一种支付绑定管理方法、支付服务器、客户端以及系统
技术领域
本发明涉及互联网技术领域,尤其涉及一种支付绑定管理方法、支付服务器、客户端以及系统。
背景技术
目前的在线支付解决方案大都依赖于手机等终端设备的安全。通常的做法是,将第三方支付的帐号与用户的手机号码进行绑定,用户在请求支付时,支付服务器向用户的手机终端发送一条短信验证码,用户在手机终端读取短信验证码并在支付客户端或者支付网页上正确输入并提交后,支付服务器对验证码进行校验,校验成功后才进行真正的支付操作。如果用户的手机遗失,在线支付将会存在极大的安全隐患。虽然大多数在线支付解决方案除了校验短信验证码还会校验支付密码,事实上用户的支付密码在用户手机遗失时其实也是不安全的。其主要原因是目前主流的支付解决方案都提供通过用户的短信验证码找回支付密码的功能,因此用户手机一旦遗失,支付密码和短信验证码两道防线很可能会面临全线崩溃的风险。
发明内容
本发明实施例所要解决的技术问题在于,提供一种支付绑定管理方法、支付服务器、客户端以及系统,可提高支付账号的使用安全性和连续性。
为了解决上述技术问题,本发明实施例第一方面提供了一种支付绑定管理方法,所述方法包括:
支付服务器获取客户端提交的支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息;
所述支付服务器根据所述目标用户终端的终端标识信息判断所述目标用户终端是否为所述支付账号的备用绑定关系终端;
若是,则所述支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以 提示所述客户端的用户输入所述验证信息;
所述支付服务器获取所述客户端响应所述提示信息发送的验证信息,并将客户端发送的验证信息与向所述目标用户终端发送的验证信息进行校验;
若校验通过,则所述支付服务器根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
相应地,本发明实施例第二方面提供了一种支付绑定管理方法,所述方法包括:
客户端向支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息,以使所述支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息并向所述客户端返回提示信息;
所述客户端接收所述支付服务器返回的提示信息,所述提示信息用以提示所述客户端的用户输入验证信息;
所述客户端将用户响应所述提示信息输入的验证信息发送至所述支付服务器,以使所述支付服务器将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
相应的,本发明实施例第三方面提供了一种计算机存储介质,所述计算机存储介质存储有程序,所述程序执行时包括本发明实施例第一方面所述的步骤。
相应的,本发明实施例第四方面提供了一种计算机存储介质,所述计算机存储介质存储有程序,所述程序执行时包括本发明实施例第二方面所述的步骤。
相应的,本发明实施例第五方面提供了一种支付服务器,所述支付服务器包括:
接收单元,用于获取客户端提交的支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息;
判断单元,用于根据所述目标用户终端的终端标识信息判断所述目标用户终端是否为所述支付账号的备用绑定关系终端;
发送单元,用于当所述判断单元的判断结果为是时,根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息,以及向所述客户端返回 提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
所述接收单元,还用于获取所述客户端响应所述提示信息发送的验证信息;
校验单元,用于将客户端发送的验证信息与发送单元向所述目标用户终端发送的验证信息进行校验;
绑定关系设置单元,用于在所述校验单元进行的校验成功时,根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
相应的,本发明实施例第六方面提供了一种客户端,所述客户端包括:
发送单元,用于向支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息,以使所述支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息并向所述客户端返回提示信息;
接收单元,用于接收所述支付服务器返回的提示信息,所述提示信息用以提示所述客户端的用户输入验证信息;
所述发送单元,还用于将用户响应所述提示信息输入的验证信息发送至所述支付服务器,以使所述支付服务器将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
相应的,本发明实施例第七方面还提供了一种支付绑定管理系统,包括如本发明实施例第五方面所述的支付服务器和本发明实施例第六方面所述的客户端,其中:
所述客户端,用于向所述支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息;
所述支付服务器,用于获取所述支付绑定更改请求,根据所述目标用户终端的终端标识信息判断所述目标用户终端是否为所述支付账号的备用绑定关系终端,若是,则根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
所述客户端,还用于将用户响应所述提示信息输入的验证信息发送至所述支付服务器;
所述支付服务器,还用于将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端发送的验证信息进行校验,若校验通过,则根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
