ImageVerifierCode 换一换
格式:DOCX , 页数:41 ,大小:259.59KB ,
资源ID:9955359      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/9955359.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(支付宝网银业务管理及管理知识规范.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

支付宝网银业务管理及管理知识规范.docx

1、支付宝网银业务管理及管理知识规范支付宝网银接入业务规范副标题:网银接入规范版本0.3修订历史版本号作者内容提要核准人发布日期1.0.1葛乔初稿2010-2-261.0.2王增贤初稿2010-2-281.0.3葛乔增加明细查询业务完善余额查询条件完善结算规范2010-3-91文档概述本文档主要描述支付宝与银行之间的网银接入业务规范业务内容、交互模式,安全配置等内容。1.1 目标读者1.2 本文的主要目标读者是支付宝网银接入业务银行方的业务规划人员,其中的部分内容也可供银行的经管与技术人员参考。1.3 版本规范1.4 支付宝网银接入业务规范的版本规范是:.。本文介绍支付宝网银接入业务规范的1.0.

2、3版。2 交互模式3 支付宝网银接入业务规范交互模式,根据不同业务需求包括:同步交互模式,异步交互模式,文件上传模式三种交互模式。3.1 同步交互模式3.2 同步交互模式,也叫请求-应答模式。在请求-应答模式下,一方作为服务提供者,另一方作为服务使用者。由服务使用者主动向服务提供者发起请求并等待应答,服务提供者接受请求,完成处理,并向服务使用者应答处理结果,服务使用者收到处理结果之后进行后续处理。请求-应答模式适用于服务使用者需要根据服务提供者的服务应答才能进行正确的后续处理的场景,比如,在交易查询业务中,支付宝作为服务使用者,银行作为服务提供者,支付宝需要知道银行的交易处理结果之后才能继续交

3、易流程。3.3 异步交互模式3.4 异步交互模式,一方作为服务提供者,另一方作为服务使用者。由服务使用者主动向服务提供者发起请求,服务提供者接受请求,完成处理(图:服务请求)。返回应答结果时,之前的服务提供者角色变为服务使用者,把处理的结果作为服务请求主动向之前的服务使用者发起请求,而之前的服务使用者角色变为服务提供者,提供接收应答结果的服务(图:服务应答)。异步模式适用于服务提供者处理完服务请求后,需要主动通知服务使用者处理结果的场景。比如,在网银支付业务中,支付宝作为服务使用者,银行作为服务提供者,支付宝请求数据会跳转到银行网银页面,用户在网银页面支付成功后,银行需要把处理结果主动通知给支

4、付宝,支付宝作为接收结果的服务方再做后续处理。图:服务请求图:服务应答3.5 文件上传模式3.6 在文件上传模式中,一方作为文件提供者,另一方作为文件使用者。文件提供者首先生成文件,然后将文件上传给文件提供者。在文件上传完成之后,文件提供者通知文件使用者,通知信息中包含文件的上传位置与其它信息。文件使用者接到通知之后,根据文件内容进行后续的业务处理。文件上传模式的特点是文件使用者拥有文件服务系统。由于网银接入规范中,文件服务系统是由支付宝统一提供的,因此,文件上传模式适用于由银行向支付宝发起的对帐业务处理请求,如清算对账等。4 网银业务5 支付宝网银接入规范网银业务支持业务包括:支付业务,交易

5、查询,余额查询,内部户明细查询,退货业务和清算业务;以上各业务都为7*24小时运行,节假日同样处理。下面对每个业务进行详细描述。5.1 支付业务5.2 支付业务主要实现互联网交易中的买家,通过银行网银方式来给支付宝帐户充值或进行交易支付的业务。5.2.1 业务功能5.2.2 互联网用户可以通过支付业务, 把用户在银行卡中的资金用于在支付宝网站上的交易支付和帐户充值等业务。从而完成用户在互联网上的购物行为。5.2.3 业务规则5.2.4 a) 支付业务从支付宝发起b) c) 支付宝清算流水号必须支付宝系统唯一d) e) 支付业务金额不能超过银行网银产品限额f) g) 银行对同一清算流水号的重复支

