支付分享

weixin_34321977發表於2017-11-17

分享內容貼在這裡,方便檢視

支付解決什麼問題

籠統的講:正確高效的資金流轉

需要關注3個點:安全、可靠、效能

支付的發展靠什麼?便捷性

特殊注意事項:合規、合法

安全

交易主體:實名認證。

資料傳輸:資料簽名、加密、https

資料儲存:獨立的機房、加密機、敏感資料的加密儲存、日誌中哪些資料不可以輸出

行為引導:防釣魚

專業的風控系統

支付完成處理:與銀行的業務對賬、資金對賬;系統內部之間的對賬;會計記賬、核算、試算平衡、會計報表

機構支援:成立專門的支付結算部(財務運營)

嘗試獲取各種機構認證(如:PCI安全標準認證)

可追溯:賬務流水、憑證(交易憑證、支付憑證、記賬憑證)、關鍵資訊的詳細日誌

OWASP - TOP10的執行

可靠

獨立的機房,最好是兩地三機房

重要渠道需要拉專線

需要有備用通道、智慧路由策略

熔斷、降級

監控、報警

事故的快速解決、恢復

合規、合法

效能、靈活

良好的業務架構

彈性的技術架構

合適的流程、資料鏈路

消除單點、負載均衡、分庫分表、快取

快入接入一家新渠道

收支分離

資金的高利用率(頭寸管理、資金調撥)

總體架構1


6106148-241c7004db0330b5.png

總體架構2

6106148-6cd5c1781ccd0cc2.png

支付6要素

6106148-c1d470881056e7f1.png

支付閘道器


6106148-86f85dd7a9b3c087.png
支付閘道器

支付閘道器的職責

驗籤

身份驗證/鑑權

安全性檢查

引數格式校驗

防xss攻擊等

流控

交易產品的路由

憑證的獲取

traceId的生成

收銀臺

支付要素的採集

風控的呼叫

支付渠道展示

支付渠道管理

賬務操作

6106148-5b3543095cd18814.png

熱點賬戶問題

6106148-8a84c0b48237b80c.png

渠道設計

6106148-c06e6d4ec39b161d.png

https與證書

同步&非同步

專線

加密簽名

前置機

風控

單筆交易金額的限制

週期內,交易總額、筆數的檢查

卡的校驗

人的校驗--使用者畫像

黑白名單

拒付

相關文章