通过实施本发明实施例,可以将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的一种支付绑定管理方法的流程示意图;
图2是本发明实施例中客户端所在用户终端提示用户在验证信息输入区域内输入验证信息的界面示意图;
图3是本发明另一实施例中的一种支付绑定管理方法的流程示意图;
图4是本发明另一实施例中的一种支付绑定管理方法的流程示意图;
图5是本发明另一实施例中的一种支付绑定管理方法的流程示意图;
图6是本发明实施例中提供的一种支付服务器的结构示意图;
图7是本发明另一实施例中的支付服务器的结构示意图;
图8是本发明实施例中提供的一种客户端的结构示意图;
图9是本发明实施例中的客户端所在用户终端的结构示意图;
图10是本发明实施例提供的一种支付绑定管理系统的结构示意图;
图11是本发明另一实施例提供的一种支付绑定管理系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是 全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例中的客户端可以为用户终端中运行的应用软件进程,例如即时通讯客户端、SNS(Social Networking Services,社会性网络服务)客户端、互联网支付客户端等,所述客户端可以通过用户输入的登录账号登录至对应的支付服务器进行支付绑定管理。其中所述用户终端可以包括个人电脑、智能手机(如Android手机、iOS手机等)、平板电脑、掌上电脑、移动互联网设备(MID,Mobile Internet Devices)或穿戴式智能设备等互联网设备。
图1是本发明实施例提供的一种支付绑定管理方法的流程示意图。其中,图1所描述的支付绑定管理方法主要是从支付服务器一侧来进行描述的。如图1所示,该支付绑定管理方法可以包括以下步骤:
S101,支付服务器获取客户端提交的支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息。
具体实现中,所述目标用户终端的终端标识信息可以包括MDN号码(MobileDirectory Number,移动用户号码簿号码),国际移动设备识别码(International MobileEquipment Identification Number,IMEI),MSIN(Mobile Subscribler IdentificationNumber,移动用户识别号码)或者apple ID等其他能够表征终端设备身份信息的标识信息。所述客户端可以运行在所述目标用户终端中,也可以独立于所述目标用户终端运行在第一用户终端中,所述第一用户终端可以为另一互联网设备,例如个人电脑。该目标用户终端的终端标识信息可以为用户输入的,当所述客户端运行在所述目标用户终端时,也可以通过读取目标用户终端的固件信息从而获取所述终端标识信息。所述支付账号为客户端的用户指定的一个用于支付的账号,例如银行支付账号、支付宝账号、财付通账号等等,在可选实施例中的所述客户端的登陆账号可以与所述支付账号相同。
S102,所述支付服务器根据所述目标用户终端的终端标识信息判断所述目标用户终端为所述支付账号的备用绑定关系终端。
具体实现中,所述支付服务器可以预先根据所述客户端的请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端,例如为所述支付账号创建一个绑定关系列表,其中记录有所有与该支付账号建立有绑定关系的用户终端 的终端标识信息,其中的一个绑定关系终端为当前的主绑定关系终端,其他的绑定关系终端为备用绑定关系终端,当支付服务器接收到客户端提交的针对该支付账号的支付请求时,仅会向该支付账号的主绑定关系终端发送验证信息以进行支付验证。当支付服务器接收到客户端提交的支付绑定更改请求后,首先会根据所述目标用户终端的终端标识信息判断所述目标用户终端是否为所述支付账号的备用绑定关系终端,若是则执行下一步骤S103,否则可以向所述客户端返回错误提示信息。
S103,所述支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息。
具体的,所述支付服务器可以直接根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息,例如所述终端标识信息为MDN号码或包括了MDN号码的信息,则支付服务器可以通过该MDN号码以短消息或彩信等方式向该目标用户终端发送所述验证信息;在可选实施例中,支付服务器也可以根据所述目标用户终端的终端标识信息与所述联系信息之间的映射关系获取所述目标用户终端的联系信息,从而通过得到的所述联系信息向所述目标用户终端发送验证信息,所述终端标识信息与联系信息之间的映射关系可以通过已知的信息间的对应算法,也可以通过预先在支付服务器中保存两者之间的映射关系,以实现用户个人信息更好的私密性。如图2所示为本发明实施例中客户端所在用户终端提示用户在验证信息输入区域内输入验证信息的界面示意图,所述验证信息可以为一段文本信息或简单的图形信息,例如若干数字或文字或符号。
S104,所述支付服务器获取所述客户端响应所述提示信息发送的验证信息,并将客户端发送的验证信息与向所述目标用户终端发送的验证信息进行校验。
具体实现中,所述客户端的用户可以在所述目标用户终端查看所述支付服务器发送的验证信息,并将该验证信息输入所述客户端,客户端从而可以据此响应所述提示信息向支付服务器发送验证信息,所述支付服务器接收到客户端发送的验证信息后,将客户端发送的验证信息与之前支付服务器向所述目标用户终端发送的验证信息进行校验,例如进行比较是否一致,若一致则校验通过,则执行S105,否则可以向所述客户端返回错误提示信息。
S105,若校验通过,则所述支付服务器根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