6、付请求,只做一次处理h) i) 银行对超过网银用户限额的支付业务请求,不能做成功处理j) 5.2.5 处理流程5.2.6 支付业务流程:a) 用户在支付宝收银台选择充值银行b) c) 支付宝按 支付要素 构造报文提交银行接口d) e) 支付宝引导用户到选择的银行网银进行充值操作f) g) 用户根据银行网银的要求进行操作(如:输入卡号、密码进行校验;插入U盾等)h) i) 银行根据规则对用户操作进行验证,并根据 支付返回要素 向支付宝返回j) i. 验证成功:ii. 1. 银行实时接口通知支付宝该笔交易成功2. 3. 银行将该笔用户充值资金进行记录,日终汇总一笔转账给支付宝在银行开设的账户或内部

7、户4. 5. 银行引导用户跳转到支付宝成功页面6. iii. 验证失败:iv. 1. 该笔充值操作结束,银行告知用户失败原因2. 5.2.7 交互模式5.2.8 在支付业务中,银行与支付宝通过异步交互模式进行交互。在支付流程第2步和第3步中,支付宝构造请求要素并且主动向银行网银交易请求。在支付流程第6步和第7步中,银行网银处理结束应答结果时主动向支付宝发起请求。5.2.9 业务要素5.2.10 “支付业务”请求要素:要素名称英文缩写要素要求金额Amount 必须要素,单位是分。币种Currency 非必须要素,如果没有该要素,则默认为人民币。卡类型cardtype 必须要素,银行按支付宝发送的

8、借、贷、其他标示控制用户所支付能支持的卡类型清算流水号SerialNumber 必须要素,由支付宝生成,银行进行保存,其长度至少大于20位字符,支持数字和字符。 该字段在银行系统的唯一性,当天不重复 在银行系统不可重复的范围内,如果有重复的流水号提交到银行,一定不能允许其支付。 这里的流水号唯一性指的是相同商户标号下的流水号唯一性。清算日期SettleTime 非必须要素,格式为:yyyyMMddHHmmss。 该要素用来进行流水号重复性控制,以及钓鱼的防范,比如:银行系统时间在SettleTime-30分钟SettleTime+30分钟以内有效,超过该范围的订单不能进行支付。 该要素可用来做

9、资金对账用。商户编号MerchantNumber 必须要素,银行端用来定位密钥以及清算流水号。数字签名Signature 必须要素,必须使用非对称加密算法生成 待签名要素必须覆盖所有接口中需要传递的要素支付结果回执地址ReturnUrl 银行可以通过服务器通知,或者页面跳转来通知。支付宝建议使用通知服务器来通知,增加可靠性。“支付业务”应答要素:要素名称英文缩写要素要求金额Amount 必须要素,单位是分。币种Currency 非必须要素,如果没有该要素,则默认为人民币。卡类型cardtype 必须要素,银行按支付宝发送的借、贷、其他标示控制用户所支付能支持的卡类型清算流水号SerialNum

10、ber 必须要素,由支付宝生成,银行进行保存,其长度至少大于20位字符,支持数字和字符。 该字段在银行系统的唯一性,当天不重复 在银行系统不可重复的范围内,如果有重复的流水号提交到银行,一定不能允许其支付。 这里的流水号唯一性指的是相同商户标号下的流水号唯一性。清算日期SettleTime 非必须要素,格式为:yyyyMMddHHmmss。 该要素用来进行流水号重复性控制,以及钓鱼的防范,比如:银行系统时间在SettleTime-30分钟SettleTime+30分钟以内有效,超过该范围的订单不能进行支付。 该要素可用来做资金对账用。清算状态SettleStatus 该要素必须有明确的结果返回

11、。商户编号MerchantNumber 必须要素,银行端用来定位密钥以及清算流水号。数字签名Signature 必须要素,必须使用非对称加密算法生成 待签名要素必须覆盖所有接口中需要传递的要素支付结果回执地址ReturnUrl 银行可以通过服务器通知,或者页面跳转来通知。支付宝建议使用通知服务器来通知,增加可靠性。5.3 交易查询5.4 交易查询业务是支付宝系统向银行系统查询某笔交易在银行系统中处理最终结果的业务。目的是确认某笔交易的最终处理状态。5.4.1 业务功能5.4.2 对于支付宝发送银行的支付、退货请求,因网络、系统等原因造成掉单的交易,为了提升用户使用体验,减少用户对资金的担忧与咨

