源码系统概览
文章正文
彩虹易支付是一套开源的聚合支付平台源码,面向需要接入支付宝、微信、QQ 钱包等通道的中小站长与开发者。
本资源在核心程序之外附带了 60 余个支付插件,覆盖 alipay、wxpay、qqpay、unionpay、swiftpass、epay 等主流与二开通道。
系统提供商户管理、订单、结算、风控、商户进件、投诉处理等完整后台,是一套可直接运营的免签约聚合支付底座。
源码简介
源码约 1050 个文件,以 PHP 编写,数据表以 pre_ 前缀命名,包含配置、订单、商户、通道、结算、风控、黑名单等三十余张表。
目录结构清晰:includes 为核心库与公共函数,plugins 存放各支付通道插件,admin 为运营后台,user 为商户中心,paypage 为收银台页面。
composer.json 引入了 cccyun 的支付宝、微信、QQ 支付 SDK 以及国密扩展,插件生态成熟,可快速扩展新通道。
系统支持商户进件(applyments)、交易投诉、商户风控(mchrisk)、分账(profitsharing)与转账等进阶能力,接近商用支付中台。
适用场景
适合发卡、素材、会员等需要收款的站点快速接入多渠道支付。
适合开发者搭建自己的聚合支付中转,统一回调与对账逻辑。
适合作为支付中台二次开发底座,在其上扩展商户体系与风控策略。
功能亮点
60+ 支付插件开箱即用,覆盖市面主流扫码与 H5 通道。
完整商户后台:订单、结算、转账、分账、黑名单、风控一应俱全。
支持商户进件与投诉处理,便于合规化运营。
提供 API(api.php / mapi.php)与收银台(paypage),方便 App 与网页对接。
插件化架构,新增通道只需按规范编写插件并放入 plugins 目录。
技术架构与部署指南
| 维度 | 本套源码 | 同类通用方案 |
|---|---|---|
| 技术栈 | 前端:HTML / CSS / JavaScript / Layui 后端:PHP 7.0+(部分插件需 PHP 8. |
依具体方案选型,需自行搭建与维护 |
| 部署方式 | 上传源码至网站根目录,配置 config.php 中的数据库连接信息(默认表前缀 pay)。 | 多托管于第三方平台或订阅云服务 |
| 功能侧重 | 60+ 支付插件开箱即用,覆盖市面主流扫码与 H5 通道。 | 功能通用,定制深度有限 |
| 数据归属 | 数据自持,部署在自有服务器,不出站 | 数据通常留存于服务商侧 |
| 成本模式 | 获取后自主部署,无持续授权费用 | 通常按订阅或调用量计费 |
技术栈与运行环境
前端:HTML / CSS / JavaScript / Layui
后端:PHP 7.0+(部分插件需 PHP 8.0 并加载 swoole_loader)
数据库:MySQL 5.6+ / MariaDB
运行环境:Nginx 或 Apache + PHP-FPM
其他依赖:Composer(用于安装支付宝/微信 SDK),部分进件插件依赖 swoole_loader 扩展
安装与部署提示
上传源码至网站根目录,配置 config.php 中的数据库连接信息(默认表前缀 pay)。
访问 install/index.php 执行安装脚本,导入 install.sql 及 addon_*.sql 初始化数据表。
后台入口为 admin/,商户中心为 user/,首次登录请立即修改默认账号密码。
支付插件在后台「支付插件」中启用,并按通道要求填写商户号、密钥与证书。
配置服务器伪静态与回调域名,确保异步通知(notify)可正常回写订单状态。
截图与演示说明
后台首页 admin/index.php 展示订单量、商户数、成功率等核心运营概览。
支付通道管理 admin/pay_channel.php 与支付插件 admin/pay_plugin.php 可逐项配置各通道参数与状态。
商户中心 user/ 提供订单查询、证书上传、进件申请与投诉处理;收银台 paypage/ 为用户输入金额并完成支付的页面。
风控与黑名单 admin/blacklist.php、商户风控 admin/mchrisk.php 用于拦截异常交易,保障资金安全。
常见问题
问:免签约支付合规吗?
聚合支付涉及资金归集与通道接入,上线前必须取得相应支付业务资质并遵守反洗钱与税务规定,否则存在法律与封号风险,请仅用于合规场景。
问:swoole_loader 扩展缺失怎么办?
部分进件插件要求 PHP 8.0 且加载 swoole_loader,若主机不支持可暂不启用对应进件通道,不影响基础收款。
问:如何修改默认管理员密码?
安装后在后台账号安全页修改,并同步修改 config.php 中的数据库口令,避免弱口令被入侵。
安全风险提示
路径:install/install.sql
类型:弱默认凭证
证据:初始化 SQL 写入 admin_user=admin、admin_pwd=123456、admin_paypwd=123456 等弱口令。
建议:部署后第一时间修改管理员与支付密码,并删除或重命名 install 目录,禁止外网访问安装入口。
路径:聚合支付业务本身
类型:合规风险
证据:系统支持免签约收款与资金归集,属于受监管金融业务。
建议:仅可在取得支付资质与商户授权的前提下用于合规对账与中转,严禁用于无证资金结算、跑分或洗钱。
特别提示:本源码未检出加密后门文件,但存在弱默认口令与金融业务合规风险,下载后请务必进行安全审计,删除恶意代码后再部署使用!
下载说明
源码仅供学习研究、测试部署和二次开发参考,商用前请自行确认授权、版权和安全风险。
支付类系统涉及用户资金与隐私,部署前请完成等保与合规评估,妥善加密密钥与证书,开启日志审计。
本资源含第三方支付 SDK 与插件,其许可条款需自行核实;请勿将本系统用于任何非法资金结算场景。