具体的,支付服务器可以将所述支付账号当前的主绑定关系删除,然后将所述目标用户终端的终端标识信息设置为所述支付账号的主绑定关系,从而将所述目标用户终端设置为所述支付账号的主绑定关系终端。设置成功后,支付服务器可以向所述客户端发送通知消息,通知绑定关系修改完成,下次支付时会向目标用户终端发送支付的验证信息。
作为一种可选的实施方式,在图1所示的方法中,支付服务器在执行步骤S101之前,可以先执行以下步骤:
11)、所述支付服务器获取客户端提交的绑定关系添加请求,所述绑定关系添加请求携带所述支付账号和目标用户终端的终端标识信息;
12)、所述支付服务器获取所述支付账号的主绑定关系终端的终端标识信息;
13)、所述支付服务器根据所述主绑定关系终端的终端标识信息向所述主绑定关系终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
14)、所述支付服务器获取所述客户端响应所述提示信息发送的验证信息,并将客户端发送的验证信息与向所述主绑定关系终端发送的验证信息进行校验;
15)、若校验通过,则所述支付服务器根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端。进而可选的,支付服务器在根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端之前,还可以先确定所述支付账号当前是否存在主绑定关系终端,若当前存在主绑定关系终端,则将所述目标用户终端设置为所述支付账号的备用绑定关系终端,否则可以将所述目标用户终端设置为所述支付账号的主绑定关系终端。
通过步骤11)~15)支付服务器将所述目标用户终端设置为所述支付账号的备用绑定关系终端,以便后续在需要时实现快速将所述目标用户终端设置为所述支付账号的主绑定关系终端。
可见,图1所描述的支付绑定管理方法可以将用户指定的备用绑定关系终 端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
图3是本发明另一实施例中的一种支付绑定管理方法的流程示意图,本实施例所描述的支付绑定管理方法主要是从客户端一侧来进行描述的。如图3所示,该支付绑定管理方法可以包括以下步骤:
S301,客户端向支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息,以使所述支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息并向所述客户端返回提示信息。
S302,所述客户端接收所述支付服务器返回的提示信息,所述提示信息用以提示所述客户端的用户输入验证信息。如图2所示为本发明实施例中客户端所在用户终端提示用户在验证信息输入区域内输入验证信息的界面示意图,所述验证信息可以为一段文本信息或简单的图形信息,例如若干数字或文字或符号。
S303,所述客户端将用户响应所述提示信息输入的验证信息发送至所述支付服务器,以使所述支付服务器将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
作为一种可选的实施方式,在图3所示的方法中,客户端在执行步骤S301之前,可以先执行以下步骤:
21)、所述客户端向支付服务器提交绑定关系添加请求,所述绑定关系添加请求携带所述支付账号和目标用户终端的终端标识信息,以使所述支付服务器向所述支付账号的主绑定关系终端发送验证信息并向所述客户端返回提示信息;
22)、所述客户端接收所述支付服务器返回的提示信息,所述提示信息用以提示所述客户端的用户输入验证信息;
23)、所述客户端将用户响应所述提示信息输入的验证信息发送至所述支付服务器,以使所述支付服务器将所述客户端发送的验证信息与支付服务器预先向所述主绑定关系终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端。进而可选的,支付服务器在根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端之前,还可以先确定所述支付账号当前是否存在主绑定关系终端,若当前存在主绑定关系终端,则将所述目标用户终端设置为所述支付账号的备用绑定关系终端,否则可以将所述目标用户终端设置为所述支付账号的主绑定关系终端。
通过步骤21)~23),客户端实现请求支付服务器将所述目标用户终端设置为所述支付账号的备用绑定关系终端,以便后续在需要时实现快速将所述目标用户终端设置为所述支付账号的主绑定关系终端。
可见,图3所描述的支付绑定管理方法可以将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
图4是本发明另一实施例中的一种支付绑定管理方法的流程示意图,本实施例所描述的安全支付方法主要是从用户终端和支付服务器两侧来进行描述的。如图4所示,该安全支付方法可以包括以下步骤:
S401,客户端向支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息;
S402,支付服务器根据所述目标用户终端的终端标识信息判断所述目标用户终端为所述支付账号的备用绑定关系终端;
S403,支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息;
S404,支付服务器向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
S405,客户端将用户响应所述提示信息输入的验证信息发送至所述支付服 务器;
S406,支付服务器将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端发送的验证信息进行校验,若校验通过,则根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
