CN107256479B - 交易模式的分类执行方法及装置 - Google Patents

交易模式的分类执行方法及装置 Download PDF

Info

Publication number
CN107256479B
CN107256479B CN201710357989.5A CN201710357989A CN107256479B CN 107256479 B CN107256479 B CN 107256479B CN 201710357989 A CN201710357989 A CN 201710357989A CN 107256479 B CN107256479 B CN 107256479B
Authority
CN
China
Prior art keywords
transaction
merchant
message
identity
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710357989.5A
Other languages
English (en)
Other versions
CN107256479A (zh
Inventor
鲜丹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Swiftpass Tech Co ltd
Original Assignee
Swiftpass Tech Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Swiftpass Tech Co ltd filed Critical Swiftpass Tech Co ltd
Priority to CN201710357989.5A priority Critical patent/CN107256479B/zh
Publication of CN107256479A publication Critical patent/CN107256479A/zh
Priority to PCT/CN2018/083728 priority patent/WO2018210097A1/zh
Application granted granted Critical
Publication of CN107256479B publication Critical patent/CN107256479B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • G06Q20/027Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP] involving a payment switch or gateway
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/085Payment architectures involving remote charge determination or related payment systems
    • G06Q20/0855Payment architectures involving remote charge determination or related payment systems involving a third party
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/405Establishing or using transaction specific rules
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Strategic Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Finance (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明适用于通信技术领域,提供了交易模式的分类执行方法及装置,包括:通过接收客户端发送的报文,查询商户信息;并根据商户信息中的商户签名密钥,通过签名算法对报文进行签名,以生成网关签名;并根据所述身份标识,判断交易模式;判断报文是否满足不同交易模式的预设条件,若报文满足预设条件,则将所述报文提交至第三方,以完成交易,实现了兼容多种交易模式的目的,提高了交易平台的灵活性。

Description

交易模式的分类执行方法及装置
技术领域
本发明属于通信技术领域,尤其涉及交易模式的分类执行方法及装置。
背景技术
在现代生活中,人们越来越多的使用互联网线上消费,在互联网中的交易模式也是多种多样的。以一种微信支付为例:受理机构在微信开通微信支付受理机构商户号,受理机构为商户接入微信支付,每个商户在受理机构商户号下产生一个子商户。交易时以受理机构商户号进行身份验证,并上送订单所属子商户,完成交易。
然而,互联网中存在很多类型的交易模式,但是现有技术中,一个平台上往往提供的交易模式是单一的,很难满足不同类型客户的需求,也就是说,一个交易平台无法兼容多个交易模式,不具备执行多种交易模式的功能,这就导致了交易平台灵活性不足,给消费者以及商家带来了不便。
发明内容
有鉴于此,本发明实施例提供了交易模式的分类执行方法及装置,以解决现有技术中多种交易模式不能兼容的问题。
