一种订单处理方法、装置及系统、支付装置制造方法及图纸

技术编号:8490072 阅读:212 留言:0更新日期:2013-03-28 12:32
本发明专利技术公开了一种订单处理方法、装置及系统、支付装置。所述方法包括:订单支付处理完之后,生成与订单唯一对应的随机通知验证码;向商户的订单处理装置发送生成的随机通知验证码;接收商户的订单处理装置发送的携带随机通知验证码的查询请求;根据生成的随机通知验证码验证接收的随机通知验证码是否有效,并当有效时,向商户的订单处理装置发送订单处理结果信息,订单处理结果信息中包括订单参数信息,以供商户的订单处理装置根据订单参数信息与本地存储的订单参数信息的匹配结果,验证订单处理结果的有效性。本发明专利技术还公开了用于实现所述方法的装置和系统。本发明专利技术通过采用上述技术方案,能够提高订单处理的安全性,避免商户的金钱损失。

【技术实现步骤摘要】

本专利技术涉及电子商务
,尤其涉及一种订单处理方法、装置及系统、支付装置
技术介绍
随着电子商务的发展,电子支付以方便快捷的特点正逐渐替代传统的网络支付方式(如电话、传真、邮局汇款,银行转帐、汇款等),成为人们网络交易中普遍接受的方式。电子支付比重最大的是销售终端(Point of Sale ;P0S)消费,其次是网上支付。其中而第三方支付是网上支付中很重要一部分。目前,第三方支付方式虽然方便快捷,但由于对第三方支付市场监管不够,法律地位和责任均不明确,目前存在的多家第三方支付产品质量参差不齐,鱼龙混杂,导致用户的交易安全和个人信息存在很大的风险。例如在第三方支付的交易过程中,支付交易由商户发起,第三方支付的支付装置完成订单支付后,需要将订单支付结果通知商户,商户接到通知后,完成后续的服务,比如商品发货,提供虚拟服务等。而且为了避免第三方支付的支付装置将支付结果通知给商户的过程被钓鱼,通常可以将订单支付结果的数据进行加密,并计算摘要,保证订单支付结果的数据不被篡改。当商户未收到订单处理结果,商户也可以主动发起订单结果查询,查询的条件一般为商户订单号。专利技术人发现至少存在以下问题目前的订单处理的方案中,当订单支付结果的数据的加密方式及计算摘要的算法被非法窃取后,就可能存在伪造假的订单支付结果的数据通知给商户,这样,本来支付失败或未支付的订单,被伪造为支付成功的订单。当商户未收到订单处理结果,若商户发起订单结果查询的查询接口被泄露,商户配置的前置系统地址也可能被篡改为虚假前置地址,虚假前置系统可按照查询接口返回假的订单处理结果。因此,现有的订单处理方案中,存在订单处理结果被伪造的风险,且无法验证订单处理结果的有效性,使得商户会将被伪造的订单处理结果当作有效订单处理结果进行处理,造成订单处理的安全性较低。
技术实现思路
本专利技术实施例提供一种订单处理方法、装置及系统、支付装置,用于实现对订单处理结果的有效性进行验证,避免商户将被伪造的订单处理结果当作有效订单处理结果进行处理,提高订单处理的安全性。第一方面,本专利技术实施例提供一种订单处理方法,所述方法包括以下步骤订单支付处理完之后,生成与所述订单唯一对应的随机通知验证码;向商户的订单处理装置发送生成的所述随机通知验证码;接收所述商户的订单处理装置发送的携带随机通知验证码的查询请求;根据生成的所述随机通知验证码验证所述商户的订单处理装置发送的所述随机通知验证码是否有效;当所述商户的订单处理装置发送的所述随机通知验证码有效,向所述商户的订单处理装置发送订单处理结果信息,所述订单处理结果信息中包括订单参数信息,以供所述商户的订单处理装置根据所述订单参数信息与本地存储的订单参数信息的匹配结果,验证订单处理结果的有效性。可选地,在上述第一方面的第一实现方式中,根据生成的所述随机通知验证码验证所述商户的订单处理装置发送的所述随机通知验证码是否有效,包括判断所述商户的订单处理装置发送的所述随机通知验证码是否等于生成的所述随机通知验证码;当等于时,确定所述商户的订单处理装置发送的所述随机通知验证码有效,否则当不等于时,确定所述商户的订单处理装置发送的所述随机验证码无效。可选地,在上述第一方面的第二实现方式中,确定所述商户的订单处理装置发送的所述随机验证码无效之后,还包括向商户的订单处理装置发送查询无效的消息。可选地,在上述第一方面的第三实现方式中,生成与所述订单唯一对应的随机通知验证码之后,向商户的订单处理装置发送生成的所述随机通知验证码之前,所述方法还包括确定向所述商户的订单处理装置发送所述随机通知验证码的次数小于等于预设阈值。