支付宝网银业务管理及管理知识规范10748.docx
《支付宝网银业务管理及管理知识规范10748.docx》由会员分享,可在线阅读,更多相关《支付宝网银业务管理及管理知识规范10748.docx(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、支付宝网网银接入入业务规范范副标题:网银接接入标准准版本0.3修订历史史版本号作者内容提要要核准人发布日期期1.0.1葛乔初稿20100-2-261.0.2王增贤初稿20100-2-281.0.3葛乔增加明细细查询业业务完善余额额查询条条件完善结算算标准20100-3-9目 录1文档概概述41.1目目标读者者41.2版版本规范范42交互模模式42.1同同步交互互模式442.2异异步交互互模式552.3文文件上传传模式663网银业业务73.1支支付业务务73.1.1业务务功能883.1.2业务务规则883.1.3处理流流程93.1.4交互互模式1103.1.5业务务要素1113.2交交易查询询1
2、23.2.1业务务功能1123.2.2业务务规则1123.2.3处理理流程一一三3.2.4交互互模式一一三3.2.5业务务要素1143.3余余额查询询一五3.3.1业务务功能一一五3.3.2业务务规则一一五3.3.3处理理流程1163.3.4交互互模式1163.3.5业务务要素1173.4退退货业务务一八3.4.1业务务功能一一八3.4.2业务务规则一一八3.4.3处理理流程1193.4.4交互互模式2203.4.5业务务要素2213.5清清算业务务223.5.1业务务功能2223.5.2业务务规则2233.5.3处理理流程2243.5.4交互互模式2253.5.5业务务要素2263.5.6文
3、件件格式2274安全规规范2774.1安安全配置置274.1.1算法法选择2274.1.2切换换配置2284.2数数字签名名284.2.1签名名数据2284.2.2签名名算法2294.3数数据加密密294.3.1加密密内容2294.3.2加密密算法2295附录3305.1结结算标准准305.2业业务FAAQ3001文档概概述本文档主主要描述述支付宝宝与银行行之间的的网银接接入业务务规范业业务内容容、交互互模式,安安全配置置等内容容。1.1 目标读者者本文的主主要目标标读者是是支付宝宝网银接接入业务务银行方方的业务务规划人人员,其其中的部部分内容容也可供供银行的的管理与与技术人人员参考考。1.2
4、 版本规范范支付宝网网银接入入业务规规范的版版本规范范是:.。本本文介绍绍支付宝宝网银接接入业务务规范的的1.00.3版。2 交互模式式支付宝网网银接入入业务规规范交互互模式,根根据不同同业务需需求包括括:同步步交互模模式,异异步交互互模式,文文件上传传模式三三种交互互模式。2.1 同步交互互模式 同步交交互模式式,也叫叫请求-应答模模式。在在请求-应答模模式下,一一方作为为服务提提供者,另另一方作作为服务务使用者者。由服服务使用用者主动动向服务务提供者者发起请请求并等等待应答答,服务务提供者者接受请请求,完完成处理理,并向向服务使使用者应应答处理理结果,服服务使用用者收到到处理结结果之后后进
5、行后后续处理理。请求-应应答模式式适用于于服务使使用者需需要根据据服务提提供者的的服务应应答才能能进行正正确的后后续处理理的场景景,比如如,在交交易查询询业务中中,支付付宝作为为服务使使用者,银银行作为为服务提提供者,支支付宝需需要知道道银行的的交易处处理结果果之后才才能继续续交易流流程。2.2 异步交互互模式异步交互互模式,一一方作为为服务提提供者,另另一方作作为服务务使用者者。由服服务使用用者主动动向服务务提供者者发起请请求,服服务提供供者接受受请求,完完成处理理(图:服务请请求)。返返回应答答结果时时,之前前的服务务提供者者角色变变为服务务使用者者,把处处理的结结果作为为服务请请求主动动