本发明实施例的第一方面提供了一种交易模式的分类执行方法,包括:
接收客户端发送的报文,所述报文包括身份标识以及原始签名;根据所述身份标识,查询与所述身份标识对应的商户信息,所述商户信息包括商户签名密钥以及商户类型;根据所述商户签名密钥,通过签名算法对所述报文进行签名,以生成网关签名;根据所述身份标识,判断交易模式,所述交易模式包括普通商户交易模式、集团交易模式以及渠道交易模式;当交易模式为所述普通商户交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的普通商户交易类型值,则将所述报文提交至第三方,以完成交易;当交易模式为所述集团交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的集团交易类型值,则将所述报文提交至第三方,以完成交易;当交易模式为所述渠道交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的渠道交易类型值,则判断所述报文是否符合附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易。
本发明实施例的第二方面提供了一种交易模式的分类执行装置,包括:
接收模块,用于接收客户端发送的报文,所述报文包括身份标识以及原始签名;查询模块,用于根据所述身份标识,查询与所述身份标识对应的商户信息,所述商户信息包括商户签名密钥以及商户类型;签名模块,用于根据所述商户签名密钥,通过签名算法对所述报文进行签名,以生成网关签名;判断模块,用于根据所述身份标识,判断交易模式,所述交易模式包括普通商户交易模式、集团交易模式以及渠道交易模式;第一执行模块,用于当交易模式为所述普通商户交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的普通商户交易类型值,则将所述报文提交至第三方,以完成交易;第二执行模块,用于当交易模式为所述集团交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的集团交易类型值,则将所述报文提交至第三方,以完成交易;第三执行模块,用于当交易模式为所述渠道交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的渠道交易类型值,则判断所述报文是否符合附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易。
本发明实施例的第三方面提供了一种交易模式的分类执行装置,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至5任一项所述方法的步骤。
本发明实施例的第四方面提供了一种计算机可读存储介质,包括:一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至5任一项所述方法的步骤。
本发明实施例与现有技术相比存在的有益效果是:通过接收客户端发送的报文,查询商户信息;并根据商户信息中的商户签名密钥,通过签名算法对报文进行签名,以生成网关签名;并根据所述身份标识,判断交易模式;判断报文是否满足不同交易模式的预设条件,若报文满足预设条件,则将所述报文提交至第三方,以完成交易,实现了兼容多种交易模式的目的,提高了交易平台的灵活性。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的交易模式的分类执行方法的实现流程示意图;
图2是本发明实施例提供的交易模式的分类执行方法S103的具体实现流程图;
图3是本发明实施例提供的交易模式的分类执行方法S104的具体实现流程图;
图4是本发明实施例提供的验证报文是否符合第二附加预设条件的具体实现流程图;
图5是本发明实施例提供的交易模式的分类执行装置的结构框图;
图6是本发明实施例提供的交易模式的分类执行装置的示意图。
具体实施方式
以下描述中,为了说明而不是为了限定,提出了诸如特定系统结构、技术之类的具体细节,以便透彻理解本发明实施例。然而,本领域的技术人员应当清楚,在没有这些具体细节的其它实施例中也可以实现本发明。在其它情况中,省略对众所周知的系统、装置、电路以及方法的详细说明,以免不必要的细节妨碍本发明的描述。
为了说明本发明所述的技术方案,下面通过具体实施例来进行说明。
图1示出了本发明实施例提供的交易模式的分类执行方法的实现流程。
在S101中,接收客户端发送的报文,所述报文包括身份标识以及原始签名。
在本发明实施例中,存在着至少三种交易模式,他们分别为:普通商户交易模式、集团商户交易模式以及渠道交易模式。
具体地,普通商户交易模式中各个商户是独立的节点,每个商户即为一个交易主体,可以独立的发起和处理一笔交易;集团商户交易模式中存在集团商户和门店商户这两种具有上下级关系的节点,集团商户为父节点,通常为集团企业,门店商户为企业下的分店或加盟店,在集团商户交易模式中,集团商户作为父节点可更为便捷得管理其下的门店商户,其本身不产生交易,但可代替其下任意门店发起交易,而门店商户作为子节点在集团商户交易模式下不可以绕过父节点直接发起交易;渠道交易模式,集团商户以及普通商户不直接发起交易,而是通过一个渠道发起交易,这里的“渠道”相当于为集团商户或者普通商户提供一个代理服务。
