讲师中心 微信公众号
AI工具推荐 视频效率加速

如何为特定 WooCommerce API 客户端密钥定制 REST 响应

老敏同学_9670

老敏同学_9670

发布时间:2026-06-29 17:00:55

|

420人浏览过

|

来源于php中文网

原创

如何为特定 WooCommerce API 客户端密钥定制 REST 响应

本文介绍如何在 woocommerce rest api 中精准识别第三方客户端(通过 consumer_key),仅对该客户端的订单响应执行 clp→usd 货币转换,避免影响其他调用方。

本文介绍如何在 woocommerce rest api 中精准识别第三方客户端(通过 consumer_key),仅对该客户端的订单响应执行 clp→usd 货币转换,避免影响其他调用方。

WooCommerce REST API 默认对所有请求统一处理响应,但实际业务中常需为特定集成方(如某 ERP 或跨境支付平台)提供定制化数据格式。核心挑战在于:如何安全、可靠地识别当前请求来源,并仅对匹配的 API 客户端应用货币转换逻辑?

WooCommerce 的 REST 请求(v2/v3)在认证通过后,会将 OAuth 参数注入 $request 对象。其中 oauth_consumer_key 是唯一标识 API 密钥的关键字段。我们可通过该值查询数据库,确认请求是否来自目标客户端。

以下是完整、健壮的实现方案(兼容 WC 6.0+ 及 REST API v3):

✅ 步骤一:安全获取并验证 consumer_key

add_filter('woocommerce_rest_prepare_shop_order_object', 'filter_order_response_for_specific_client', 10, 3);
function filter_order_response_for_specific_client($response, $order, $request) {
    // 仅处理已认证请求(跳过未授权或匿名访问)
    if (!is_user_logged_in() && !isset($request->get_params()['oauth_consumer_key'])) {
        return $response;
    }

    $consumer_key = $request->get_param('oauth_consumer_key');

    // 必须存在且非空
    if (!$consumer_key) {
        return $response;
    }

    global $wpdb;
    $table = $wpdb->prefix . 'woocommerce_api_keys';

    // 使用 wc_api_hash() 安全比对(consumer_key 在 DB 中以哈希存储)
    $hashed_key = wc_api_hash($consumer_key);
    $user_id = (int) $wpdb->get_var(
        $wpdb->prepare("SELECT user_id FROM {$table} WHERE consumer_key = %s AND permissions = 'read_write'", $hashed_key)
    );

    // ✅ 关键判断:仅当 user_id 匹配预设的「专属客户管理员 ID」时才启用转换
    // 示例:假设该第三方客户端绑定到用户 ID 123(请替换为你的真实用户ID)
    if ($user_id !== 123) {
        return $response;
    }

    // ✅ 继续执行 CLP → USD 转换逻辑(仅限此客户端)
    if ($response->data['currency'] === 'CLP') {
        $exchange_rate = 812.0; // 建议从配置或缓存读取,避免硬编码

        // 主订单字段
        $response->data['currency'] = 'USD';
        $response->data['total'] = round($response->data['total'] / $exchange_rate, 2);
        $response->data['discount_total'] = round($response->data['discount_total'] / $exchange_rate, 2);

        // 行项目(line_items)
        foreach ($response->data['line_items'] as &$item) {
            $item['total'] = round($item['total'] / $exchange_rate, 2);
            $item['subtotal'] = round($item['subtotal'] / $exchange_rate, 2);
            $item['price'] = round($item['price'] / $exchange_rate, 2);
        }
        unset($item); // 解除引用

        // 优惠券(coupon_lines)
        foreach ($response->data['coupon_lines'] as &$coupon) {
            $coupon['discount'] = round($coupon['discount'] / $exchange_rate, 2);
        }
        unset($coupon);

        // 退款(refunds)
        foreach ($response->data['refunds'] as &$refund) {
            $refund['total'] = round($refund['total'] / $exchange_rate, 2);
        }
        unset($refund);
    }

    return $response;
}

⚠️ 重要注意事项

  • 安全性优先:consumer_key 本身不直接暴露用户身份,必须结合数据库查询 + wc_api_hash() 才能准确匹配。切勿使用 $_GET['oauth_consumer_key'] 等不安全方式。
  • 权限校验:示例中增加了 permissions = 'read_write' 条件,确保只响应具备写权限的密钥(可根据需要调整为 'read')。
  • 性能优化:频繁的数据库查询可能影响性能。生产环境建议使用 wp_cache_set/get 缓存 consumer_key → user_id 映射(缓存有效期建议 1 小时)。
  • 汇率管理:硬编码汇率(如 812.0)不可维护。推荐接入实时汇率 API(如 exchangerate-api.com),或通过 WordPress 设置页面动态配置。
  • 兼容性:本方案适用于 WooCommerce REST API v3(即 /wp-json/wc/v3/orders)。若需支持旧版 v2,请额外挂载 woocommerce_rest_prepare_shop_order_object(v2 使用相同钩子名,但参数顺序略有不同,建议统一升级至 v3)。
  • 错误处理:未捕获数据库异常或无效汇率时,建议添加 try/catch 并记录日志(如 error_log()),避免因转换失败导致整个 API 响应中断。

✅ 验证与测试方法

  1. 在 WooCommerce → 设置 → API → REST API 中创建一个专属密钥,绑定给指定管理员用户(如 ID=123);
  2. 使用该密钥发起请求:
    curl "https://yoursite.com/wp-json/wc/v3/orders/123" \
      -u "ck_xxx:cs_xxx" \
      -H "Content-Type: application/json"
  3. 检查响应中 currency 是否为 "USD",金额是否按预期换算;
  4. 用其他密钥请求同一订单,确认原始 CLP 数据保持不变。

通过此方案,你实现了精准、安全、可维护的客户端级响应定制——既满足第三方系统对接需求,又保障了平台整体 API 的稳定性与一致性。

热门AI工具

更多
音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

相关专题

更多
PHP API接口开发与RESTful实践
PHP API接口开发与RESTful实践

本专题聚焦 PHP在API接口开发中的应用,系统讲解 RESTful 架构设计原则、路由处理、请求参数解析、JSON数据返回、身份验证(Token/JWT)、跨域处理以及接口调试与异常处理。通过实战案例(如用户管理系统、商品信息接口服务),帮助开发者掌握 PHP构建高效、可维护的RESTful API服务能力。

524

2025.11.26

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

1995

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2762

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

956

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

3099

2025.09.10

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

200

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

100

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

80

2026.09.23

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

60

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn