CN106875186A - 一种离线支付方法和装置 - Google Patents

一种离线支付方法和装置 Download PDF

Info

Publication number
CN106875186A
CN106875186A CN201610448201.7A CN201610448201A CN106875186A CN 106875186 A CN106875186 A CN 106875186A CN 201610448201 A CN201610448201 A CN 201610448201A CN 106875186 A CN106875186 A CN 106875186A
Authority
CN
China
Prior art keywords
application
electronic payment
offline electronic
payment
voucher
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610448201.7A
Other languages
English (en)
Other versions
CN106875186B (zh
Inventor
孙元博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Advanced New Technologies Co Ltd
Advantageous New Technologies Co Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN202010760707.8A priority Critical patent/CN111899026B/zh
Priority to CN201610448201.7A priority patent/CN106875186B/zh
Priority to TW106112047A priority patent/TWI719190B/zh
Priority to PCT/CN2017/087407 priority patent/WO2017219860A1/zh
Priority to CA3028496A priority patent/CA3028496A1/en
Priority to MX2018016272A priority patent/MX2018016272A/es
Priority to KR1020207031546A priority patent/KR102229744B1/ko
Priority to SG11201811374SA priority patent/SG11201811374SA/en
Priority to AU2017280326A priority patent/AU2017280326B2/en
Priority to EP17814598.3A priority patent/EP3474211B1/en
Priority to KR1020197001840A priority patent/KR20190020769A/ko
Priority to RU2019101196A priority patent/RU2727158C1/ru
Priority to BR112018076683-6A priority patent/BR112018076683A2/pt
Priority to JP2018566965A priority patent/JP6708761B2/ja
Publication of CN106875186A publication Critical patent/CN106875186A/zh
Priority to US16/225,160 priority patent/US11250412B2/en
Priority to PH12018502708A priority patent/PH12018502708A1/en
Priority to ZA2019/00298A priority patent/ZA201900298B/en
Priority to US16/724,711 priority patent/US11195167B2/en
Priority to JP2020088861A priority patent/JP7021291B2/ja
Application granted granted Critical
Publication of CN106875186B publication Critical patent/CN106875186B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/326Payment applications installed on the mobile devices
    • G06Q20/3265Payment applications installed on the mobile devices characterised by personalisation for use
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3274Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/06Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme
    • G06Q20/065Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme using e-cash
    • G06Q20/0658Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme using e-cash e-cash managed locally
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/085Payment architectures involving remote charge determination or related payment systems
    • G06Q20/0855Payment architectures involving remote charge determination or related payment systems involving a third party
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3227Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本申请提供一种离线支付方法和装置,方法包括:第三方支付应用在接收到对应目标支付应用的离线支付请求时,获取发送该请求的用户的身份鉴权标识;在确定获取的身份鉴权标识验证通过时,第三方支付应用得到目标支付应用为用户颁发且存储在终端的离线支付凭证;第三方支付应用将离线支付凭证提供至离线支付业务方,以使得离线支付业务方根据离线支付凭证向目标支付应用请求处理用户的离线支付。本申请使得从消费终端集成的第三方支付应用中选择支付应用进行离线支付时,更加快捷和安全。