在本发明实施例中,报文采用单层xml格式,一个交易请求的报文主要包含身份标识、交易信息、原始签名这三个要素。其中,交易信息包含支付订单号、金额、商品信息等交易相关元素;身份标识根据交易模式区分为单一标识和组合标识,其中普通商户交易模式使用单一标识mch_id,即每个商户使用商户编号mch_id进行区分,集团商户交易模式使用集团编号groupno、mch_id组合标识,渠道交易模式使用渠道编号sign_agentno、mch_id组合标识。
在本发明实施例中,每个报文中都包含着一个原始签名,这个原始签名会在报文到达网关后,作为报文是否可以被发送到第三方的评判因素之一,具体的应用原始签名的方法,会在下文详述。
在S102中,根据所述身份标识,查询与所述身份标识对应的商户信息,所述商户信息包括商户签名密钥以及商户类型。
在本发明实施例中,从上文介绍可知,无论是普通商户交易模式、集团商户交易模式还是渠道交易模式,报文中的身份标识都包含商户编号mch_id。因此在本发明实施例中根据身份标识中的商户编号mch_id可以查询与身份标识对应的商户信息。
具体地,商户信息包括商户签名密钥以及商户类型,其中商户签名密钥用于在网关处对报文进行签名,具体的签名方式将在下文详述。
具体地,商户类型包括普通商户类型、门店商户类型、集团商户类型等。将商户分为不同的商户类型,是为了限制商户的交易模式。例如:普通商户类型的商户可以在普通商户交易模式以及渠道交易模式下交易。而集团商户本身不产生交易,但是旗下的门店商户会通过集团商户携带对应的门店编号产生交易。另一方面,集团可以授权给渠道,使集团商户旗下的门店在渠道交易模式下交易。
值得注意的是,每种商户类型有一种自己独有的商户类型值,商户类型值用于帮助机器设备识别发出交易请求的商户的商户类型。
在S103中,根据所述商户签名密钥,通过签名算法对所述报文进行签名,以生成网关签名。
图2示出了本发明实施例提供的交易模式的分类执行方法S103的具体实现流程,详述如下:
在S201中,解析所述报文以得到全体参数集合,所述全体参数集合包括原始签名。
在本发明实施例中,一个报文中包括多种参数,例如订单号、商户IP、交易金额等。特别地,在这些参数中还包括原始签名。
可选地,报文中的参数包括:商品名称:测试支付,商户ip:127.0.0.1,订单号:141903606228,交易金额:1分,报文随机字符串:1409196838,商户编号:001075552110006,调用网关wervice:unified.trade.micropay,原始签名:83684D9546F261997EFF2ECFAC372583。
在S202中,从所述全体参数集合中剔除所述原始签名,生成待计算参数集合。
在S203中,将所述待计算参数集合中的各个参数,分别写入对应的参数名中,生成待计算数据集合。
具体地,将上文示例中的各个参数写入对应的参数名后,生成的待计算数据集合为:mch_create_ip:127.0.0.1,out_trade_no:141903606228,total_fee:1,nonce_str:1409196838,mch_id:001075552110006,service:unified.trade.micropay。
其中mch_create_ip、out_trade_no、total_fee、nonce_str、mch_id以及service为参数名;而127.0.0.1、141903606228、1、1409196838、001075552110006、unified.trade.micropay为对应于参数名的参数。
在S204中,将所述待计算数据集合中的各个数据,按照所述参数名的ASCII码从小到大重新排序,生成有序数据集合。
具体地,将上文示例中的待计算数据集合中的各个数据,按照参数名的ASCII码从小到大重新排序后,得到:body=测试支付&mch_create_ip=127.0.0.1&mch_id=001075552110006&nonce_str=1409196838&out_trade_no=141903606228&service=pay.weixin.scancode&total_fee=1。
在S205中,根据所述商户签名密钥,通过MD5加密算法,将所述有序数据集合转换为所述网关签名。
具体地,MD5加密算法又称单向散列算法,此算法可以将任意长度的信息,经过计算处理后生成128位的信息,这个信息常被用于作为数字指纹或签名。
具体地,将上文示例中的有序数据集合,拼接商户签名密钥并进行MD5加密计算后,得到的83684D9546F261997EFF2ECFAC372583就是网关签名。
在S104中,根据所述身份标识,判断交易模式,所述交易模式包括普通商户交易模式、集团交易模式以及渠道交易模式。
图3示出了本发明实施例提供的交易模式的分类执行方法S104的具体实现流程,详述如下:
在S301中,识别所述报文中的所述身份标识,所述身份标识包括商户编号、集团编号以及渠道编号。
在本发明实施例中,首先需要识别出身份标识中的编号类型。如上文所述,身份标识根据交易模式区分为单一标识和组合标识,其中普通商户交易模式使用单一标识即商户编号,即每个商户使用商户编号进行区分,集团商户交易模式使用集团编号、商户编号组合标识,渠道交易模式使用渠道编号、mch_id组合标识。
在S302中,若所述身份标识中不存在集团编号以及渠道编号,则判定所述交易模式为普通商户交易模式。
