxpay-admin)— 平台运营方管理后台
  • 商户端 Web(daxpay-merchant)— 商户自助管理后台
  • 移动 H5(dax-pay-h5)— PC 与移动双端,设备探测分发
  • 商户管理小程序(dax-pay-app-admin)— H5 / 微信 / 支付宝 / 抖音 / App 多端编译
  • 收银小程序(dax-pay-cashier)— 微信 / 支付宝 / 抖音
  • 多商户 / 服务商模式,数据行级隔离(商户编号自动隔离)

安全机制

  • 接口请求 / 响应 RSA 签名防篡改
  • 敏感字段 AES-256-GCM 加密存储
  • Sa-Token 权限认证(token name: Accesstoken),RBAC 角色权限码 + 菜单数据隔离
  • TOTP 两步验证 + 备份码(支持 Google Authenticator)
  • 社交登录:微信 / 支付宝 / 抖音开放平台扫码登录
  • 沙箱 / 生产部署级隔离,启动期强制对齐

国际化与时区

  • 10 语种支持:简体中文、英文、繁体中文(台 / 港)、日文、韩文,东盟四语(印尼 / 越南 / 泰 / 马来)
  • 时间字段统一 timestamptz(6) + OffsetDateTime,UTC 存储

支付产品与通道路由

  • 通道配置重构为「支付产品」抽象层:PayProduct(产品)+ PayCapability(能力)+ 产品策略(AbsProductStrategy),新增通道只加策略不改路由框架
  • 通道商户(ChannelMerchant)统一进件,唯一绑定支付产品,作为收款路径与路由定位的锚点
  • 通道路由解耦:路由配置存通道商户号(channelMchNo)再反推产品,替代旧版直接绑定产品编码
  • 三种解析方式:基础模式(按支付渠道)/场景模式(按支付方式)/直接指定通道商户
  • 网关场景(聚合扫码/码牌/收银台)统一 AUTOMETHODDIRECT 三级解析
  • 沙箱/生产标准化:产品级环境切换 + 商户环境固化快照 + 全局开关 + 路由层环境一致性兜底校验
  • 风控插件:黑名单(IP / 商户号 / openId)+ 命中记录,交易前风险检查

可观测性与运维

  • OpenTelemetry 链路追踪,日志关联 traceId
  • 审计日志:关键操作审计,支持 IP 定位(ip2region)
  • 站内通知:公告、个人消息、SSE 实时推送
  • 生产环境优雅停机

基于 GNU LGPL v3.0 协议开源