Description

一种离线支付方法和装置
技术领域
本申请涉及网络技术,特别涉及一种离线支付方法和装置。
背景技术
离线支付是一种不需要网络也能够付款的方式,由于这种方式使得用户付款更为方便,且不需要耗费网络流量,而逐渐得到应用。智能手机、智能手表等智能设备作为消费终端时,也需要能够使用该消费终端执行离线支付,以方便用户的付款。此外,随着移动互联网的发展,消费终端集成第三方支付公司的支付方式也逐渐成为一种趋势,用户可以从消费终端中快速的打开该第三方支付公司对应的第三方支付应用,使用该第三方支付应用快速的进行付款;那么相应的可能会产生一种需求,即用户可以从打开的第三方支付应用中选择某一个支付应用的账户进行离线支付付款,这样将更为便捷。
但是相关技术中,即使从第三方支付应用选择另一个支付应用的账户离线支付,还需要将该支付应用在消费终端上的支付客户端调起,由该支付客户端去执行支付应用的离线支付流程。这种方式,对于用户来说流程处理较为繁琐,而且,所述的另一个支付应用生成的离线支付身份凭证在到达消费终端后可以直接被获取到,就相当于用户从第三方支付应用可以容易的获取到某一个支付应用的离线支付身份凭证,安全性也较低。
发明内容
有鉴于此,本申请提供一种离线支付方法和装置,以使得从消费终端集成的第三方支付应用中选择支付应用进行离线支付时,更加快捷和安全。
具体地,本申请是通过如下技术方案实现的:
第一方面,提供一种离线支付方法,所述方法用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付;所述方法包括:
所述第三方支付应用在接收到对应目标支付应用的离线支付请求时,获取发送所述离线支付请求的用户的身份鉴权标识,所述用户是所述目标支付应用的注册用户;
在根据用户开通目标支付应用的离线支付时存储的身份鉴权标识,确定获取的所述身份鉴权标识验证通过时,所述第三方支付应用得到所述目标支付应用为所述用户颁发且存储在所述终端的离线支付凭证;
所述第三方支付应用将所述离线支付凭证提供至离线支付业务方,以使得所述离线支付业务方根据所述离线支付凭证向目标支付应用请求处理所述用户的离线支付。
第二方面,提供一种离线支付方法,所述方法用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付;所述方法包括:
所述目标支付应用的离线支付服务器接收第三方支付应用发送的离线支付开通请求,携带用户的用户标识以及所述终端的终端标识,所述用户是所述目标支付应用的注册用户;
所述离线支付服务器生成与所述用户标识对应的离线支付凭证,并将所述离线支付凭证使用所述终端标识对应的终端公钥加密后发送至所述第三方支付应用,以使得所述第三方支付应用使用终端标识对应的终端私钥解密后获得所述离线支付凭证。
第三方面,提供一种离线支付装置,所述装置应用于第三方支付应用,用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付;所述装置包括:
信息获取模块,用于在接收到对应目标支付应用的离线支付请求时,获取发送所述离线支付请求的用户的身份鉴权标识,所述用户是所述目标支付应用的注册用户;
凭证获取模块,用于在根据用户开通目标支付应用的离线支付时存储的身份鉴权标识,确定获取的所述身份鉴权标识验证通过时,得到所述目标支付应用为所述用户颁发且存储在所述终端的离线支付凭证;
凭证提供模块,用于将所述离线支付凭证提供至离线支付业务方,以使得所述离线支付业务方根据所述离线支付凭证向目标支付应用请求处理所述用户的离线支付。
第四方面,提供一种离线支付装置,所述装置应用于目标支付应用的离线支付服务器,用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付;所述装置包括:
请求接收模块,用于接收第三方支付应用发送的离线支付开通请求,携带用户的用户标识以及所述终端的终端标识,所述用户是所述目标支付应用的注册用户;
凭证提供模块,用于生成与所述用户标识对应的离线支付凭证,并将所述离线支付凭证使用所述终端标识对应的终端公钥加密后发送至所述第三方支付应用,以使得所述第三方支付应用使用终端标识对应的终端私钥解密后获得所述离线支付凭证。
本申请提供的离线支付方法和装置,通过由第三方支付应用在终端本地存储凭证,并且在使用该凭证时由第三方支付应用从终端本地获取即可,使得从消费终端集成的第三方支付应用中选择支付应用进行离线支付时,更加快捷;此外,在由终端本地获取存储的凭证时,需要先验证用户的身份鉴权标识通过,从而使得凭证的使用更加安全。
附图说明
图1是本申请一示例性实施例示出的一种离线支付方法的应用环境图;
图2是本申请一示例性实施例示出的一种离线支付的开通流程;
图3是本申请一示例性实施例示出的一种离线支付的使用流程;
图4是本申请一示例性实施例示出的一种离线支付的注销流程;
图5是本申请一示例性实施例示出的一种离线支付装置的结构图;
图6是本申请一示例性实施例示出的另一种离线支付装置的结构图;
图7是本申请一示例性实施例示出的又一种离线支付装置的结构图;
图8是本申请一示例性实施例示出的又一种离线支付装置的结构图。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本申请相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本申请的一些方面相一致的装置和方法的例子。
随着移动互联网的发展,消费终端集成第三方支付公司的支付方式逐渐成为一种趋势,用户可以从消费终端中快速的打开该第三方支付公司对应的第三方支付应用,使用该第三方支付应用快速的进行付款。例如,该第三方支付应用可以是:Android Pay、Samsung Pay、华为Pay等应用,这些第三方支付应用可以由消费终端(例如,智能手机等智能设备)中快速的启动打开。用户在使用第三方支付应用时,还可能会有如下需求:比如,用户自己已经有某个支付应用(例如,该应用是支付宝)的账号,用户希望在快速打开第三方支付应用后,可以从第三方支付应用中选择使用上述的支付应用进行离线支付,例如,用户希望从华为Pay中使用支付宝的离线支付。
而如果仅仅是由第三方支付应用将支付应用调起,由支付应用自身按照现有的离线支付方式进行处理,效率较低,流程繁琐。比如,从华为Pay中调起支付宝客户端,由支付宝客户端与支付宝后端的离线支付服务器交互执行支付宝的离线支付,这种方式中第三方支付应用基本没有参与;而且,支付宝客户端生成的离线码(可以称为离线支付凭证)也可以被直接获取(例如,作为离线支付业务方的商家直接扫码得到),安全性较低。基于此,本申请实施例提供了一种离线支付方法,该方法旨在,当需要从消费终端集成的第三方支付应用中选择支付应用进行离线支付时,提供一种第三方支付应用自身向支付应用申请获取离线支付凭证的方法,并且由第三方支付应用自身在终端本地存储该凭证,这样第三方支付应用在后续的凭证使用时能够快速的获取到该凭证;该方法提供了一种第三方支付应用与支付应用这两者之间的交互流程,使得支付应用能够将离线码提供给第三方支付应用,并且在流程的快捷性和安全性上也进行了设计,后续详述。
如下将对本申请的离线支付方法进行说明,其中,与第三方支付应用交互的支付应用可以称为目标支付应用(例如,支付宝,但并不局限于此,也可以是其他应用),第三方支付应用也不局限于上面提到的Samsung Pay、华为Pay等应用。此外,在方法的描述中,将离线码称为“离线支付凭证”,其形式不限,例如可以是一种二维码。
图1示例了在本申请实施例的离线支付方法的应用中,可能涉及到的参与该方法的各个设备或模块。例如,在消费终端11中可以包括:第三方支付应用12(例如,华为Pay)、目标支付应用的支付客户端13(支付宝客户端)、TEE(Trusted execution environment,可信运行环境)14。其中,TEE可以提供一个安全的运行环境,对安全要求较高的应用可以在该环境中运行,比如,支付客户端13可以在TEE14中运行,并且,该TEE14可以为应用提供鉴权、认证、存储等服务。
图1中还可以包括应用服务器15和目标应用的离线支付服务器16,其中,应用服务器15可以是第三方支付应用12的后台服务器,离线支付服务器16可以是目标支付应用的后台负责离线支付业务的服务器,例如,支付宝的离线支付服务器可以为已注册的支付宝用户提供离线支付业务的开通。此外,图1中通过箭头还示意了,这些设备或模块之间可以进行交互,比如,应用服务器15和离线支付服务器16之间可以交互(比如,发送某个请求和响应),第三方支付应用12和支付客户端13之间可以交互,等。