12、询,需在最短的时间内进行恢复。此时支付宝需要向银行查询原请求在银行端的状态或结果,银行需将最终结果返回给支付宝。5.4.3 业务规则5.4.4 a) 交易查询业务仅支持单查询b) c) 查询交易结果为银行最终处理结果 d) 5.4.5 处理流程5.4.6 交易查询流程:a) 支付宝按交易查询要素构造查询报文向银行发起查询请求b) c) 银行系统接收查询请求,解读报文内容d) e) 银行系统查询系统内对应交易号状态,并且构造结果应答报文返回f) g) 支付宝系统接收银行查询结果应答报文h) i) 支付宝系统处理查询应答结果j) 5.4.7 交互模式5.4.8 在交易查询业务中,银行与支付宝通过同

13、步交互模式进行交互。在交易查询流程第1步、第2步、第3步和第4步交互中,支付宝构造请求要素并且主动向银行系统发起查询请求,银行系统接收报文,处理查询请求后,构造结果报文并返回支付宝系统。5.4.9 业务要素5.4.10 “交易查询”请求要素:要素名称英文缩写要素要求清算流水号SerialNumber 必须要素,同支付时的流水号要求清算日期TransDate 必须要素,格式为:yyyyMMdd 银行要用该要素来进行流水号重复性控制,即银行要查询TransDate那天的流水号。商户编号MerchantNumber 必须要素,用来定位密钥,以及流水范围,查询出来的结果一定要是在这个商户编号下面发生的

14、。类型Type支付退货数字签名Signature 必须要素,必须使用非对称加密算法生成 待签名要素必须覆盖所有接口中需要传递的要素 若查询时采用的双向加密认证的通信通道则可以不使用数字签名“交易查询”应答要素:要素名称英文缩写要素要求清算流水号SerialNumber 必须要素,同支付时的流水号要求清算金额RealAmount 必须要素,银行实际清算成功金额,在接口文档中要详细说明该要素单位,是元还是分,还是千分位格式。清算日期SettleDate 必须要素,格式为:yyyyMMdd 银行清算日期。做充退时用来定位其实际日期。商户编号MerchantNumber 必须要素,用来定位密钥,以及流

15、水范围,查询出来的结果一定要是在这个商户编号下面发生的。清算状态SettleStatus 必须要素,完整的状态必须包括成功,失败,处理中,查无记录。 若银行系统与其核心系统之间状态无法确定,有两种选择1、可以告知清算状态为处理中,2、告诉失败,银行自行冲正这笔交易,要确保该交易不会再变成成功。数字签名Signature 必须要素,必须使用非对称加密算法生成 待签名要素必须覆盖所有接口中需要传递的要素 若查询时采用的双向加密认证的通信通道则可以不使用数字签名5.5 明细查询(共用卡通提现的明细查询接口)5.6 明细查询主要指,支付宝为向银行发起的查询银行内部户账务变化明细的业务。目的是获了支付宝

16、在银行内部户的账务明细。5.6.1 业务功能5.6.2 因支付宝不在异地城商行开户,未能登录城商行网银,故需查询内部户账务明细用于对账。查询回的明细要记录与更新。5.6.3 业务规则5.6.4 a) 明细查询业务需支持按时间段查询(如:2010-3-1 2010-3-3)b) c) 明细查询结果中的帐户明细为该时间段支付宝内部户的交易明细d) 5.6.5 处理流程5.6.6 明细查询流程:a) 支付宝系统按明细查询要素构造明细查询报文向银行发起查询请求b) c) 银行系统接收请求报文,校验数据是否有效d) e) 银行系统查询支付宝在银行内部户该时间段账务明细,并构造结果报文返回f) g) 支付

17、宝系统接收银行明细查询结果应答报文h) i) 支付宝系统记录银行内部户该时间段明细j) 5.6.7 交互模式5.6.8 在明细查询业务中,银行与支付宝通过同步交互模式进行交互。在交易查询流程第1步、第2步、第3步和第4步交互中,支付宝构造请求要素并且主动向银行系统发起查询请求,银行系统接收报文,处理查询请求后,构造结果报文并返回支付宝系统。5.6.9 业务要素5.6.10 “明细查询”请求要素:要素名称英文缩写要素要求开始日期StartDate 必须要素,用来确定查询的开始日期结束日期EndDate 必须要素,用来确定查询的结束日期商户编号MerchantNumber 必须要素,用来定位密钥,