可见,图4所描述的支付绑定管理方法可以将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
图5是本发明另一实施例中的一种支付绑定管理方法的流程示意图,本实施例所描述的安全支付方法主要是从用户终端和支付服务器两侧来进行描述的。如图5所示,该安全支付方法可以包括以下步骤:
S501,客户端向支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息,
S502,支付服务器向所述支付账号的主绑定关系终端发送验证信息;
具体实现中,所述支付服务器可以获取所述支付账号的主绑定关系终端的终端标识信息,进而根据所述终端标识信息向所述支付账号的主绑定关系终端发送验证信息;
S503,支付服务器向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
S504,客户端将用户响应所述提示信息输入的验证信息发送至所述支付服务器;
S505,支付服务器将客户端发送的验证信息与向所述主绑定关系终端发送的验证信息进行校验,若校验通过,则根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端。进而可选的,支付服务器在根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端之前,还可以先确定所述支付账号当前是否存在主绑定关系终端,若当前存在主绑定关系终端,则将所述目标用户终端设置为所述支付账号的备用绑定关系终端,否则可以将所述目标用户终端设置为所述支付账号的主绑定 关系终端。
S506,客户端向支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息;
S507,支付服务器根据所述目标用户终端的终端标识信息判断所述目标用户终端为所述支付账号的备用绑定关系终端;
S508,支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息;
S509,支付服务器向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
S510,客户端将用户响应所述提示信息输入的验证信息发送至所述支付服务器;
S511,支付服务器将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端发送的验证信息进行校验,若校验通过,则根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
S512,客户端向支付服务器提交支付请求,所述支付请求包括支付账号和订单信息;
S513,支付服务器向所述支付账号的主绑定关系终端发送验证信息;
具体实现中,所述支付服务器可以获取所述支付账号的主绑定关系终端的终端标识信息,进而根据所述终端标识信息向所述支付账号的主绑定关系终端发送验证信息,本实施例中所述支付账号的主绑定关系终端即目标用户终端;
S514,支付服务器向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
S515,客户端响应所述提示信息向支付服务器发送验证信息;
S516,支付服务器将客户端发送的验证信息与向所述主绑定关系终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述支付请求进行支付操作。
可见,图5所描述的支付绑定管理方法可以将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结, 提高了支付账号的使用安全性和连续性。
图6是本发明实施例中提供的一种支付服务器的结构示意图,如图6所示本实施例中的支付服务器600至少可以包括:
接收单元601,用于获取客户端提交的支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息。
具体实现中,所述目标用户终端的终端标识信息可以包括MDN号码(MobileDirectory Number,移动用户号码簿号码),国际移动设备识别码(International MobileEquipment Identification Number,IMEI),MSIN(Mobile Subscribler IdentificationNumber,移动用户识别号码)或者apple ID等其他能够表征终端设备身份信息的标识信息。所述客户端可以运行在所述目标用户终端中,也可以独立于所述目标用户终端运行在第一用户终端中,所述第一用户终端可以为另一互联网设备,例如个人电脑。该目标用户终端的终端标识信息可以为用户输入的,当所述客户端运行在所述目标用户终端时,也可以通过读取目标用户终端的固件信息从而获取所述终端标识信息。所述支付账号为客户端的用户指定的一个用于支付的账号,例如银行支付账号、支付宝账号、财付通账号等等,在可选实施例中的所述客户端的登陆账号可以与所述支付账号相同。
判断单元602,用于根据所述目标用户终端的终端标识信息判断所述目标用户终端是否为所述支付账号的备用绑定关系终端。
具体实现中,所述支付服务器可以预先根据所述客户端的请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端,例如为所述支付账号创建一个绑定关系列表,其中记录有所有与该支付账号建立有绑定关系的用户终端的终端标识信息,其中的一个绑定关系终端为当前的主绑定关系终端,其他的绑定关系终端为备用绑定关系终端,当支付服务器接收到客户端提交的针对该支付账号的支付请求时,仅会向该支付账号的主绑定关系终端发送验证信息以进行支付验证。当接收单元601接收到客户端提交的支付绑定更改请求后,判断单元602会根据所述目标用户终端的终端标识信息判断所述目标用户终端是否为所述支付账号的备用绑定关系终端,若是则触发发送单元603向所述目标用户终端发送验证信息,否则可以触发发送单元603向所述客户端返回错误提示信息。