如下将结合图1为例,说明目标支付应用如何与第三方支付应用之间执行离线支付的交互流程,该流程示例了图1中的各个设备模块之间的交互。该方法将分别描述第三方支付应用与目标支付应用之间离线支付的开通、使用、以及注销。
离线支付的开通:
假设某个目标支付应用的注册用户,想要开通离线支付,并且是想要开通在第三方支付应用中使用目标支付应用的离线支付。那么,该用户可以打开第三方支付应用,在第三方支付应用中选择开通目标支付应用的离线支付,选择的方式可以灵活设定,比如,打开后的第三方支付应用的界面中可以显示多个支付应用供用户选择使用,用户可以选择其中的目标支付应用,并且选择对该目标支付应用开通离线支付。
第三方支付应用在接收到用户选择后,获知用户要开通对应目标支付应用的离线支付,则可以开始执行图2所示的离线支付开通流程,需要说明的是,图2所示的流程只是一种示例性的流程,具体实施中也可以采用其他流程,比如,各个步骤之间的顺序进行变更。参见图2,该流程可以包括如下处理,其中,TEE中可以包括支付应用鉴权中心、本地认证中心和本地安全存储,其中,支付应用鉴权中心可以是目标支付应用的支付客户端,此外,由于后续步骤中第三方支付应用在存储离线支付凭证时使用了TEE中的本地认证中心和本地安全存储,可以将该本地认证中心和本地安全存储称为本地存储装置;应用服务器和目标支付应用的离线支付服务器也参与了流程。
在步骤201至步骤203中,第三方支付应用可以从目标支付应用的支付客户端获取用户标识和终端标识。比如,当第三方支付应用根据用户选择获取用户要开通某个目标支付应用的离线支付时,可以向位于同一个终端的该目标支付应用的支付客户端请求获取用户标识和终端标识,其中的用户标识是当前已经登录了目标支付应用账户的用户,例如,某个用户的手机上既安装了第三方支付应用某某Pay,也安装了某个支付应用的客户端APP,当前登录了目标支付应用的用户即为在该手机上的支付应用客户端登录的用户,支付应用客户端将用户的用户标识和终端标识反馈给第三方支付应用。
本实施例中,支付客户端向第三方支付应用返回的用户标识可以是与当前登录的支付应用的用户账户(也称为用户ID)对应的令牌token,该token可以是目标支付应用的离线支付服务器在用户注册后,为该用户生成的对应用户ID的令牌,并向支付客户端发送了一份该token。终端标识可以是所在的该终端的唯一ID。
此外,支付客户端不仅将终端标识和用户标识返回给第三方支付应用,还可以将该终端的终端私钥也发送至第三方支付应用。每个终端可以有一个对应的公私钥对,终端私钥可以存储在终端,终端公钥可以存储在目标支付应用的离线支付服务器,以使得离线支付服务器在向终端发送生成的离线支付凭证时,通过终端公钥加密后发送,这样只有该终端才能使用终端私钥解密获得离线支付凭证,提高了凭证发送的安全性,使得特定设备才能使用该用户的离线支付凭证,后续的实施例中也将描述到该流程。
第三方支付应用在获取到支付客户端发送的用户标识和终端标识后,可以向目标支付应用发送离线支付开通请求,携带用户的用户标识以及所在终端的终端标识。参见图2,例如,在步骤205和206中,该第三方支付应用可以通过其应用服务器来转发该请求,并且,应用服务器在转发请求时,可以用私钥签名。
这里所述的私钥,可以是由目标支付应用的离线支付服务器预先分配给应用服务器;比如,以支付宝的离线支付服务器和华为Pay为例,离线支付服务器可以分配一个对应华为Pay的业务ID(即业务标识),并生成对应该业务ID的公私钥对,将私钥发送给华为Pay的应用服务器,将公钥仍然存储在支付宝的离线支付服务器。当应用服务器与离线支付服务器交互时,比如向离线支付服务器发送离线支付开通请求时,可以将请求使用离线支付服务器分配的私钥签名,而对应的,离线支付服务器用公钥验证该签名,如果验证通过,表明该请求的确是华为Pay的应用服务器发送,保证了该请求的来源可靠合法。当然,在步骤206中转发请求时,应用服务器可以将业务ID携带,这样在步骤207中,离线支付服务器可以根据业务ID找到对应的公钥并进行验证签名。不同的第三方支付应用,目标支付应用的离线支付服务器分配的业务ID可以不同,比如,华为Pay应用的业务ID与Samsung Pay应用的业务ID不同。
在步骤208至210中,目标支付应用的离线支付服务器为该用户分配对应的离线支付凭证,该凭证相当于该用户的一个身份标识,比如,在离线没有网络的环境下,只要提供该离线支付凭证,就可以据此确认用户的身份,并可以执行对该用户的某个支付账户进行扣款。
其中,离线支付服务器可以根据请求中携带的用户标识token,得到对应的用户账户,获知这是哪个账户的用户要请求开通离线支付,并且为该账户生成对应的离线支付凭证,凭证生成的算法方式可以由目标支付应用方自主设定。然后,为了保证安全,离线支付服务器可以根据请求中携带的终端标识获取对应的终端公钥,使用该终端公钥加密离线支付凭证后再向第三方支付应用发送。图2中的步骤211和212,由应用服务器将该加密后的离线支付凭证返回给终端侧的第三方支付应用。第三方支付应用可以用终端私钥解密,从而获取到该离线支付凭证。
第三方支付应用在获取到该离线支付凭证后,还需要将该离线支付凭证存储在所在的终端,即图2所示的存储离线支付凭证。如图2所示,第三方支付应用可以将离线支付凭证存储在终端的本地存储装置,并且还将配合本地存储装置对凭证进行加密存储。例如,第三方支付应用可以向本地存储装置中的本地认证中心发送凭证存储请求,携带第三方支付应用接收的目标支付应用的离线支付服务器为用户颁发的离线支付凭证。并且,本地认证中心可以提示用户选择身份认证方式,比如,指纹认证、虹膜认证或其他方式,待用户选择认证方式后,第三方支付应用可以将用户的身份鉴权标识传送给本地认证中心,该身份鉴权标识例如是用户的指纹、用户的虹膜等。
本地认证中心可以指示本地安全存储根据用户的身份鉴权标识生成对应的关联秘钥,并使用该关联秘钥加密存储该用户的离线支付凭证。这样,当后续用户要使用存储的离线支付凭证进行离线支付时,就需要提供用户的身份鉴权标识,确认通过后才可以提供该凭证,这些将在后续的离线支付使用流程中进行描述,从而使得凭证的使用更加安全,保证本次离线支付的凭证是用户本人使用。
最后,在步骤224至226中,第三方支付应用可以通知目标支付应用的离线支付服务器,离线支付凭证已经在终端本地完成存储,则离线支付服务器可以记录该离线支付开通信息,该信息例如可以包括:用户标识(这里的标识可以是用户账户)、该账户对应的离线支付凭证,还可以包括离线支付的开通时间等信息。
通过上述图2所示的流程,第三方支付应用通过向目标支付应用请求开通某个用户的离线支付,获得了该目标支付应用返回的该用户的离线支付凭证,并将凭证存储在了第三方支付应用的所在终端上,而且该凭证在终端上是以用户的身份鉴权标识的关联秘钥加密存储。接着,将描述第三方支付应用在用户要使用目标支付应用的离线支付时所执行的使用流程。
离线支付的使用:
该使用流程仍然结合图2所示例的应用场景为例,即离线支付凭证由第三方支付应用存储在终端本地,并且加密存储。当用户购买商品后,要执行离线支付时,可以在消费终端中快速打开第三方支付应用,并且在该第三方支付应用中选择某一个目标支付应用,并确定使用该目标支付应用进行离线支付。当第三方支付应用接收到上述用户的选择后,相当于接收到了用户发起的对应目标支付应用的离线支付请求,则可以执行图3所示的使用流程,即执行离线支付的流程。
参见图3所示,第三方支付应用可以向本地存储装置发送凭证获取请求,请求获取用户的离线支付凭证。并且,当用户在第三方支付应用中选择使用目标支付应用的离线支付时,可以指示用户提供其在目标支付应用注册的账户ID,将该账户ID携带在凭证获取请求中,以使得本地安全存储可以获知第三方支付应用要获取哪个用户的离线支付凭证。
支付客户端在存储离线支付凭证时,可以是按照“账户ID对应离线支付凭证”的对应关系存储,那么可以在步骤303中根据当前请求离线支付的用户的账户ID找到对应的离线支付凭证,并将凭证发送至本地认证中心。而本地认证中心可以根据离线支付凭证生成对应的支付串,该支付串可以是以离线支付凭证为因子并按照一定的算法规则生成支付串(或者也可以是秘钥串),返回支付串给本地鉴权中心。此外,具体实施中并不局限于上述方式,离线支付凭证的存储也可以采用其他方式,比如,可以存储支付应用与凭证的对应关系,这样可以根据用户选择要使用离线支付的应用确定对应的凭证。
