支付分享

支付分享

2017-11-17  本文已影响94人  绿皮多驱小火车

分享内容贴在这里,方便查看

支付解决什么问题

笼统的讲:正确高效的资金流转

需要关注3个点:安全、可靠、性能

支付的发展靠什么?便捷性

特殊注意事项:合规、合法

安全

交易主体:实名认证。

数据传输:数据签名、加密、https

数据存储:独立的机房、加密机、敏感数据的加密存储、日志中哪些数据不可以输出

行为引导:防钓鱼

专业的风控系统

支付完成处理:与银行的业务对账、资金对账;系统内部之间的对账;会计记账、核算、试算平衡、会计报表

机构支持:成立专门的支付结算部(财务运营)

尝试获取各种机构认证(如:PCI安全标准认证)

可追溯:账务流水、凭证(交易凭证、支付凭证、记账凭证)、关键信息的详细日志

OWASP - TOP10的执行

可靠

独立的机房,最好是两地三机房

重要渠道需要拉专线

需要有备用通道、智能路由策略

熔断、降级

监控、报警

事故的快速解决、恢复

合规、合法

性能、灵活

良好的业务架构

弹性的技术架构

合适的流程、数据链路

消除单点、负载均衡、分库分表、缓存

快入接入一家新渠道

收支分离

资金的高利用率(头寸管理、资金调拨)

总体架构1

总体架构2

支付6要素

支付网关

支付网关

支付网关的职责

验签

身份验证/鉴权

安全性检查

参数格式校验

防xss攻击等

流控

交易产品的路由

凭证的获取

traceId的生成

收银台

支付要素的采集

风控的调用

支付渠道展示

支付渠道管理

账务操作

热点账户问题

渠道设计

https与证书

同步&异步

专线

加密签名

前置机

风控

单笔交易金额的限制

周期内,交易总额、笔数的检查

卡的校验

人的校验--用户画像

黑白名单

拒付

上一篇 下一篇

猜你喜欢

热点阅读