[发明专利]APP商户移动平台调用支付插件进行下单的方法在审
申请号: | 201310745338.5 | 申请日: | 2013-12-30 |
公开(公告)号: | CN103745343A | 公开(公告)日: | 2014-04-23 |
发明(设计)人: | 杜江;朱烨东;金雪丹 | 申请(专利权)人: | 北京中科金财电子商务有限公司 |
主分类号: | G06Q20/00 | 分类号: | G06Q20/00;G06Q30/00 |
代理公司: | 北京市盛峰律师事务所 11337 | 代理人: | 赵建刚 |
地址: | 100191 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | app 商户 移动 平台 调用 支付 插件 进行 方法 | ||
技术领域
本发明属于在线支付技术领域,具体涉及一种APP商户移动平台调用支付插件进行下单的方法。
背景技术
在目前的电子支付行业内,主要存在以下两种电子支付方式:第一种,在APP商户移动平台中嵌入收银插件API,当APP商户移动平台接收到支付信息时,调用收银插件API进行相关的支付操作;第二种,将APP商户移动平台与WAP网银对接,直接通过WAP网银进行支付操作。对于上述两种支付方式,在整体支付交易过程中,存在大量APP商户移动平台上APP应用直接调用支付插件发起的交易请求,该种插件调用方式存在一定的支付插件钓鱼风险,即:支付插件容易被不法分子截取并篡改,仿造类似支付插件欺骗客户,从而为客户造成了损失。
发明内容
针对现有技术存在的缺陷,本发明提供一种APP商户移动平台调用支付插件进行下单的方法,降低支付插件钓鱼风险,保证支付交易安全。
本发明采用的技术方案如下:
本发明提供一种APP商户移动平台调用支付插件进行下单的方法,向APP商户移动平台嵌入支付插件;所述APP商户移动平台与商户业务系统对接,所述支付插件与插件后台系统对接;其中,所述商户业务系统为商户后台订单处理系统,用于处理订单;所述插件后台系统为支付机构的订单处理系统;包括以下步骤:
S1,所述APP商户移动平台接收到订单信息后,向支付插件内置在APP商户移动平台中的API接口发起支付预请求;
S2,所述支付插件的API接口在接收到所述支付预请求之后,生成唯一的插件流水号;其中,所述插件流水号包含终端特征信息、生成时间信息、随机串和摘要信息;所述摘要信息用于标识所述插件流水号的唯一性;
S3,所述支付插件向所述APP商户移动平台返回所述插件流水号;
S4,所述APP商户移动平台将所述订单信息和所述插件流水号一起上传到所述商户业务系统;
S5,所述商户业务系统保存所述订单信息和所述插件流水号后,将所述订单信息和所述插件流水号上传到所述插件后台系统;
S6,所述插件后台系统保存所述订单信息和所述插件流水号,并生成与订单信息唯一对应的订单特征码;订单特征码为定位一笔订单的因子;
S7,所述插件后台系统通过所述商户业务系统向所述APP商户移动平台返回订单确认信息;其中,所述订单确认信息中携带有所述订单特征码和所述插件流水号;
S8,所述APP商户移动平台向所述支付插件提交支付请求;其中,所述支付请求中携带有所述插件流水号和所述订单特征码;
S9,所述支付插件本地验证所述插件流水号的相关信息;具体为:检查该插件流水号是不是本终端生成,检查插件流水号中时间戳与当前时间的差距;
S10,在验证成功后,所述支付插件向所述插件后台系统提交支付报文;其中,所述支付报文中携带有所述订单特征码和所述插件流水号;
S11,所述插件后台系统对接收到的所述订单特征码和所述插件流水号进行双因子验证,验证所述订单特征码和所述插件流水号是否匹配,在验证成功后,进行支付处理。
优选的,所述插件后台系统包括支付前置系统、订单处理系统和支付处理系统;
S5具体包括以下步骤:
所述商户业务系统将所述订单信息和所述插件流水号使用预分发的商户私钥签名并加密后通过专线网络传输到所述插件后台系统中的订单处理系统;
S6具体为:
所述订单处理系统判断该订单信息为安全的订单信息后,才保存所述订单信息,然后才生成与所述订单信息唯一对应的订单特征码。
优选的,所述订单处理系统判断该订单信息为安全的订单信息具体为:
所述订单处理系统验证预分发的商户公钥、商户绑定IP、判断订单生成频率是否超过阈值。
优选的,S11中,所述插件后台系统进行支付处理具体为:
S111,所述支付插件将支付信息加密后送到所述前置系统;
S112,所述前置系统解密后,将解密后的支付信息向所述支付处理系统发起支付请求;
S113,所述支付处理系统进行支付操作后,向前置系统返回支付结果。
优选的,S113之后,还包括订单同步通知过程,具体包括:
S114,所述前置系统将订单支付结果发送到所述订单处理系统;
S115,所述订单处理系统将所述订单支付结果通知所述商户业务系统;
S116,所述商户业务系统确认订单已支付并销账后,向所述订单处理系统返回订单已支付的通知消息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中科金财电子商务有限公司,未经北京中科金财电子商务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310745338.5/2.html,转载请声明来源钻瓜专利网。