在步骤306至步骤308中,本地认证中心在向第三方支付应用返回支付串前,可以先对用户进行鉴权。假设在图2所示的开通流程中,用户选择的认证方式是指纹认证,那么步骤306中第三方支付应用可以获取用户的指纹信息,并将指纹传送至本地认证中心。本地认证中心可以在根据用户开通目标支付应用的离线支付时存储的身份鉴权标识,确定获取的所述身份鉴权标识验证通过时,将上述的支付串提供给第三方支付应用。其实本地认证中心向第三方支付应用反馈的即为用户的离线支付凭证,只是为了更加安全而将离线支付凭证按照一定规则生成了对应的支付串而已,后续离线支付服务器可以将支付串转换成离线支付凭证获知用户身份,离线支付服务器知道本地认证中心生成支付串时的生成规则。
通过上述步骤301至308,第三方支付应用已经获取到用户的离线支付凭证,并且是当用户的身份鉴权标识认证通过时获取到,保证了是用户本人获取其离线支付凭证,进一步提高了离线支付的安全性。在步骤309和310中,第三方支付应用可以将支付串提供给离线支付业务方,该离线支付业务方可以是商家的收单系统。收单系统获取支付串的方式可以灵活设定多种方式,比如,二维码、NFC、蓝牙、声波等。比如,当支付串以二维码形式呈现时,商家的收单系统通过扫描即可获取到该支付串。
在步骤311至315中,商家可以利用获取的支付串,去目标支付应用的离线支付服务器请求处理该用户的离线支付,将支付串提供给目标支付应用的离线支付服务器。目标支付应用的离线支付服务器在得到支付串后,可以按照预设的规则将支付串转换为对应的离线支付凭证,并可以根据凭证的生成规则获知对应该凭证的用户账户,知道这是哪个用户的凭证,然后可以对该用户的支付账户进行扣款。收单系统可以反馈给第三方消费应用扣款成功。
通过上述过程可以看到,比如,用户的消费终端没有使用网络,处于离线状态,如果要使用目标支付应用的离线支付,用户可以打开终端上的第三方支付应用,并从该应用中选择使用某个目标支付应用的离线支付,则第三方支付应用可以根据用户的该请求,从终端本地获取到预先存储的该用户的离线支付凭证,并且是在身份鉴权标识认证通过后才获取到。然后,第三方支付应用可以将凭证提供给商家,比如通过二维码扫描方式,由商家携带该凭证向目标支付应用的离线支付服务器请求,请求对凭证对应的用户进行离线支付的处理,从该用户的支付账户中进行扣款,从而完成了本地离线支付。
离线支付的注销:
第三方支付应用还可以与目标支付应用交互,以解除用户在目标支付应用的离线支付。该离线支付注销的流程可以参见图4,包括:在步骤401中,第三方支付应用接收到用户发起的解除离线支付的请求,比如用户可以在第三方支付应用的页面中选择注销某个目标支付应用的离线支付。而后,在步骤402至409中,第三方支付应用由本地存储装置获取到由离线支付凭证作为因子生成的支付串,具体过程可以参见图3的描述。
在步骤410和411,第三方支付应用可以经过应用服务器的转发,向目标支付应用的离线支付服务器发送解除离线支付的请求(即离线支付注销请求),并携带上述获取到的支付串。或者,也可以不是获取支付串,支付客户端也可以将离线支付凭证返回给第三方支付应用,由应用在解除离线支付请求中携带离线支付凭证,即使是支付串,离线支付服务器也可以据此获取到离线支付凭证。
在步骤412中,目标支付应用的离线支付服务器可以根据接收到的解除离线支付请求获得的离线支付凭证,得到与该凭证对应的用户账户(即用户标识,不论是前面提到的token,或者这里的用户账户,其实都可以称为用户标识),得知是哪个用户要请求解除离线支付。并且,将该用户的离线支付开通信息删除。在步骤413和414中,离线支付服务器可以向第三方支付应用反馈离线支付解除成功的通知。
此外,在上面的例子中,是以第三方支付应用在向目标支付应用的离线支付服务器获取到离线支付凭证后,将该离线支付凭证存储在终端本地为例,当用户使用该目标支付应用的离线支付时,第三方支付应用可以去终端本地获取该凭证,再将凭证提供给离线支付业务方比如商家收单系统。具体实施中并不局限于图2至图4所示的流程,比如,在其他的例子中,还可以是由第三方支付应用自己向目标支付应用获取到凭证后,自己存储该凭证,即不经过目标支付应用的支付客户端。
本申请实施例的离线支付方法,提供了一种由目标支付应用将某个该应用注册用户的离线支付凭证提供给第三方支付应用的方法,第三方支付应用可以通过与目标支付应用交互获取到其提供的凭证。并且,第三方支付应用可以将凭证存储在终端侧,当后续用户要通过第三方支付应用使用目标支付应用的离线支付时,第三方支付应用可以将存储的凭证取出,并且是在验证用户的身份鉴权标识后,将凭证提供给商家,以使得商家据此请求目标支付应用执行对应用户的离线支付扣款。这是一种目标支付应用将自身的离线支付服务输出至第三方支付应用的方式,使得用户可以通过第三方支付应用使用目标支付应用的离线支付。
在示例性实施例中,还提供了一种包括指令的非临时性计算机可读存储介质,例如包括指令的存储器,上述指令可由装置的处理器执行以完成上述方法。例如,所述非临时性计算机可读存储介质可以是ROM、随机存取存储器(RAM)、CD-ROM、磁带、软盘和光数据存储设备等。
为了实现上述的方法,本申请实施例还提供了一种离线支付装置,该装置应用于第三方支付应用,用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付。如图5所示,该装置可以包括:信息获取模块51、凭证获取模块52和凭证提供模块53。
信息获取模块51,用于在接收到对应目标支付应用的离线支付请求时,获取发送所述离线支付请求的用户的身份鉴权标识,所述用户是所述目标支付应用的注册用户;
凭证获取模块52,用于在根据用户开通目标支付应用的离线支付时存储的身份鉴权标识,确定获取的所述身份鉴权标识验证通过时,得到所述目标支付应用为所述用户颁发且存储在所述终端的离线支付凭证;
凭证提供模块53,用于将所述离线支付凭证提供至离线支付业务方,以使得所述离线支付业务方根据所述离线支付凭证向目标支付应用请求处理所述用户的离线支付。
在另一个例子中,如图6所示,该装置还可以包括:请求开通模块54、凭证接收模块55、凭证解密模块56和凭证存储模块57。
请求开通模块54,用于向目标支付应用发送离线支付开通请求,携带所述用户的用户标识以及所述终端的终端标识;
凭证接收模块55,用于接收目标支付应用返回的与用户标识对应的所述离线支付凭证,所述离线支付凭证由目标支付应用使用所述终端标识对应的终端公钥进行加密;
凭证解密模块56,用于所述第三方支付应用使用所述终端标识对应的终端私钥解密,获得所述离线支付凭证;
凭证存储模块57,用于将所述离线支付凭证存储在所述终端。
还可以包括:凭证注销模块58,用于向目标支付应用发送离线支付注销请求,携带为所述用户颁发的离线支付凭证,以使得目标支付应用删除所述离线支付凭证。
为了实现上述的方法,本申请实施例还提供了一种离线支付装置,该装置应用于目标支付应用的离线支付服务器,用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付。如图7所示,该装置可以包括:请求接收模块71和凭证提供模块72。
请求接收模块71,用于接收第三方支付应用发送的离线支付开通请求,携带用户的用户标识以及所述终端的终端标识,所述用户是所述目标支付应用的注册用户;
凭证提供模块72,用于生成与所述用户标识对应的离线支付凭证,并将所述离线支付凭证使用所述终端标识对应的终端公钥加密后发送至所述第三方支付应用,以使得所述第三方支付应用使用终端标识对应的终端私钥解密后获得所述离线支付凭证。
在另一个例子中,如图8所示,该装置还可以包括:密钥生成模块73。
密钥生成模块73,用于为第三方支付应用生成对应的业务标识、以及所述业务标识对应的公私钥对,将所述私钥发送至第三方支付应用;
请求接收模块71,还用于在接收到离线支付开通请求之后,根据所述业务标识获取对应的公钥,并使用所述公钥验证所述离线支付开通请求是由第三方支付应用发送;所述离线支付开通请求中携带的用户标识和终端标识由第三方支付应用使用所述私钥签名,所述请求中还携带所述业务标识。
在一个例子中,该装置还可以包括:信息删除模块74。
请求接收模块71,还用于接收第三方支付应用发送的离线支付注销请求,携带所述离线支付凭证;
信息删除模块74,用于根据所述离线支付凭证获取对应的用户标识,并删除所述用户标识的离线支付开通信息。
以上所述仅为本申请的较佳实施例而已,并不用以限制本申请,凡在本申请的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本申请保护的范围之内。