发送单元603,用于当所述判断单元602的判断结果为是时,根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息,以及向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息。
具体的,发送单元603可以直接根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息,例如所述终端标识信息为MDN号码或包括了MDN号码的信息,则发送单元603可以通过该MDN号码以短消息或彩信等方式向该目标用户终端发送所述验证信息;在可选实施例中,发送单元603也可以根据所述目标用户终端的终端标识信息与所述联系信息之间的映射关系获取所述目标用户终端的联系信息,从而通过得到的所述联系信息向所述目标用户终端发送验证信息,所述终端标识信息与联系信息之间的映射关系可以通过已知的信息间的对应算法,也可以通过预先在支付服务器中保存两者之间的映射关系,以实现用户个人信息更好的私密性。如图2所示为本发明实施例中客户端所在用户终端提示用户在验证信息输入区域内输入验证信息的界面示意图,所述验证信息可以为一段文本信息或简单的图形信息,例如若干数字或文字或符号。
所述接收单元601,还用于获取所述客户端响应所述提示信息发送的验证信息。
具体实现中,所述客户端的用户可以在所述目标用户终端查看所述支付服务器发送的验证信息,并将该验证信息输入所述客户端,客户端从而可以据此响应所述提示信息向支付服务器发送验证信息。
所述支付服务器还包括:
校验单元604,用于将客户端发送的验证信息与发送单元603向所述目标用户终端发送的验证信息进行校验,例如进行比较是否一致,若一致则校验通过。若校验不通过,则校验单元604还可以触发发送单元603向所述客户端返回错误提示信息。
绑定关系设置单元605,用于在所述校验单元604进行的校验成功时,根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
具体的,绑定关系设置单元605可以将所述支付账号当前的主绑定关系删除,然后将所述目标用户终端的终端标识信息设置为所述支付账号的主绑定关 系,从而将所述目标用户终端设置为所述支付账号的主绑定关系终端。设置成功后,绑定关系设置单元605还可以触发发送单元603向所述客户端发送通知消息,通知绑定关系修改完成,下次支付时会向目标用户终端发送支付的验证信息。
作为一种可选的实施方式,所述接收单元601,在获取用户提交的支付绑定更改请求之前,还可以用于获取所述客户端提交的绑定关系添加请求,所述绑定关系添加请求携带所述支付账号和目标用户终端的终端标识信息;
相应的,所述支付服务器还包括:
查找单元606,用于获取所述支付账号的主绑定关系终端的终端标识信息;
相应的,所述发送单元603,还用于根据所述主绑定关系终端的终端标识信息向所述主绑定关系终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
所述接收单元601,还用于获取所述客户端响应所述提示信息发送的验证信息;
所述校验单元604,还用于将客户端发送的验证信息与所述发送单元603向所述主绑定关系终端发送的验证信息进行校验;
所述绑定关系设置单元605,还用于在所述校验单元604进行的校验成功时,根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端。进而可选的,所述绑定关系设置单元605在根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端之前,还可以先确定所述支付账号当前是否存在主绑定关系终端,若当前存在主绑定关系终端,则将所述目标用户终端设置为所述支付账号的备用绑定关系终端,否则可以将所述目标用户终端设置为所述支付账号的主绑定关系终端。
作为一种可选的实施方式,所述接收单元601,还用于获取所述客户端提交的支付请求,所述支付请求包括支付账号和订单信息;
相应的,所述支付服务器还包括:
查找单元606,用于获取所述支付账号的主绑定关系终端的终端标识信息;
所述发送单元603,还用于根据所述终端标识信息向所述支付账号的主绑定关系终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
所述接收单元601,还用于获取所述客户端响应所述提示信息发送的验证信息;
所述校验单元604,还用于将客户端发送的验证信息与所述发送单元向所述主绑定关系终端发送的验证信息进行校验;
所述支付服务器还包括:
支付操作单元607,用于在所述校验单元进行的校验成功时,根据所述支付请求进行支付操作。
可见,通过图6所示的支付服务器600,可以将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
图7是本发明另一实施例中的支付服务器的结构示意图,如图7所示本实施例中的支付服务器700可以包括:至少一个处理器701,例如CPU,至少一个网络接口704,用户接口703,存储器705,至少一个通信总线702。其中,通信总线702用于实现这些组件之间的连接通信。其中,用户接口703可以包括显示屏(Display)、键盘(Keyboard),可选用户接口703还可以包括标准的有线接口、无线接口。网络接口704可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。存储器705可以是高速RAM存储器,也可以是非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。存储器705可选的还可以是至少一个位于远离前述处理器701的存储装置。如图7所示,作为一种计算机存储介质的存储器705中可以包括操作系统、网络通信模块、用户接口模块以及支付绑定管理程序。