6、向之前前的服务务使用者者发起请请求,而而之前的的服务使使用者角角色变为为服务提提供者,提提供接收收应答结结果的服服务(图:服服务应答答)。异步模式式适用于于服务提供供者处理理完服务务请求后后,需要要主动通通知服务务使用者者处理结结果的场场景。比比如,在在网银支支付业务务中,支支付宝作作为服务务使用者者,银行行作为服服务提供供者,支支付宝请请求数据据会跳转转到银行行网银页页面,用用户在网网银页面面支付成成功后,银银行需要要把处理理结果主主动通知知给支付付宝,支支付宝作作为接收收结果的的服务方方再做后后续处理理。图:服务务请求图:服务务应答2.3 文件上传传模式在文件上上传模式式中,一一方作为为文
7、件提提供者,另另一方作作为文件件使用者者。文件件提供者者首先生生成文件件,然后后将文件件上传给给文件提提供者。在在文件上上传完成成之后,文文件提供供者通知知文件使使用者,通通知信息息中包含含文件的的上传位位置与其其它信息息。文件件使用者者接到通通知之后后,根据据文件内内容进行行后续的的业务处处理。文件上传传模式的的特点是是文件使使用者拥拥有文件件服务系系统。由由于网银银接入规规范中,文文件服务务系统是是由支付付宝统一一提供的的,因此此,文件件上传模模式适用用于由银银行向支支付宝发发起的对对帐业务务处理请请求,如如清算对对账等。3 网银业务务支付宝网网银接入入规范网网银业务务支持业业务包括括:支
8、付付业务,交交易查询询,余额额查询,内内部户明明细查询询,退货货业务和和清算业业务;以以上各业业务都为为7*224小时时运行,节节假日同同样处理理。下面对每每个业务务进行详详细描述述。3.1 支付业务务支付业务务主要实实现互联联网交易易中的买买家,通通过银行行网银方方式来给给支付宝宝帐户充充值或进进行交易易支付的的业务。3.1.1 业务功能能 互联联网用户户可以通通过支付付业务, 把用户户在银行行卡中的的资金用用于在支支付宝网网站上的的交易支支付和帐帐户充值值等业务务。从而而完成用用户在互互联网上上的购物物行为。3.1.2 业务规则则a) 支付业务务从支付付宝发起起b) 支付宝清清算流水水号必
9、须须支付宝宝系统唯唯一c) 支付业务务金额不不能超过过银行网网银产品品限额d) 银行对同同一清算算流水号号的重复复支付请请求,只只做一次次处理e) 银行对超超过网银银用户限限额的支支付业务务请求,不不能做成成功处理理3.1.3 处理流程程支付业务务流程:a) 用户在支支付宝收收银台选择充充值银行行b) 支付宝按按 支付付要素 构造报报文提交交银行接接口c) 支付宝引引导用户户到选择择的银行行网银进进行充值值操作d) 用户根据据银行网网银的要要求进行行操作(如如:输入入卡号、密密码进行行校验;插入UU盾等)e) 银行根据据规则对对用户操操作进行行验证,并并根据 支付返返回要素素 向支支付宝返返回
10、i. 验证成功功:1. 银行实时时接口通通知支付付宝该笔笔交易成成功2. 银行将该该笔用户户充值资资金进行行记录,日日终汇总总一笔转转账给支支付宝在在银行开开设的账账户或内内部户3. 银行引导导用户跳跳转到支支付宝成成功页面面ii. 验证失败败:1. 该笔充值值操作结结束,银银行告知知用户失失败原因因3.1.4 交互模式式在支付业业务中,银银行与支支付宝通通过异步步交互模模式进行行交互。在支付流流程第22步和第第3步中中,支付付宝构造造请求要要素并且且主动向向银行网网银交易易请求。在支付流流程第66步和第第7步中中,银行行网银处处理结束束应答结结果时主主动向支支付宝发发起请求求。3.1.5 业
11、务要素素“支付业业务”请求要要素:要素名称称英文缩写写要素要求求金额Amouuntl 必必须要素素,单位位是分。币种Currrenccyl 非非必须要要素,如如果没有有该要素素,则默默认为人人民币。卡类型carddtyppel 必必须要素素,银行行按支付付宝发送送的借、贷贷、其他他标示控控制用户户所支付付能支持持的卡类类型清算流水水号SeriialNNumbberl 必必须要素素,由支支付宝生成,银银行进行行保存,其其长度至至少大于于20位字字符,支支持数字字和字符符。l 该该字段在在银行系系统的唯唯一性,当天不重复l 在在银行系系统不可可重复的的范围内内,如果果有重复复的流水水号提交交到银行