在本发明实施例中,由于通过集团商户交易模式以及渠道交易模式发起的报文中,身份标识一定会含有集团编号或者渠道编号中的一种,因此,如果所述身份标识中不存在集团编号以及渠道编号,那么交易模式会被判定为普通商户交易模式。
在S303中,若所述身份标识中存在集团编号而不存在渠道编号,则判定所述交易模式为集团交易模式。
在本发明实施例中,由于通过集团商户交易模式发起的报文中,身份标识一定会含有集团编号,而通过其他交易模式发起的报文中,身份标识一定不含有集团编号,因此,如果所述身份标识中存在集团编号而不存在渠道编号,则判定所述交易模式为集团交易模式。
在S304中,若所述身份标识中存在渠道编号而不存在集团编号,则则判定所述交易模式为渠道交易模式。
在本发明实施例中,由于通过渠道交易模式发起的报文中,身份标识一定会含有渠道编号,而通过其他交易模式发起的报文中,身份标识一定不含有渠道编号,因此,如果所述身份标识中存在渠道编号而不存在集团编号,则判定所述交易模式为渠道交易模式。
在S105中,当交易模式为所述普通商户交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的普通商户交易类型值,则将所述报文提交至第三方,以完成交易。
具体地,在本发明实施例中,当交易模式为所述普通商户交易模式时,首先比较网关签名与原始签名是否一致。原始签名是报文中本身已经含有的,而网关签名,是报文经过网关后,通过加密算法得到的,具体地计算流程已在上文详述。
具体地,在判断过网关签名与原始签名是否一致后,还要判断商户类型是否符合预设的普通商户交易类型值。例如:在本发明实施例中,大商户的交易类型值为11,普通商户的交易类型值为12,直营商户的交易类型值为13,门店商户的交易类型值为14。而普通商户交易类型值为12、13以及14。可以理解地,若一个交易报文的发起方为大商户,那么网关不会将报文提交至第三方。
在S106中,当交易模式为所述集团交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的集团交易类型值,则判断所述报文是否符合第一附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易。
在本发明实施例中,判断所述报文是否符合第一附加预设条件,包括:
获取商户信息所包含的集团编号,并判断商户信息所包含的集团编号与身份标识中的集团编号是否一致;若商户信息所包含的集团编号与身份标识中的集团编号一致,则判定报文符合第一附加预设条件;若商户信息所包含的集团编号与身份标识中的集团编号不一致,则判定报文不符合第一附加预设条件。
具体地,在集团交易模式中,存在子级商户以及父级商户,可以通过商户信息查询到存储在父级商户中的集团编号,并比较商户信息所包含的集团编号与身份标识中的集团编号是否一致。
在S107中,当交易模式为所述渠道交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的渠道交易类型值,则判断所述报文是否符合第二附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易。
具体地,若交易模式为渠道交易模式时,需要同时满足三个条件,网关才会将报文发送至第三方。其中的两个条件为网关签名与原始签名一致而且商户类型符合预设的渠道交易类型值,对于验证这两个条件是否满足的步骤,已在上文详述,因此不在此赘述。
图4示出了本发明实施例提供的验证报文是否符合第二附加预设条件的具体实现流程,详述如下:
在S401中,获取所述商户信息所包含的授权状态,所述授权状态包括已授权状态以及未授权状态。
具体地,如上文示例,通过身份标识可以查询到商户的商户信息。而在商户信息中,包括了授权状态,授权状态指该商户是否授权一个渠道帮他发送报文的信息。如果该商户授权一个渠道帮他发送报文,则授权状态为已授权状态,如果该商户没有授权一个渠道帮他发送报文,则授权状态为未授权状态。
在S402中,若所述授权状态为所述未授权状态,则判定所述报文不符合第二附加预设条件。
在S403中,若所述授权状态为所述已授权状态,则获取所述商户信息所包含的授权渠道编号,并判断所述授权渠道编号与所述身份标识中的渠道编号是否一致。
在本发明实施例中,如果一个交易属于渠道交易类型,那么报文中的身份标识中一定存在渠道编号,这个渠道编号表示该报文是通过哪个渠道发送到网关的。而如果一个商户授权一个渠道帮他发送报文,那么商户信息中同样存在一个渠道编号,这个渠道编号被称作授权渠道编号,这个授权渠道编号表示该商户授权哪个渠道发送报文。因此网关需要比对两个渠道编号是否一致。
在S404中,若所述授权渠道编号与所述身份标识中的渠道编号一致,则判定所述报文符合第二附加预设条件。
在S405中,若所述授权渠道编号与所述身份标识中的渠道编号不一致,则判定所述报文不符合第二附加预设条件。
进一步地,若报文未被提交至第三方,则向客户端返回交易失败信息,并删除所述报文。
在本发明实施例中,上文中的各种限制条件,如果报文有一个不符合,则报文不会被提交至第三方。若报文没有被提交至第三方,网关会向商户通报失败信息,并将未上传至第三方的报文删除。
对应于上文的交易模式的分类执行方法,图5示出了本发明实施例提供的交易模式的分类执行装置的结构框图。
参见图5,该装置包括:
接收模块501,用于接收客户端发送的报文,所述报文包括身份标识以及原始签名;
查询模块502,用于根据所述身份标识,查询与所述身份标识对应的商户信息,所述商户信息包括商户签名密钥以及商户类型;