在图7所示的支付服务器700中,网络接口704主要用于连接用户终端,与用户终端或用户终端中的客户端进行数据通信;而处理器701可以用于调用存储器705中存储的支付绑定管理程序,并执行以下操作:
通过网络接口704获取客户端提交的支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息;
根据所述目标用户终端的终端标识信息判断所述目标用户终端是否为所述 支付账号的备用绑定关系终端;
若是,则通过网络接口704根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
通过网络接口704获取所述客户端响应所述提示信息发送的验证信息,并将客户端发送的验证信息与向所述目标用户终端发送的验证信息进行校验;
若校验通过,则根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。可选的,在根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端之前,还可以首先删除所述支付账号当前的主绑定关系。
进而在可选实施例中,若根据所述目标用户终端的终端标识信息判断所述目标用户终端不是所述支付账号的备用绑定关系终端,或所述支付服务器进行的校验失败,则通过网络接口704向所述客户端返回错误提示信息。
在一个实施例中,处理器701调用存储器705中存储的支付绑定管理程序还可以执行以下操作:
通过网络接口704获取客户端提交的绑定关系添加请求,所述绑定关系添加请求携带所述支付账号和目标用户终端的终端标识信息;
获取所述支付账号的主绑定关系终端的终端标识信息;
通过网络接口704根据所述主绑定关系终端的终端标识信息向所述主绑定关系终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
通过网络接口704获取所述客户端响应所述提示信息发送的验证信息,并将客户端发送的验证信息与向所述主绑定关系终端发送的验证信息进行校验,若校验通过,则所述根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端。进而可选的,在根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端之前,还可以先确定所述支付账号当前是否存在主绑定关系终端,若当前存在主绑定关系终端,则将所述目标用户终端设置为所述支付账号的备用绑定关系终端,否则可以将所述目标用户终端设置为所述支付账号的主绑定关系终端。
在一个实施例中,处理器701调用存储器705中存储的支付绑定管理程序还 可以执行以下操作:
通过网络接口704获取所述客户端提交的支付请求,所述支付请求包括支付账号和订单信息;
获取所述支付账号的主绑定关系终端的终端标识信息;
通过网络接口704根据所述终端标识信息向所述支付账号的主绑定关系终端发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
通过网络接口704获取所述客户端响应所述提示信息发送的验证信息,并将客户端发送的验证信息与向所述主绑定关系终端发送的验证信息进行校验,若校验通过,则根据所述支付请求进行支付操作。
可见,通过图7所示的支付服务器700,可以将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
图8是本发明实施例中提供的一种客户端的结构示意图,本发明实施例中的客户端可以为用户终端中运行的应用软件进程,例如即时通讯客户端、SNS(Social NetworkingServices,社会性网络服务)客户端、互联网支付客户端等,所述客户端可以通过用户输入的登录账号登录至对应的支付服务器进行支付绑定管理。其中所述用户终端可以包括个人电脑、智能手机(如Android手机、iOS手机等)、平板电脑、掌上电脑、移动互联网设备(MID,Mobile Internet Devices)或穿戴式智能设备等互联网设备。如图8所示,本实施例中的客户端至少可以包括:
发送单元801,用于向支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息,以使所述支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息并向所述客户端返回提示信息。
具体实现中,所述目标用户终端的终端标识信息可以包括MDN号码(MobileDirectory Number,移动用户号码簿号码),国际移动设备识别码 (International MobileEquipment Identification Number,IMEI),MSIN(Mobile Subscribler IdentificationNumber,移动用户识别号码)或者apple ID等其他能够表征终端设备身份信息的标识信息。所述客户端可以运行在所述目标用户终端中,也可以独立于所述目标用户终端运行在第一用户终端中,所述第一用户终端可以为另一互联网设备,例如个人电脑。该目标用户终端的终端标识信息可以为用户输入的,当所述客户端运行在所述目标用户终端时,也可以通过读取目标用户终端的固件信息从而获取所述终端标识信息。所述支付账号为客户端的用户指定的一个用于支付的账号,例如银行支付账号、支付宝账号、财付通账号等等,在可选实施例中的所述客户端的登陆账号可以与所述支付账号相同。
接收单元802,用于接收所述支付服务器返回的提示信息,所述提示信息用以提示所述客户端的用户输入验证信息;