Claims (13)

1.一种离线支付方法,其特征在于,所述方法用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付;所述方法包括:
所述第三方支付应用在接收到对应目标支付应用的离线支付请求时,获取发送所述离线支付请求的用户的身份鉴权标识,所述用户是所述目标支付应用的注册用户;
在根据用户开通目标支付应用的离线支付时存储的身份鉴权标识,确定获取的所述身份鉴权标识验证通过时,所述第三方支付应用得到所述目标支付应用为所述用户颁发且存储在所述终端的离线支付凭证;
所述第三方支付应用将所述离线支付凭证提供至离线支付业务方,以使得所述离线支付业务方根据所述离线支付凭证向目标支付应用请求处理所述用户的离线支付。
2.根据权利要求1所述的方法,其特征在于,所述第三方支付应用在接收到对应目标支付应用的离线支付请求之前,还包括:
所述第三方支付应用向目标支付应用发送离线支付开通请求,携带所述用户的用户标识以及所述终端的终端标识;
所述第三方支付应用接收目标支付应用返回的与用户标识对应的所述离线支付凭证,所述离线支付凭证由目标支付应用使用所述终端标识对应的终端公钥进行加密;
所述第三方支付应用使用所述终端标识对应的终端私钥解密,获得所述离线支付凭证;
所述第三方支付应用将所述离线支付凭证存储在所述终端。
3.根据权利要求2所述的方法,其特征在于,所述第三方支付应用将所述离线支付凭证存储在所述终端,包括:
所述第三方支付应用将所述用户的身份鉴权标识发送至所述终端的本地存储装置,以使得所述本地存储装置生成身份鉴权标识对应的关联秘钥,并使用所述关联密钥加密所述离线支付凭证进行存储;
所述确定获取的所述身份鉴权标识验证通过时,第三方支付应用得到所述目标支付应用为所述用户颁发且存储在所述终端的离线支付凭证,包括:所述第三方支付应用在所述本地存储装置验证身份鉴权标识通过时,得到使用身份鉴权标识的关联秘钥解密后的离线支付凭证。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述第三方支付应用向目标支付应用发送离线支付注销请求,携带为所述用户颁发的离线支付凭证,以使得目标支付应用删除所述离线支付凭证。
5.一种离线支付方法,其特征在于,所述方法用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付;所述方法包括:
所述目标支付应用的离线支付服务器接收第三方支付应用发送的离线支付开通请求,携带用户的用户标识以及所述终端的终端标识,所述用户是所述目标支付应用的注册用户;
所述离线支付服务器生成与所述用户标识对应的离线支付凭证,并将所述离线支付凭证使用所述终端标识对应的终端公钥加密后发送至所述第三方支付应用,以使得所述第三方支付应用使用终端标识对应的终端私钥解密后获得所述离线支付凭证。
6.根据权利要求5所述的方法,其特征在于,所述目标支付应用的离线支付服务器接收第三方支付应用发送的离线支付开通请求之前,还包括:
所述离线支付服务器为第三方支付应用生成对应的业务标识、以及所述业务标识对应的公私钥对,将所述私钥发送至第三方支付应用;
所述离线支付开通请求中携带的用户标识和终端标识由第三方支付应用使用所述私钥签名,所述请求中还携带所述业务标识;
所述方法还包括:所述离线支付服务器在接收到离线支付开通请求之后,根据所述业务标识获取对应的公钥,并使用所述公钥验证所述离线支付开通请求是由第三方支付应用发送。
7.根据权利要求5所述的方法,其特征在于,所述方法还包括:
所述离线支付服务器接收第三方支付应用发送的离线支付注销请求,携带所述离线支付凭证;
所述离线支付服务器根据所述离线支付凭证获取对应的用户标识,并删除所述用户标识的离线支付开通信息。
8.一种离线支付装置,其特征在于,所述装置应用于第三方支付应用,用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付;所述装置包括:
信息获取模块,用于在接收到对应目标支付应用的离线支付请求时,获取发送所述离线支付请求的用户的身份鉴权标识,所述用户是所述目标支付应用的注册用户;
凭证获取模块,用于在根据用户开通目标支付应用的离线支付时存储的身份鉴权标识,确定获取的所述身份鉴权标识验证通过时,得到所述目标支付应用为所述用户颁发且存储在所述终端的离线支付凭证;
凭证提供模块,用于将所述离线支付凭证提供至离线支付业务方,以使得所述离线支付业务方根据所述离线支付凭证向目标支付应用请求处理所述用户的离线支付。
9.根据权利要求8所述的装置,其特征在于,所述装置还包括:
请求开通模块,用于向目标支付应用发送离线支付开通请求,携带所述用户的用户标识以及所述终端的终端标识;
凭证接收模块,用于接收目标支付应用返回的与用户标识对应的所述离线支付凭证,所述离线支付凭证由目标支付应用使用所述终端标识对应的终端公钥进行加密;
凭证解密模块,用于所述第三方支付应用使用所述终端标识对应的终端私钥解密,获得所述离线支付凭证;
凭证存储模块,用于将所述离线支付凭证存储在所述终端。
10.根据权利要求8所述的装置,其特征在于,所述装置还包括:
凭证注销模块,用于向目标支付应用发送离线支付注销请求,携带为所述用户颁发的离线支付凭证,以使得目标支付应用删除所述离线支付凭证。
11.一种离线支付装置,其特征在于,所述装置应用于目标支付应用的离线支付服务器,用于由终端集成的第三方支付应用中使用目标支付应用执行离线支付;所述装置包括:
请求接收模块,用于接收第三方支付应用发送的离线支付开通请求,携带用户的用户标识以及所述终端的终端标识,所述用户是所述目标支付应用的注册用户;
凭证提供模块,用于生成与所述用户标识对应的离线支付凭证,并将所述离线支付凭证使用所述终端标识对应的终端公钥加密后发送至所述第三方支付应用,以使得所述第三方支付应用使用终端标识对应的终端私钥解密后获得所述离线支付凭证。
12.根据权利要求11所述的装置,其特征在于,所述装置还包括:
密钥生成模块,用于为第三方支付应用生成对应的业务标识、以及所述业务标识对应的公私钥对,将所述私钥发送至第三方支付应用;
所述请求接收模块,还用于在接收到离线支付开通请求之后,根据所述业务标识获取对应的公钥,并使用所述公钥验证所述离线支付开通请求是由第三方支付应用发送;所述离线支付开通请求中携带的用户标识和终端标识由第三方支付应用使用所述私钥签名,所述请求中还携带所述业务标识。
13.根据权利要求11所述的装置,其特征在于,
所述请求接收模块,还用于接收第三方支付应用发送的离线支付注销请求,携带所述离线支付凭证;
所述装置还包括:信息删除模块,用于根据所述离线支付凭证获取对应的用户标识,并删除所述用户标识的离线支付开通信息。
CN201610448201.7A 2016-06-20 2016-06-20 一种离线支付方法和装置 Active CN106875186B (zh)

Priority Applications (19)

Application Number Priority Date Filing Date Title
CN202010760707.8A CN111899026B (zh) 2016-06-20 2016-06-20 一种支付方法和装置
CN201610448201.7A CN106875186B (zh) 2016-06-20 2016-06-20 一种离线支付方法和装置
TW106112047A TWI719190B (zh) 2016-06-20 2017-04-11 離線支付方法和裝置
RU2019101196A RU2727158C1 (ru) 2016-06-20 2017-06-07 Способ и устройство офлайновой оплаты
MX2018016272A MX2018016272A (es) 2016-06-20 2017-06-07 Metodo y dispositivo de pago fuera de linea.
KR1020207031546A KR102229744B1 (ko) 2016-06-20 2017-06-07 오프라인 결제 방법 및 디바이스
SG11201811374SA SG11201811374SA (en) 2016-06-20 2017-06-07 Offline payment method and device
AU2017280326A AU2017280326B2 (en) 2016-06-20 2017-06-07 Offline payment method and device
EP17814598.3A EP3474211B1 (en) 2016-06-20 2017-06-07 Offline payment method and device
KR1020197001840A KR20190020769A (ko) 2016-06-20 2017-06-07 오프라인 결제 방법 및 디바이스
PCT/CN2017/087407 WO2017219860A1 (zh) 2016-06-20 2017-06-07 一种离线支付方法和装置
BR112018076683-6A BR112018076683A2 (pt) 2016-06-20 2017-06-07 método de pagamento offline e dispositivo de pagamento offline
JP2018566965A JP6708761B2 (ja) 2016-06-20 2017-06-07 オフライン決済方法及びデバイス
CA3028496A CA3028496A1 (en) 2016-06-20 2017-06-07 Offline payment method and device
US16/225,160 US11250412B2 (en) 2016-06-20 2018-12-19 Offline payment method and device
PH12018502708A PH12018502708A1 (en) 2016-06-20 2018-12-20 Offline payment method and device
ZA2019/00298A ZA201900298B (en) 2016-06-20 2019-01-16 Offline payment method and device
US16/724,711 US11195167B2 (en) 2016-06-20 2019-12-23 Offline payment method and device
JP2020088861A JP7021291B2 (ja) 2016-06-20 2020-05-21 オフライン決済方法及びデバイス