18、以及流水范围,查询出来的结果一定要是在这个商户编号下面发生的。数字签名Signature 必须要素,必须使用非对称加密算法生成 待签名要素必须覆盖所有接口中需要传递的要素 若查询时采用的双向加密认证的通信通道则可以不使用数字签名“明细查询”应答要素:明细数据要素:要素名称英文缩写要素要求交易日TransDate 必须要素,账户明细变化时的日期金额RealAmount 必须要素,银行实际清算成功金额,在接口文档中要详细说明该要素单位,是元还是分,还是千分位格式。借贷Debit Credit 必须要素,按借、贷进行区分显示余额Balance 必须要素,用来返回账户明细发生变化后的余额摘要Memo

19、必须要素,对该笔款项的注释,比如:往来款、清算款、B2C充值、B2C退货、卡通充值、卡通提现、卡通退货商户编号MerchantNumber 必须要素,用来定位密钥,以及流水范围,查询出来的结果一定要是在这个商户编号下面发生的。数字签名Signature 必须要素,必须使用非对称加密算法生成5.7 余额查询(共用卡通的余额查询接口)5.8 余额查询业务是支付宝为向银行发起的查询银行内部户头寸的业务。目的是获了支付宝在银行内部户的余额。5.8.1 业务功能5.8.2 因支付宝不在异地城商行开户,只能开设内部户,需实时查询内部户余额,此余额是随业务增长而变化的。同时因结算需要,还需查询每日支付宝内部

20、户余额,此余额是日切后支付宝内部户余额,该余额日切后不可变化。查询回的最新余额要分别记录与更新。5.8.3 业务规则5.8.4 e) 余额查询业务仅支持单查询f) g) 余额查询结果中的帐户余额为支付宝可用余额h) 5.8.5 处理流程5.8.6 余额查询流程:k) 支付宝系统按余额查询要素构造余额查询报文向银行发起查询请求l) m) 银行系统接收请求报文,校验数据是否有效n) o) 银行系统查询支付宝在银行内部户余额,并构造结果报文返回p) q) 支付宝系统接收银行余额查询结果应答报文r) s) 支付宝系统更新余额t) 5.8.7 交互模式5.8.8 在余额查询业务中,银行与支付宝通过同步交

21、互模式进行交互。在交易查询流程第1步、第2步、第3步和第4步交互中,支付宝构造请求要素并且主动向银行系统发起查询请求,银行系统接收报文,处理查询请求后,构造结果报文并返回支付宝系统。5.8.9 业务要素5.8.10 “余额查询”请求要素:要素名称英文缩写要素要求日期Date 必须要素,用来定位查询日期类型Type 必须要素,N表示当前余额,该余额是变化的;H表示该日最终余额,该余额是不可变化的商户编号MerchantNumber 必须要素,用来定位密钥,以及流水范围,查询出来的结果一定要是在这个商户编号下面发生的。数字签名Signature 必须要素,必须使用非对称加密算法生成 待签名要素必须

22、覆盖所有接口中需要传递的要素 若查询时采用的双向加密认证的通信通道则可以不使用数字签名“余额查询”应答要素:要素名称英文缩写要素要求日期Date 必须要素,用来返回查询日期账户余额Balance 必须要素,用来返回余额商户编号MerchantNumber 必须要素,用来定位密钥,以及流水范围,查询出来的结果一定要是在这个商户编号下面发生的。数字签名Signature 必须要素,必须使用非对称加密算法生成 待签名要素必须覆盖所有接口中需要传递的要素 若查询时采用的双向加密认证的通信通道则可以不使用数字签名5.9 退货业务5.10 退货业务是支付宝发起的把已经支付成功并且结算成功的交易,按原路退回