所述发送单元801,还用于将用户响应所述提示信息输入的验证信息发送至所述支付服务器,以使所述支付服务器将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
在可选实施例中,所述发送单元801,在向支付服务器提交支付绑定更改请求之前,还用于向支付服务器提交绑定关系添加请求,所述绑定关系添加请求携带所述支付账号和目标用户终端的终端标识信息,以使所述支付服务器向所述支付账号的主绑定关系终端发送验证信息并向所述客户端返回提示信息;
相应的,所述接收单元802,还用于接收所述支付服务器返回的提示信息,所述提示信息用以提示所述客户端的用户输入验证信息;
所述发送单元801,还用于将用户响应所述提示信息输入的验证信息发送至所述支付服务器,以使所述支付服务器将所述客户端发送的验证信息与支付服务器预先向所述主绑定关系终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端。
可见,通过图8所示的客户端800,可以请求支付服务器将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支 付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
图9是本发明实施例中的客户端所在用户终端的结构示意图,如图所示如图9所示,该用户终端900可以包括:至少一个处理器901,例如CPU,至少一个网络接口904,用户接口903,存储器905,至少一个通信总线902以及显示屏906。其中,通信总线902用于实现这些组件之间的连接通信。其中,用户接口903可以包括显示屏(Display)、键盘(Keyboard),可选用户接口903还可以包括标准的有线接口、无线接口。网络接口904可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。存储器905可以是高速RAM存储器,也可以是非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。存储器905可选的还可以是至少一个位于远离前述处理器901的存储装置。如图9所示,作为一种计算机存储介质的存储器905中可以包括操作系统、网络通信模块、用户接口模块以及如前文结合图8所描述的客户端。
在图9所示的用户终端900中,网络接口904主要用于连接支付服务器,与支付服务器进行数据通信;而处理器901可以用于调用存储器905中存储的客户端,并执行以下操作:
通过网络接口904向支付服务器提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息,以使所述支付服务器根据所述目标用户终端的终端标识信息向所述目标用户终端发送验证信息并向所述客户端返回提示信息;
通过网络接口904接收所述支付服务器返回的提示信息,所述提示信息用以提示所述客户端的用户输入验证信息;
通过网络接口904将用户响应所述提示信息输入的验证信息发送至所述支付服务器,以使所述支付服务器将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述支付绑定更改请求将所述目标用户终端设置为所述支付账号的主绑定关系终端。
在一个实施例中,处理器901调用存储器905中存储的客户端还可以执行以下操作:
通过网络接口904向支付服务器提交绑定关系添加请求,所述绑定关系添加请求携带所述支付账号和目标用户终端的终端标识信息,以使所述支付服务器向所述支付账号的主绑定关系终端发送验证信息并向所述客户端返回提示信息;
通过网络接口904接收所述支付服务器返回的提示信息,所述提示信息用以提示所述客户端的用户输入验证信息;
通过网络接口904将用户响应所述提示信息输入的验证信息发送至所述支付服务器,以使所述支付服务器将所述客户端发送的验证信息与支付服务器预先向所述主绑定关系终端发送的验证信息进行校验,若校验通过,则所述支付服务器根据所述绑定关系添加请求将所述目标用户终端设置为所述支付账号的备用绑定关系终端。
需要指出的是,本实施例中的用户终端900可以为所述目标用户终端,也可以为独立于所述目标用户终端的第一用户终端,所述第一用户终端可以为另一互联网设备,例如个人电脑。
可见,通过图9所示的用户终端900,可以请求支付服务器将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
图10是本发明实施例提供的一种支付绑定管理系统的结构示意图,如图10所示,该支付绑定管理系统可以包括第一用户终端1001、支付服务器1002以及目标用户终端1003,其中,第一用户终端1001和目标用户终端1003可以通过网络连接支付服务器1002,其中所述第一用户终端1001可以如前文结合图9所介绍的用户终端,其中运行有如图8所示的客户端,因此本实施例中使用第一用户终端1001代表所述客户端,支付服务器1002可以如前文结合图6或图7所介绍的支付服务器,具体的:
第一用户终端1001,用于向所述支付服务器1002提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息;
所述支付服务器1002,用于获取所述支付绑定更改请求,根据所述目标用 户终端的终端标识信息判断所述目标用户终端1003是否为所述支付账号的备用绑定关系终端,若是,则根据所述目标用户终端的终端标识信息向所述目标用户终端1003发送验证信息,并向所述第一用户终端1001返回提示信息,所述提示信息用以提示所述第一用户终端1001的用户输入所述验证信息;
所述第一用户终端1001,还用于将用户响应所述提示信息输入的验证信息发送至所述支付服务器;
所述支付服务器1002,还用于将所述第一用户终端1001发送的验证信息与支付服务器预先向所述目标用户终端1003发送的验证信息进行校验,若校验通过,则根据所述支付绑定更改请求将所述目标用户终端1003设置为所述支付账号的主绑定关系终端。