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610448201.7A CN106875186B (zh) 2016-06-20 2016-06-20 一种离线支付方法和装置

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN202010760707.8A Division CN111899026B (zh) 2016-06-20 2016-06-20 一种支付方法和装置

Publications (2)

Publication Number Publication Date
CN106875186A true CN106875186A (zh) 2017-06-20
CN106875186B CN106875186B (zh) 2020-07-24

Family

ID=59239364

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201610448201.7A Active CN106875186B (zh) 2016-06-20 2016-06-20 一种离线支付方法和装置
CN202010760707.8A Active CN111899026B (zh) 2016-06-20 2016-06-20 一种支付方法和装置

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN202010760707.8A Active CN111899026B (zh) 2016-06-20 2016-06-20 一种支付方法和装置

Country Status (15)

Country Link
US (2) US11250412B2 (zh)
EP (1) EP3474211B1 (zh)
JP (2) JP6708761B2 (zh)
KR (2) KR20190020769A (zh)
CN (2) CN106875186B (zh)
AU (1) AU2017280326B2 (zh)
BR (1) BR112018076683A2 (zh)
CA (1) CA3028496A1 (zh)
MX (1) MX2018016272A (zh)
PH (1) PH12018502708A1 (zh)
RU (1) RU2727158C1 (zh)
SG (1) SG11201811374SA (zh)
TW (1) TWI719190B (zh)
WO (1) WO2017219860A1 (zh)
ZA (1) ZA201900298B (zh)

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106910057A (zh) * 2016-06-23 2017-06-30 阿里巴巴集团控股有限公司 移动终端及移动终端侧的安全认证方法和装置
CN107688938A (zh) * 2017-08-23 2018-02-13 上海与德科技有限公司 一种离线支付的方法和装置
CN108564363A (zh) * 2018-02-28 2018-09-21 阿里巴巴集团控股有限公司 一种交易处理方法、服务器、客户端及系统
CN108734248A (zh) * 2018-04-17 2018-11-02 新大陆(福建)公共服务有限公司 一种快速生成安全二维码的方法以及二维码的扫码方法
CN108960814A (zh) * 2018-06-30 2018-12-07 企银易(北京)科技有限公司 一种扫码支付方法及商户终端
CN109087087A (zh) * 2018-06-30 2018-12-25 企银易(北京)科技有限公司 一种扫码支付方法及系统
CN109214819A (zh) * 2017-07-03 2019-01-15 成都生长线科技有限公司 一种支付方法及电子设备
CN109345241A (zh) * 2018-09-14 2019-02-15 企银易(北京)科技有限公司 一种扫码支付方法及系统
CN110288337A (zh) * 2019-06-11 2019-09-27 深圳市微付充科技有限公司 移动支付方法、移动终端、服务器及装置
WO2019205143A1 (zh) * 2018-04-28 2019-10-31 深圳蓝贝科技有限公司 一种便捷新零售系统及方法
CN110659987A (zh) * 2018-06-28 2020-01-07 厦门本能管家科技有限公司 一种基于区块链的离线交易方法及其系统
CN111415143A (zh) * 2020-03-26 2020-07-14 支付宝(杭州)信息技术有限公司 支付设备及其支付方法和装置
CN112200550A (zh) * 2020-09-23 2021-01-08 周海婷 基于数字金融的离线支付验证方法及区块链平台
CN112215593A (zh) * 2020-10-10 2021-01-12 中国平安人寿保险股份有限公司 一种支付方法、装置、服务器及存储介质
WO2021139703A1 (zh) * 2020-01-07 2021-07-15 Oppo广东移动通信有限公司 支付信息处理方法和装置、可穿戴设备、计算机可读存储介质
CN113222600A (zh) * 2021-05-18 2021-08-06 中国银行股份有限公司 离线支付方法及系统、付款终端及收款终端
CN113762938A (zh) * 2021-04-08 2021-12-07 刘高峰 用于双离线场景下的聚合支付方法、装置及接收端
CN113762951A (zh) * 2021-09-03 2021-12-07 刘高峰 同一用户的多个支付端支持离线支付额度的方法、服务端及系统
CN113822664A (zh) * 2020-12-23 2021-12-21 京东科技控股股份有限公司 用于开通离线支付的方法、装置、系统、终端、服务器和介质
CN114722365A (zh) * 2021-01-06 2022-07-08 腾讯科技(深圳)有限公司 一种身份信息识别的方法、相关装置、设备及存储介质
CN115001817A (zh) * 2022-06-01 2022-09-02 支付宝(杭州)信息技术有限公司 一种离线的身份识别方法、装置及设备
TWI790437B (zh) * 2019-10-30 2023-01-21 大陸商支付寶(杭州)信息技術有限公司 雙離線支付的實現方法、裝置、電腦設備及電腦可讀儲存媒體
US12093955B2 (en) 2021-10-07 2024-09-17 Samsung Electronics Co., Ltd. Electronic device and payment method using the same

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106875186B (zh) 2016-06-20 2020-07-24 阿里巴巴集团控股有限公司 一种离线支付方法和装置
CN109117605B (zh) * 2018-07-25 2021-02-02 北京市商汤科技开发有限公司 一种鉴权方法及其装置、设备和存储介质
JP6633715B1 (ja) * 2018-10-24 2020-01-22 株式会社アダプトネットワークス チャージ制御装置、チャージシステムおよびチャージ制御装置の制御プログラム
US11303450B2 (en) 2018-12-19 2022-04-12 Visa International Service Association Techniques for securely performing offline authentication
US11930439B2 (en) 2019-01-09 2024-03-12 Margo Networks Private Limited Network control and optimization (NCO) system and method
US10931778B2 (en) 2019-01-09 2021-02-23 Margo Networks Pvt. Ltd. Content delivery network system and method
US11044105B2 (en) * 2019-03-13 2021-06-22 Digital 14 Llc System, method, and computer program product for sensitive data recovery in high security systems
US11676198B2 (en) * 2019-07-30 2023-06-13 Skipify, Inc. Computer-implemented methods of completing an online transaction that is performed via a user computing device and a merchant website running on a merchant computing device
CN110719173B (zh) * 2019-09-18 2022-04-12 平安科技(深圳)有限公司 一种信息处理方法及装置
CN110992172B (zh) * 2019-12-04 2024-03-29 杭州复杂美科技有限公司 离线支付方法、设备和存储介质
SE1951426A1 (en) * 2019-12-11 2021-06-12 Trust Anchor Group Ipr Ab Method for performing an offline transaction
US11615395B2 (en) * 2019-12-23 2023-03-28 Capital One Services, Llc Authentication for third party digital wallet provisioning
CN116158053A (zh) * 2020-07-23 2023-05-23 维萨国际服务协会 离线交互系统和方法
US20220147996A1 (en) * 2020-11-11 2022-05-12 Margo Networks Pvt.Ltd. Offline payment system and method
US12062068B2 (en) 2021-05-04 2024-08-13 Margo Networks Pvt. Ltd. Oneapp system and method
US11695855B2 (en) 2021-05-17 2023-07-04 Margo Networks Pvt. Ltd. User generated pluggable content delivery network (CDN) system and method
US20220393885A1 (en) * 2021-06-04 2022-12-08 Apple Inc. Secure Accessory Connections
JP2023016169A (ja) * 2021-07-21 2023-02-02 東芝テック株式会社 決済システム、認識装置及びそのプログラム
CN113850579A (zh) * 2021-09-27 2021-12-28 支付宝(杭州)信息技术有限公司 一种离线支付的授权、离线支付、收款方法及装置
WO2023224680A1 (en) 2022-05-18 2023-11-23 Margo Networks Pvt. Ltd. Peer to peer (p2p) encrypted data transfer/offload system and method
CN115603943B (zh) * 2022-09-07 2024-08-02 支付宝(杭州)信息技术有限公司 一种离线身份验证的方法、装置、存储介质及电子设备
JP7445055B1 (ja) 2023-05-17 2024-03-06 PayPay株式会社 アプリケーションプログラム、決済制御方法、決済サーバ、プログラム、および決済システム