12、行,一定定不能允允许其支支付。l 这这里的流流水号唯唯一性指指的是相相同商户户标号下下的流水水号唯一一性。清算日期期SetttleTTimeel 非非必须要要素,格格式为:yyyyyMMMddHHHmmmss。l 该该要素用用来进行行流水号号重复性性控制,以以及钓鱼鱼的防范范,比如如:银行行系统时时间在SSetttleTTimee-300分钟SSetttleTTimee+300分钟以以内有效效,超过过该范围围的订单单不能进进行支付付。l 该该要素可可用来做做资金对对账用。商户编号号MercchanntNuumbeerl 必必须要素素,银行行端用来来定位密密钥以及及清算流流水号。数字签名名Sig
13、nnatuurel 必必须要素素,必须须使用非非对称加加密算法法生成l 待待签名要要素必须须覆盖所所有接口口中需要要传递的的要素支付结果果回执地地址RetuurnUUrll 银银行可以以通过服服务器通通知,或或者页面面跳转来来通知。支付宝宝建议使使用通知知服务器器来通知知,增加加可靠性性。“支付业业务”应答要素素:要素名称称英文缩写写要素要求求金额Amouuntl 必必须要素素,单位位是分。币种Currrenccyl 非非必须要要素,如如果没有有该要素素,则默默认为人人民币。卡类型carddtyppel 必必须要素素,银行行按支付付宝发送送的借、贷贷、其他他标示控控制用户户所支付付能支持持的卡
14、类类型清算流水水号SeriialNNumbberl 必必须要素素,由支支付宝生成,银银行进行行保存,其其长度至至少大于于20位字字符,支支持数字字和字符符。l 该该字段在在银行系系统的唯唯一性,当天不重复l 在在银行系系统不可可重复的的范围内内,如果果有重复复的流水水号提交交到银行行,一定定不能允允许其支支付。l 这这里的流流水号唯唯一性指指的是相相同商户户标号下下的流水水号唯一一性。清算日期期SetttleTTimeel 非非必须要要素,格格式为:yyyyyMMMddHHHmmmss。l 该该要素用用来进行行流水号号重复性性控制,以以及钓鱼鱼的防范范,比如如:银行行系统时时间在SSetttl
15、eTTimee-300分钟SSetttleTTimee+300分钟以以内有效效,超过过该范围围的订单单不能进进行支付付。l 该该要素可可用来做做资金对对账用。清算状态态SetttleSStattusl 该该要素必必须有明明确的结结果返回回。商户编号号MercchanntNuumbeerl 必必须要素素,银行行端用来来定位密密钥以及及清算流流水号。数字签名名Signnatuurel 必必须要素素,必须须使用非非对称加加密算法法生成l 待待签名要要素必须须覆盖所所有接口口中需要要传递的的要素支付结果果回执地地址RetuurnUUrll 银银行可以以通过服服务器通通知,或或者页面面跳转来来通知。支付
16、宝宝建议使使用通知知服务器器来通知知,增加加可靠性性。3.2 交易查询询交易查询询业务是是支付宝宝系统向向银行系系统查询询某笔交交易在银银行系统统中处理理最终结结果的业业务。目目的是确确认某笔交易易的最终终处理状状态。3.2.1 业务功能能对于支付付宝发送送银行的的支付、退退货请求求,因网网络、系系统等原原因造成成掉单的的交易,为为了提升升用户使使用体验验,减少少用户对对资金的的担忧与与咨询,需需在最短短的时间间内进行行恢复。此此时支付付宝需要要向银行行查询原原请求在在银行端端的状态态或结果果,银行行需将最最终结果果返回给给支付宝宝。3.2.2 业务规则则a) 交易查询询业务仅仅支持单单查询b
17、) 查询交交易结果果为银行行最终处处理结果果 3.2.3 处理流程程交易查询询流程:a) 支付宝按按交易查询询要素构构造查询询报文向向银行发发起查询询请求b) 银行系统统接收查查询请求求,解析析报文内内容c) 银行系统统查询系系统内对对应交易易号状态态,并且且构造结结果应答答报文返返回d) 支付宝系系统接收收银行查查询结果果应答报报文e) 支付宝系系统处理理查询应应答结果果3.2.4 交互模式式在交易查查询业务务中,银银行与支支付宝通通过同步交互互模式进进行交互互。在交易查查询流程程第1步步、第22步、第第3步和和第4步步交互中中,支付付宝构造造请求要要素并且且主动向向银行系系统发起起查询请请
