苹果不提供直接取消订单的API,所谓取消实为服务端校验拦截、数据库状态标记、订阅退款引导或重复/超时订单拦截。

如果您在使用PHP处理苹果支付(Apple In-App Purchase)时需要主动取消已创建但未完成的订单,需注意:苹果官方不提供直接“取消订单”的API接口,所谓“订单取消”实际指对未完成交易的状态管理、服务端校验拦截或退款操作。以下是实现该目标的多种技术路径:
一、服务端验证时拒绝未完成交易
苹果支付流程中,客户端提交receipt data至开发者服务器后,服务端需调用Apple验证接口(https://buy.itunes.apple.com/verifyReceipt 或沙盒 https://sandbox.itunes.apple.com/verifyReceipt)。若receipt中包含未完成(pending)状态的交易,可在服务端逻辑中判定为无效订单并拒绝激活服务。
1、接收客户端传来的receipt_data参数,进行base64解码。
2、构造JSON请求体,包含receipt-data字段及可选password(适用于自动续期订阅)。
立即学习“PHP免费学习笔记(深入)”;
3、使用cURL向Apple验证接口发起POST请求,并获取响应结果。
4、解析返回JSON,检查status字段是否为0(成功),再检查latest_receipt_info数组中每笔交易的transaction_state字段。
5、若发现某笔交易的transaction_state为"Purchased"以外的值(如"Deferred"、"Failed"、"Pending"),则不发放商品权限,且不记录有效订单状态。
二、数据库中标记订单为已取消
对于已入库但尚未交付服务的订单,可通过更新数据库状态实现逻辑取消。该方式不依赖Apple接口,仅作用于本地业务系统,确保用户无法重复使用同一receipt激活多次。
1、在订单表中增加status字段,预设值包括'pending'、'verified'、'cancelled'、'refunded'等。
2、当检测到用户发起重复验证、异常时间戳、或客户端明确请求取消时,执行UPDATE语句将对应order_id的status设为'cancelled'。
3、在后续所有服务发放逻辑中,加入WHERE status = 'verified'条件过滤,确保cancelled状态订单无法触发任何业务动作。
4、同步更新关联的用户权益表、库存表或订阅关系表,回滚已预留资源(如扣除的试用次数、临时开通权限等)。
三、调用Apple退款API(仅限符合条件的订阅)
苹果不开放通用订单退款接口,但针对自动续期订阅(Auto-Renewable Subscriptions),开发者可通过App Store Connect后台或Apple Business Manager发起退款;PHP中可间接实现:生成带签名的退款请求URL并引导用户跳转至Apple官方退款页面。
1、从App Store Connect获取对应订单的original_transaction_id和bundle_id。
2、拼接退款申请URL:https://apps.apple.com/account/subscriptions,附加query参数?product_id=xxx&transaction_id=yyy。
3、在PHP中使用header()重定向用户至该URL,或返回JSON供前端跳转。
4、用户完成Apple端操作后,Apple会向您的server-to-server通知地址(在App Store Connect配置)发送type为REFUND的notification,此时可更新数据库中对应订单的status为'refunded'。
5、收到REFUND通知后,必须校验signature、signedDate与payload内容,并确认notificationType为REFUND,否则视为无效请求。
四、拦截客户端重复提交与超时订单
在接收receipt前增设网关级防护,防止因网络抖动、用户误操作导致的重复提交,从而避免产生需“取消”的冗余订单记录。
1、要求客户端在发起支付请求时携带唯一request_id(如UUID v4),服务端存入Redis,设置10分钟过期。
2、PHP接口入口处校验该request_id是否已存在,若存在则立即返回HTTP 409 Conflict及提示信息"该操作已在处理中,请勿重复提交"。
3、订单表中增加created_at与updated_at字段,在插入新订单时设置created_at,并启动定时任务扫描created_at早于当前时间15分钟且status仍为'pending'的记录。
4、对超时pending订单执行UPDATE SET status = 'timeout_cancelled',并释放关联资源(如临时锁定的优惠券、库存配额等)。











