一种第三方支付方法及系统技术方案

技术编号:40468585 阅读:31 留言:0更新日期:2024-02-22 23:23
本申请实施例公开了一种第三方支付方法及系统。该方法在第三方服务端生成的支付请求中包含了用户信息参数并关联当前下单用户身份信息。支付平台收到支付请求后,会在用户信息参数中写入支付用户身份信息,从而使得第三方服务端能够基于用户信息参数进行支付用户身份信息和下单用户身份信息的一致性验证。支付平台在第三方服务端核验支付用户身份信息和下单用户身份信息一致后才会进行支付操作。基于该机制,在第三方支付过程中可以自动发现潜在的攻击风险,抵御潜在的外部钓鱼攻击,避免用户的资金损失,提供保护个人数据的能力。本申请实施例所述的系统同样具有上述有益效果。

【技术实现步骤摘要】

本专利技术涉及计算机,尤其涉及一种第三方支付方法及系统


技术介绍

1、如今,越来越多的移动应用开始接入大型移动应用第的三方支付服务;但是由于协议设计的原因,现行的移动端第三方支付服务无法确保第三方服服务端中下单的用户和在支付平台中支付的用户两者身份的一致性,因此存在安全风险。


技术实现思路

1、本说明书的一个或多个实施例提供了一种第三方支付方法及系统,能够针对第三方服务端中下单的用户和在支付平台中支付的用户,进行有效的身份核验,确保两者身份的一致性,从而保障第三方支付过程的安全性。

2、根据第一方面,提供了一种第三方支付方法,适用于第三方服务端,所述方法包括:

3、响应于用户对目标订单的下单操作,生成支付请求和第一签名信息,并将所述支付请求和所述第一签名信息发送给支付平台;所述支付请求中携带有与下单用户身份信息关联的用户信息参数;

4、响应于所述支付平台验证通过所述第一签名信息,获取所述支付平台返回的支付凭据和所述支付平台通过所述用户信息参数传输的支付用户身份信息;...

【技术保护点】

1.一种第三方支付方法,适用于第三方服务端,所述方法包括:

2.如权利要求1所述的方法,所述支付请求中还携带有回跳地址;所述支付平台基于所述回跳地址提供的可信渠道,将所述用户信息参数和所述支付凭据返回所述第三方服务端。

3.如权利要求2所述的方法,所述第三方服务端包括商户APP和商户服务器;响应于用户对目标订单的下单操作,生成支付请求和第一签名信息,并将所述支付请求和所述第一签名信息发送给支付平台,具体包括:

4.如权利要求1所述的方法,基于所述用户信息参数验证用户信息,具体包括:

5.如权利要求1所述的方法,验证通过所述用户信息后,向所述...

【技术特征摘要】

1.一种第三方支付方法,适用于第三方服务端,所述方法包括:

2.如权利要求1所述的方法,所述支付请求中还携带有回跳地址;所述支付平台基于所述回跳地址提供的可信渠道,将所述用户信息参数和所述支付凭据返回所述第三方服务端。

3.如权利要求2所述的方法,所述第三方服务端包括商户app和商户服务器;响应于用户对目标订单的下单操作,生成支付请求和第一签名信息,并将所述支付请求和所述第一签名信息发送给支付平台,具体包括:

4.如权利要求1所述的方法,基于所述用户信息参数验证用户信息,具体包括:

5.如权利要求1所述的方法,验证通过所述用户信息后,向所述支付平台核销所述支付凭据,具体包括:

6.如...

【专利技术属性】
技术研发人员:施尚成王越
申请(专利权)人:支付宝杭州信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1