18、求,银银行系统统接收报报文,处处理查询询请求后后,构造造结果报报文并返返回支付付宝系统统。3.2.5 业务要素素“交易查查询”请求要素素:要素名称称英文缩写写要素要求求清算流水水号SeriialNNumbberl 必必须要素素,同支支付时的的流水号号要求清算日期期TrannsDaatel 必必须要素素,格式式为:yyyyyyMMdddl 银银行要用用该要素素来进行行流水号号重复性性控制,即即银行要要查询TTrannsDaate那那天的流流水号。商户编号号MercchanntNuumbeerl 必必须要素素,用来来定位密密钥,以以及流水水范围,查查询出来来的结果果一定要要是在这这个商户户编号下下
19、面发生生的。类型Typeel支付l退货数字签名名Signnatuurel 必必须要素素,必须须使用非非对称加加密算法法生成l 待待签名要要素必须须覆盖所所有接口口中需要要传递的的要素l 若若查询时时采用的的双向加加密认证证的通信信通道则则可以不不使用数数字签名名“交易查查询”应答要素素:要素名称称英文缩写写要素要求求清算流水水号SeriialNNumbberl 必必须要素素,同支支付时的的流水号号要求清算金额额ReallAmoounttl 必必须要素素,银行行实际清清算成功功金额,在在接口文文档中要要详细说说明该要要素单位位,是元元还是分分,还是是千分位位格式。清算日期期SetttleDDat
20、eel 必必须要素素,格式式为:yyyyyyMMdddl 银银行清算算日期。做做充退时时用来定定位其实实际日期期。商户编号号MercchanntNuumbeerl 必必须要素素,用来来定位密密钥,以以及流水水范围,查查询出来来的结果果一定要要是在这这个商户户编号下下面发生生的。清算状态态SetttleSStattusl 必必须要素素,完整整的状态态必须包包括成功功,失败败,处理理中,查查无记录录。l 若若银行系系统与其其核心系系统之间间状态无无法确定定,有两两种选择择1、可以以告知清清算状态态为处理理中,22、告诉诉失败,银银行自行行冲正这这笔交易易,要确确保该交交易不会会再变成成成功。数字签
21、名名Signnatuurel 必必须要素素,必须须使用非非对称加加密算法法生成l 待待签名要要素必须须覆盖所所有接口口中需要要传递的的要素l 若若查询时时采用的的双向加加密认证证的通信信通道则则可以不不使用数数字签名名3.3 明细查询询(共用用卡通提提现的明明细查询询接口)明细查询询主要指指,支付付宝为向向银行发发起的查查询银行行内部户户账务变变化明细细的业务务。目的的是获了了支付宝宝在银行行内部户户的账务务明细。3.3.1 业务功能能因支付宝宝不在异异地城商商行开户户,未能能登录城城商行网网银,故故需查询询内部户户账务明细细用于对对账。查查询回的的明细要要记录与与更新。3.3.2 业务规则则
22、a) 明细查询询业务需需支持按按时间段段查询(如如:20010-3-11 20110-33-3)b) 明细查询询结果中中的帐户户明细为为该时间间段支付付宝内部部户的交交易明细细3.3.3 处理流程程明细查询询流程:a) 支付宝系系统按明明细查询询要素构构造明细细查询报报文向银银行发起起查询请请求b) 银行系统统接收请请求报文文,校验验数据是是否有效效c) 银行系统统查询支支付宝在在银行内内部户该该时间段段账务明明细,并并构造结结果报文文返回d) 支付宝系系统接收收银行明明细查询询结果应应答报文文e) 支付宝系系统记录录银行内内部户该该时间段段明细3.3.4 交互模式式在明细查查询业务务中,银银
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 支付 宝网银 业务 管理 管理知识 规范 10748
限制150内