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102903045A (zh) * 2011-07-25 2013-01-30 上海博路信息技术有限公司 一种互联网方式的离线支付方法
CN105493116A (zh) * 2013-05-15 2016-04-13 维萨国际服务协会 用于提供支付凭证的方法和系统

Family Cites Families (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5892900A (en) * 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
JPH10134126A (ja) * 1996-11-01 1998-05-22 N T T Data Tsushin Kk 電子マネーシステム
US6304974B1 (en) * 1998-11-06 2001-10-16 Oracle Corporation Method and apparatus for managing trusted certificates
JP2002163483A (ja) * 2000-11-29 2002-06-07 Jepro:Kk 商品取引仲介システムまたは商品取引仲介方法
KR100376959B1 (ko) * 2001-04-23 2003-03-26 주식회사 시큐베이 모바일 단말기의 lcd 바코드를 이용한 전자결제시스템, 그 전자 결제 방법 및 현금지급 방법
JP2004021311A (ja) * 2002-06-12 2004-01-22 Japan Telecom Co Ltd 情報処理装置及び情報処理方法
KR100578148B1 (ko) 2002-12-07 2006-05-10 주식회사 헬스피아 아이씨 카드 결제 기능을 가진 이동 통신 단말기
JPWO2004066177A1 (ja) 2003-01-21 2006-05-18 パラ3、インコーポレイテッド 指紋センサ付き携帯型電子機器を用いたカード決済方法
US9542671B2 (en) * 2004-05-12 2017-01-10 Paypal, Inc. Method and system to facilitate securely processing a payment for an online transaction
US7374082B2 (en) * 2005-07-13 2008-05-20 Mastercard International Incorporated Apparatus and method for integrated payment and electronic merchandise transfer
JP2008217654A (ja) * 2007-03-07 2008-09-18 Ricoh Co Ltd 印刷決済プログラム及び記録媒体
RU2536357C2 (ru) * 2009-10-19 2014-12-20 Наталья Петровна Катина Система и способ интеграции удаленных независимых информационно-финансовых и/или платежных систем
CA2792555C (en) * 2010-04-09 2019-06-18 Visa International Service Association System and method for securely validating transactions
KR20120019964A (ko) * 2010-08-27 2012-03-07 주식회사 모빌리언스 바코드 생성 알고리즘을 이용하는 휴대폰 결제 시스템 및 휴대폰 결제 방법
US9509686B2 (en) * 2010-12-03 2016-11-29 Microsoft Technology Licensing, Llc Secure element authentication
CN103270526A (zh) * 2010-12-30 2013-08-28 Skc&C株式会社 用于管理移动钱包和其相关凭证的系统和方法
GB201105765D0 (en) 2011-04-05 2011-05-18 Visa Europe Ltd Payment system
CN102831734A (zh) 2011-06-15 2012-12-19 上海博路信息技术有限公司 一种移动终端客户端的支付方法
US9355393B2 (en) 2011-08-18 2016-05-31 Visa International Service Association Multi-directional wallet connector apparatuses, methods and systems
US9710807B2 (en) 2011-08-18 2017-07-18 Visa International Service Association Third-party value added wallet features and interfaces apparatuses, methods and systems
US8811895B2 (en) * 2011-10-28 2014-08-19 Sequent Software Inc. System and method for presentation of multiple NFC credentials during a single NFC transaction
US20130185214A1 (en) 2012-01-12 2013-07-18 Firethorn Mobile Inc. System and Method For Secure Offline Payment Transactions Using A Portable Computing Device
US20130282588A1 (en) * 2012-04-22 2013-10-24 John Hruska Consumer, Merchant and Mobile Device Specific, Real-Time Dynamic Tokenization Activation within a Secure Mobile-Wallet Financial Transaction System
US9147187B1 (en) 2013-01-09 2015-09-29 Sprint Communications Company L.P. Storing and accessing a plurality of payment options on a secure element
US9317704B2 (en) * 2013-06-12 2016-04-19 Sequent Software, Inc. System and method for initially establishing and periodically confirming trust in a software application
WO2015009765A1 (en) * 2013-07-15 2015-01-22 Visa International Service Association Secure remote payment transaction processing
CN104301293B (zh) * 2013-07-19 2018-11-30 阿里巴巴集团控股有限公司 数据处理方法、装置和系统
US20150046337A1 (en) 2013-08-06 2015-02-12 Chin-hao Hu Offline virtual currency transaction
CN107194697B (zh) * 2013-09-18 2019-10-25 腾讯科技(深圳)有限公司 通过移动终端提供授权的方法及系统
US20150220917A1 (en) 2014-02-04 2015-08-06 Christian Aabye Token verification using limited use certificates
US20150278795A1 (en) * 2014-03-26 2015-10-01 Google Inc. Secure offline payment system
CN106462843A (zh) * 2014-05-13 2017-02-22 维萨国际服务协会 用于安全远程支付处理的主小应用程序
EP3146747B1 (en) 2014-05-21 2020-07-01 Visa International Service Association Offline authentication
GB2526540A (en) 2014-05-23 2015-12-02 Theresa L Smith Provisioning of secure host card emulation
US10650372B2 (en) * 2014-05-29 2020-05-12 Apple Inc. Apparatuses and methods for managing payment applets on a secure element to conduct mobile payment transactions
CN105446713B (zh) * 2014-08-13 2019-04-26 阿里巴巴集团控股有限公司 安全存储方法及设备
JP6395678B2 (ja) 2014-08-14 2018-09-26 エヌエイチエヌ ペイコ コーポレーション 統合機能を有するカードを利用した決済サービス方法とシステム、および記録媒体
US9231925B1 (en) 2014-09-16 2016-01-05 Keypasco Ab Network authentication method for secure electronic transactions
CN104537529B (zh) * 2015-01-15 2018-04-27 上海亘好信息技术有限公司 一种基于便携终端通用接口的现场离线支付交易系统和方法
CN106875186B (zh) 2016-06-20 2020-07-24 阿里巴巴集团控股有限公司 一种离线支付方法和装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102903045A (zh) * 2011-07-25 2013-01-30 上海博路信息技术有限公司 一种互联网方式的离线支付方法
CN105493116A (zh) * 2013-05-15 2016-04-13 维萨国际服务协会 用于提供支付凭证的方法和系统