在可选实施例中,支付绑定管理系统还可以包括所述支付账号当前的主绑定关系终端1004。所述第一用户终端1001在向所述支付服务器1002提交支付绑定更改请求之前,还用于向支付服务器1002提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息,
相应的,所述支付服务器1002,还用于获取第一用户终端1001提交的绑定关系添加请求,向所述支付账号的主绑定关系终端1004发送验证信息,并向所述第一用户终端1001返回提示信息,所述提示信息用以提示所述第一用户终端1001的用户输入所述验证信息;
所述第一用户终端1001,还用于接收所述支付服务器1002返回的提示信息,并将用户响应所述提示信息输入的验证信息发送至所述支付服务器1002;
所述支付服务器1002,还用于获取所述第一用户终端1001响应所述提示信息发送的验证信息,并将第一用户终端1001发送的验证信息与向所述支付账号的主绑定关系终端1004发送的验证信息进行校验,若校验通过,则根据所述绑定关系添加请求将所述目标用户终端1003设置为所述支付账号的备用绑定关系终端。
在可选实施例中,所述支付服务器1002,还用于在根据所述目标用户终端的终端标识信息判断所述目标用户终端不是所述支付账号的备用绑定关系终端时,或在进行的校验失败时,向所述第一用户终端1001返回错误提示信息。
可见,通过图10所示的支付绑定管理系统,可以将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端 意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
图11是本发明另一实施例提供的一种支付绑定管理系统的结构示意图,如图所示本实施例中的支付绑定管理系统可以包括目标用户终端1101和支付服务器1102,其中,目标用户终端1101可以通过网络连接支付服务器1102,其中所述目标用户终端1101可以如前文结合图9所介绍的用户终端,其中运行有如图8所示的客户端,支付服务器1102可以如前文结合图6或图7所介绍的支付服务器,具体的:
客户端,用于向所述支付服务器1102提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息;
所述支付服务器1102,用于获取所述支付绑定更改请求,根据所述目标用户终端的终端标识信息判断所述目标用户终端1101是否为所述支付账号的备用绑定关系终端,若是,则根据所述目标用户终端的终端标识信息向所述目标用户终端1101发送验证信息,并向所述客户端返回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
客户端,还用于将用户响应所述提示信息输入的验证信息发送至所述支付服务器;
所述支付服务器1102,还用于将所述客户端发送的验证信息与支付服务器预先向所述目标用户终端1101发送的验证信息进行校验,若校验通过,则根据所述支付绑定更改请求将所述目标用户终端1101设置为所述支付账号的主绑定关系终端。
在可选实施例中,支付绑定管理系统还可以包括所述支付账号当前的主绑定关系终端1103。
相应的,所述客户端在向所述支付服务器1102提交支付绑定更改请求之前,还用于向支付服务器1102提交支付绑定更改请求,所述支付绑定更改请求携带支付账号和目标用户终端的终端标识信息,
相应的,所述支付服务器1102,还用于获取客户端提交的绑定关系添加请求,向所述支付账号的主绑定关系终端1103发送验证信息,并向所述客户端返 回提示信息,所述提示信息用以提示所述客户端的用户输入所述验证信息;
所述客户端,还用于接收所述支付服务器1102返回的提示信息,并将用户响应所述提示信息输入的验证信息发送至所述支付服务器1102;
所述支付服务器1102,还用于获取所述客户端响应所述提示信息发送的验证信息,并将客户端发送的验证信息与向所述主绑定关系终端1103发送的验证信息进行校验,若校验通过,则根据所述绑定关系添加请求将所述目标用户终端1101设置为所述支付账号的备用绑定关系终端。
在可选实施例中,所述支付服务器1102,还用于在根据所述目标用户终端的终端标识信息判断所述目标用户终端不是所述支付账号的备用绑定关系终端时,或在进行的校验失败时,向所述客户端返回错误提示信息。
可见,通过图11所示的支付绑定管理系统,可以将用户指定的备用绑定关系终端设置为支付账号的主绑定关系终端,从而在发生用户的主绑定关系终端意外丢失的情况下可以实现快速切换到备用的绑定关系上继续进行支付,进而通过对备用绑定关系的验证实现对主绑定关系的冻结,不需对支付帐号进行冻结,提高了支付账号的使用安全性和连续性。
本领域普通技术人员可以理解结合图1所介绍的方法中的全部或部分步骤是可以通过程序来指令支付服务器相关的硬件来完成,该程序可以存储于支付服务器的一计算机可读存储介质中,存储介质可以包括:闪存盘、只读存储器(Read-Only Memory,ROM)、随机存取器(Random Access Memory,RAM)、磁盘或光盘等。
本领域普通技术人员可以理解图3所介绍的方法中的全部或部分步骤是可以通过程序来指令用户终端相关的硬件来完成,该程序可以存储于用户终端的一计算机可读存储介质中,存储介质可以包括:闪存盘、只读存储器(Read-Only Memory,ROM)、随机存取器(Random Access Memory,RAM)、磁盘或光盘等。
以上对本发明实施例公开的一种支付绑定管理方法、支付服务器、客户端以及系统进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应 用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。