可选地,在上述第一方面的第四实现方式中,所述订单参数信息包括商户订单号和订单金额中的至少一种。第二方面,本专利技术实施例提供一种订单处理方法,所述方法包括以下步骤接收第三方支付的支付装置发送的随机通知验证码;所述随机通知验证码为所述第三方支付的支付装置在订单支付处理完之后生成的,所述随机通知验证码与所述订单唯一对应;向所述第三方支付的支付装置发送携带所述随机通知验证码的查询请求,以供所述第三方支付的支付装置根据生成的所述随机通知验证码验证接收的所述随机通知验证码是否有效;接收所述第三方支付的支付装置发送的订单处理结果信息,所述订单处理结果信息中包括订单参数信息;所述订单处理结果信息为所述第三方支付的支付装置在检测接收的所述随机通知验证码有效时发送的;将所述订单处理结果信息中的所述订单参数信息与本地存储的订单参数信息的进行匹配,并根据根匹配结果,验证订单处理结果的有效性。可选地,在上述第二方面的第一实现方式中,将所述订单处理结果信息中的所述订单参数信息与本地存储的订单参数信息的进行匹配,并根据根匹配结果,验证订单处理结果的有效性,包括判断所述订单处理结果信息中的所述订单参数信息与本地存储的所述订单参数信息是否匹配;当所述订单处理结果信息中的所述订单参数信息与本地存储的所述订单参数信息相匹配,确定所述订单处理结果的有效;否则当所述订单处理结果信息中的所述订单参数信息与本地存储的所述订单参数信息不匹配,确定所述订单处理结果的无效。可选地,在上述第二方面的第二实现方式中,所述订单参数信息包括商户订单号和订单金额中的至少一种。第三方面,本专利技术实施例提供一种支付装置,所述装置包括生成模块,用于在订单支付处理完之后,生成与所述订单唯一对应的随机通知验证码;发送模块,用于向商户的订单处理装置发送生成的所述随机通知验证码;接收模块,用于接收所述商户的订单处理装置发送的携带随机通知验证码的查询请求;验证模块,用于根据生成的所述随机通知验证码验证所述商户的订单处理装置发送的所述随机通知验证码是否有效;所述发送模块,还用于当所述商户的订单处理装置发送的所述随机通知验证码有效,向所述商户的订单处理装置发送订单处理结果信息,所述订单处理结果信息中包括订单参数信息,以供所述商户的订单处理装置根据所述订单参数信息与本地存储的订单参数信息的匹配结果,验证订单处理结果的有效性。可选地,在上述第三方面的第一实现方式中,所述验证模块,具体用于判断所述商户的订单处理装置发送的所述随机通知验证码是否等于生成的所述随机通知验证码;当等于时,确定所述商户的订单处理装置发送的所述随机通知验证码有效,否则当不等于时,确定所述商户的订单处理装置发送的所述随机验证码无效。可选地,在上述第三方面的第二实现方式中,所述发送模块,还用于在所述验证模块确定所述商户的订单处理装置发送的所述随机验证码无效之后,向商户的订单处理装置发送查询无效的消息。可选地,在上述第三方面的第三实现方式中,还包括确定模块,用于在所述生成模块生成与所述订单唯一对应的随机通知验证码之后,所述发送模块向商户的订单处理装置发送生成的所述随机通知验证码之前,确定向所述商户的订单处理装置发送所述随机通知验证码的次数小于等于预设阈值。可选地,在上述第三方面的第四实现方式中,所述订单参数信息包括商户订单号和订单金额中的至少一种。第四方面,本专利技术实施例提供一种订单处理装置,所述装置包括接收模块,用于接收第三方支付的支付装置发送的随机通知验证码;所述随机通知验证码为所述第三方支付的支付装置在订单支付处理完之后生成的,所述随机通知验证码与所述订单唯本文档来自技高网
...

【技术保护点】
一种订单处理方法,其特征在于,所述方法包括以下步骤:订单支付处理完之后,生成与所述订单唯一对应的随机通知验证码;向商户的订单处理装置发送生成的所述随机通知验证码;接收所述商户的订单处理装置发送的携带随机通知验证码的查询请求;根据生成的所述随机通知验证码验证所述商户的订单处理装置发送的所述随机通知验证码是否有效;当所述商户的订单处理装置发送的所述随机通知验证码有效,向所述商户的订单处理装置发送订单处理结果信息,所述订单处理结果信息中包括订单参数信息,以供所述商户的订单处理装置根据所述订单参数信息与本地存储的订单参数信息的匹配结果,验证订单处理结果的有效性。

【技术特征摘要】

【专利技术属性】
技术研发人员:唐海洋
申请(专利权)人:北京掌上汇通科技发展有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1