Cited By (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106910057A (zh) * 2016-06-23 2017-06-30 阿里巴巴集团控股有限公司 移动终端及移动终端侧的安全认证方法和装置
CN109214819A (zh) * 2017-07-03 2019-01-15 成都生长线科技有限公司 一种支付方法及电子设备
CN107688938A (zh) * 2017-08-23 2018-02-13 上海与德科技有限公司 一种离线支付的方法和装置
CN108564363A (zh) * 2018-02-28 2018-09-21 阿里巴巴集团控股有限公司 一种交易处理方法、服务器、客户端及系统
CN108564363B (zh) * 2018-02-28 2020-10-13 阿里巴巴集团控股有限公司 一种交易处理方法、服务器、客户端及系统
WO2019165875A1 (zh) * 2018-02-28 2019-09-06 阿里巴巴集团控股有限公司 一种交易处理方法、服务器、客户端及系统
CN108734248A (zh) * 2018-04-17 2018-11-02 新大陆(福建)公共服务有限公司 一种快速生成安全二维码的方法以及二维码的扫码方法
WO2019205143A1 (zh) * 2018-04-28 2019-10-31 深圳蓝贝科技有限公司 一种便捷新零售系统及方法
CN110659987A (zh) * 2018-06-28 2020-01-07 厦门本能管家科技有限公司 一种基于区块链的离线交易方法及其系统
CN108960814A (zh) * 2018-06-30 2018-12-07 企银易(北京)科技有限公司 一种扫码支付方法及商户终端
CN109087087A (zh) * 2018-06-30 2018-12-25 企银易(北京)科技有限公司 一种扫码支付方法及系统
CN109087087B (zh) * 2018-06-30 2021-11-30 企银易(北京)科技有限公司 一种扫码支付方法及系统
CN108960814B (zh) * 2018-06-30 2021-12-07 企银易(北京)科技有限公司 一种扫码支付方法及商户终端
CN109345241A (zh) * 2018-09-14 2019-02-15 企银易(北京)科技有限公司 一种扫码支付方法及系统
CN109345241B (zh) * 2018-09-14 2021-12-07 企银易(北京)科技有限公司 一种扫码支付方法及系统
CN110288337A (zh) * 2019-06-11 2019-09-27 深圳市微付充科技有限公司 移动支付方法、移动终端、服务器及装置
TWI790437B (zh) * 2019-10-30 2023-01-21 大陸商支付寶(杭州)信息技術有限公司 雙離線支付的實現方法、裝置、電腦設備及電腦可讀儲存媒體
WO2021139703A1 (zh) * 2020-01-07 2021-07-15 Oppo广东移动通信有限公司 支付信息处理方法和装置、可穿戴设备、计算机可读存储介质
CN111415143A (zh) * 2020-03-26 2020-07-14 支付宝(杭州)信息技术有限公司 支付设备及其支付方法和装置
CN112200550B (zh) * 2020-09-23 2021-05-11 北京联银通科技有限公司 基于数字金融的离线支付验证方法及区块链平台
CN112200550A (zh) * 2020-09-23 2021-01-08 周海婷 基于数字金融的离线支付验证方法及区块链平台
CN112215593A (zh) * 2020-10-10 2021-01-12 中国平安人寿保险股份有限公司 一种支付方法、装置、服务器及存储介质
CN112215593B (zh) * 2020-10-10 2024-04-09 中国平安人寿保险股份有限公司 一种支付方法、装置、服务器及存储介质
CN113822664B (zh) * 2020-12-23 2023-11-03 京东科技控股股份有限公司 用于开通离线支付的方法、装置、系统、终端、服务器和介质
CN113822664A (zh) * 2020-12-23 2021-12-21 京东科技控股股份有限公司 用于开通离线支付的方法、装置、系统、终端、服务器和介质
CN114722365A (zh) * 2021-01-06 2022-07-08 腾讯科技(深圳)有限公司 一种身份信息识别的方法、相关装置、设备及存储介质
CN114722365B (zh) * 2021-01-06 2024-06-14 腾讯科技(深圳)有限公司 一种身份信息识别的方法、相关装置、设备及存储介质
CN113762938A (zh) * 2021-04-08 2021-12-07 刘高峰 用于双离线场景下的聚合支付方法、装置及接收端
CN113222600A (zh) * 2021-05-18 2021-08-06 中国银行股份有限公司 离线支付方法及系统、付款终端及收款终端
CN113762951A (zh) * 2021-09-03 2021-12-07 刘高峰 同一用户的多个支付端支持离线支付额度的方法、服务端及系统
US12093955B2 (en) 2021-10-07 2024-09-17 Samsung Electronics Co., Ltd. Electronic device and payment method using the same
CN115001817B (zh) * 2022-06-01 2023-09-26 支付宝(杭州)信息技术有限公司 一种离线的身份识别方法、装置及设备
CN115001817A (zh) * 2022-06-01 2022-09-02 支付宝(杭州)信息技术有限公司 一种离线的身份识别方法、装置及设备

Also Published As

Publication number Publication date
KR102229744B1 (ko) 2021-03-19
JP7021291B2 (ja) 2022-02-16
US20200126062A1 (en) 2020-04-23
US11195167B2 (en) 2021-12-07
BR112018076683A2 (pt) 2019-04-02
AU2017280326B2 (en) 2020-01-23
EP3474211B1 (en) 2022-08-03
CN106875186B (zh) 2020-07-24
KR20190020769A (ko) 2019-03-04
EP3474211A1 (en) 2019-04-24
CN111899026A (zh) 2020-11-06
SG11201811374SA (en) 2019-01-30
JP6708761B2 (ja) 2020-06-10
MX2018016272A (es) 2019-08-22
ZA201900298B (en) 2019-09-25
PH12018502708A1 (en) 2019-11-11
WO2017219860A1 (zh) 2017-12-28
TWI719190B (zh) 2021-02-21
US20190122202A1 (en) 2019-04-25
KR20200142528A (ko) 2020-12-22
US11250412B2 (en) 2022-02-15
CN111899026B (zh) 2024-10-01
TW201801000A (zh) 2018-01-01
JP2020144923A (ja) 2020-09-10
RU2727158C1 (ru) 2020-07-21
AU2017280326A1 (en) 2019-01-31
CA3028496A1 (en) 2017-12-28
EP3474211A4 (en) 2019-06-26
JP2019525296A (ja) 2019-09-05

Similar Documents

Publication Publication Date Title
CN106875186A (zh) 一种离线支付方法和装置
US10594498B2 (en) Method and service-providing server for secure transmission of user-authenticating information
KR102624700B1 (ko) IoT 장치와 애플리케이션 간의 생체 식별 및 검증
EP3198907B1 (en) Remote server encrypted data provisioning system and methods
AU2014353151B2 (en) Automated account provisioning
CN104838399B (zh) 使用移动设备认证远程交易
JP2022524709A (ja) 顧客サポート呼の第2の要素認証のためのシステムおよび方法
US20170364911A1 (en) Systems and method for enabling secure transaction
US11651343B2 (en) Systems and method for payment transaction processing with payment application driver
US20130311382A1 (en) Obtaining information for a payment transaction
US20170032362A1 (en) Streamlined enrollment of credit cards in mobile wallets
CN109741068A (zh) 网银跨行签约方法、装置及系统
JP2017537421A (ja) 支払いトークンのセキュリティを確保する方法
CN107918731A (zh) 用于控制对开放接口进行访问的权限的方法和装置
CN106716916A (zh) 认证系统和方法
CN104349313B (zh) 业务授权方法、设备及系统
CN109792433A (zh) 用于将设备应用绑定到网络服务的方法和装置
AU2011356179A1 (en) Method for authenticating first communication equipment by means of second communication equipment
EP3248359A1 (en) Method and system for establishing a secure communication tunnel
CN106888448B (zh) 应用下载方法、安全元件及终端
KR20190018377A (ko) 하드웨어 비트코인 지갑의 니모닉을 안전하게 저장하는 방법, 장치 및 컴퓨터 판독가능 기록 매체
CN108900552B (zh) 密钥分发方法和装置、密钥获取方法和装置
Mampaey Secure remittance transaction to bankless consumers in a fragmented applications market
CN106204025A (zh) 一种基于sim卡的支付方法和装置
US20110185415A1 (en) System and method for information exchange by means of web-enabled personal trusted device

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1237957

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20200921

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee after: Innovative advanced technology Co.,Ltd.

Address before: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee before: Advanced innovation technology Co.,Ltd.

Effective date of registration: 20200921

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Patentee after: Advanced innovation technology Co.,Ltd.

Address before: A four-storey 847 mailbox in Grand Cayman Capital Building, British Cayman Islands

Patentee before: Alibaba Group Holding Ltd.