23、到用户银行卡的业务。目的是把用户支付业务的现金退回到用户的银行卡中。5.10.1 业务功能5.10.2 对于客户的充值金额,为防止套现或借用支付宝渠道转帐,支付宝控制客户不能转入其它银行。为满足客户充值金额返回原充值银行卡的需求,开发充值退回功能,即退货业务。5.10.3 业务规则5.10.4 a) 退货业务从支付宝发起。b) c) 单笔退货业务必须有对应的支付宝支付业务交易d) e) 单笔退货的金额不能超过对应的支付交易的金额,但可以少于支付时的金额f) g) 可支持多次退款,但退款总金额应少于支付时该笔交易的金额h) i) 单笔退货的资金只能原路划回支付业务使用的银行卡账户中j) k) 客

24、户单笔退回时收到的资金只能从支付宝公司事先约定的清算账户中划拨l) m) 同一退回订单号的单笔退货交易银行必须保证只能执行一次n) o) 在未获取到银行对该笔冲退有明确结果前,不得再发起对该笔交易的第2笔冲退操作p) a) 如果由于支付宝系统原因再次发起冲退,银行应明确做失败处理b) q) 银行与支付宝需要保存单笔退回相关报文的日志,作为解决资金清算不一致的凭据r) s) 支持1年内的交易退货请求t) 5.10.5 处理流程5.10.6 退货业务流程:第一阶段:客户申请阶段a) 客户对充值金额申请普通提现。b) c) 提现失败,错误提示页面出现充值退回页面链接入口。d) e) 支付宝系统对退回

25、交易的合法性进行验证。验证内容包括:f) 客户的银行退货服务状态是否为激活 单笔退回的交易是使用网银充值的 如果上述验证中有一项不符合,则支付宝系统拒绝该笔网银单笔退回请求。g) 支付宝系统临时冻结客户支付宝账户内与单笔退回金额等量的资金,并登记退货申请。h) i) 支付宝向客户显示网银充值退回申请已经被接受,等待支付宝处理。j) 第二阶段:批量处理阶段k) 支付宝对退货交易金额进行解冻扣款l) m) 支付宝将退货交易单笔指令,构造退货报文并发送请求n) o) 银行处理完成后进行实时返回p) a) 如为失败需返回具体的失败原因b) q) 支付宝根据返回进行后续逻辑处理r) 5.10.7 交互模

26、式5.10.8 在退货业务中,银行与支付宝通过同步交互模式进行交互。在交易查询流程第8步、第9步、第11步和第12步交互中,支付宝构造请求报文并主动向银行系统发起退货请求,银行系统接收退货报文,处理退货结束后,构造结果报文并返回支付宝系统。5.10.9 业务要素5.10.10 “退货业务”请求要素:退货报文是支付宝向银行发起的通知退货指令请求。要素名称英文缩写要素要求退货流水号SerialNumber 必须要素,同支付时的流水号要求清算日期TransDate 必须要素,格式为:yyyyMMdd手续费Charge 非必须要素交易金额Amount 必须要素,单位是分。币种Currency 非必须要

27、素,如果没有该要素,则默认为人民币。原交易流水号OriginalSerialNumber 必须要素,对应原支付流水号原交易日期OriginalTransDate 必须要素,对应原支付日期,格式为:yyyyMMdd商户编号MerchantNumber 必须要素,用来定位密钥,以及流水范围,查询出来的结果一定要是在这个商户编号下面发生的。数字签名Signature 必须要素,必须使用非对称加密算法生成 待签名要素必须覆盖所有接口中需要传递的要素 若查询时采用的双向加密认证的通信通道则可以不使用数字签名“退货业务”应答要素:要素名称英文缩写要素要求退货流水号SerialNumber 必须要素,同支付

28、时的流水号要求清算日期TransDate 必须要素,格式为:yyyyMMdd手续费Charge 非必须要素交易金额Amount 必须要素,单位是分。币种Currency 非必须要素,如果没有该要素,则默认为人民币。原交易流水号OriginalSerialNumber 必须要素,对应原支付流水号原交易日期OriginalTransDate 必须要素,对应原支付日期,格式为:yyyyMMdd处理状态Status 必须要素,Y成功,N失败失败原因Reason 非必须要素,如果处理状态为失败,则描述失败原因商户编号MerchantNumber 必须要素,用来定位密钥,以及流水范围,查询出来的结果一定要是在这个商户编号下面发生的。数字签名Signature 必须要素,

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1