签名模块503,用于根据所述商户签名密钥,通过签名算法对所述报文进行签名,以生成网关签名;
判断模块504,用于根据所述身份标识,判断交易模式,所述交易模式包括普通商户交易模式、集团交易模式以及渠道交易模式;
第一执行模块505,用于当交易模式为所述普通商户交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的普通商户交易类型值,则将所述报文提交至第三方,以完成交易;
第二执行模块506,用于当交易模式为所述集团交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的集团交易类型值,则将所述报文提交至第三方,以完成交易;
第三执行模块507,用于当交易模式为所述渠道交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的渠道交易类型值,则判断所述报文是否符合附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易。
进一步地,签名模块,包括:
解析子模块,用于解析所述报文以得到全体参数集合,所述全体参数集合包括原始签名;
剔除子模块,用于从所述全体参数集合中剔除所述原始签名,生成待计算参数集合;
填写子模块,用于将所述待计算参数集合中的各个参数,分别写入对应的参数名中,生成待计算数据集合;
排序子模块,用于将所述待计算数据集合中的各个数据,按照所述参数名的ASCII码从小到大重新排序,生成有序数据集合;
加密签名子模块,用于根据所述商户签名密钥,通过MD5加密算法,将所述有序数据集合转换为所述网关签名。
进一步地,判断模块,包括:
识别子模块,用于识别所述报文中的所述身份标识,所述身份标识包括商户编号、集团编号以及渠道编号;
第一判定子模块,用于若所述身份标识中不存在集团编号以及渠道编号,则判定所述交易模式为普通商户交易模式;
第二判定子模块,用于若所述身份标识中存在集团编号而不存在渠道编号,则判定所述交易模式为集团交易模式;
第三判定子模块,用于若所述身份标识中存在渠道编号而不存在集团编号,则判定所述交易模式为渠道交易模式。
应理解,上述实施例中各步骤的序号的大小并不意味着执行顺序的先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本发明实施例的实施过程构成任何限定。
图6是本发明一实施例提供的交易模式的分类执行装置的示意图。如图6所示,该实施例的交易模式的分类执行装置6包括:处理器60、存储器61以及存储在所述存储器61中并可在所述处理器60上运行的计算机程序62,例如交易模式的分类执行程序。所述处理器60执行所述计算机程序62时实现上述各个交易模式的分类执行方法实施例中的步骤,所述处理器60执行所述计算机程序62时实现上述各装置实施例中各模块/单元的功能,例如图5所示模块501至507的功能。
所属领域的技术人员可以清楚地了解到,为了描述的方便和简洁,仅以上述各功能单元、模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能单元、模块完成,即将所述装置的内部结构划分成不同的功能单元或模块,以完成以上描述的全部或者部分功能。实施例中的各功能单元、模块可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中,上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。另外,各功能单元、模块的具体名称也只是为了便于相互区分,并不用于限制本申请的保护范围。上述系统中单元、模块的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述或记载的部分,可以参见其它实施例的相关描述。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
在本发明所提供的实施例中,应该理解到,所揭露的装置/终端设备和方法,可以通过其它的方式实现。例如,以上所描述的装置/终端设备实施例仅仅是示意性的,例如,所述模块或单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通讯连接可以是通过一些接口,装置或单元的间接耦合或通讯连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的模块/单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明实现上述实施例方法中的全部或部分流程,也可以通过计算机程序来指令相关的硬件来完成,所述的计算机程序可存储于一计算机可读存储介质中,该计算机程序在被处理器执行时,可实现上述各个方法实施例的步骤。。其中,所述计算机程序包括计算机程序代码,所述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。所述计算机可读介质可以包括:能够携带所述计算机程序代码的任何实体或装置、记录介质、U盘、移动硬盘、磁碟、光盘、计算机存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、电载波信号、电信信号以及软件分发介质等。需要说明的是,所述计算机可读介质包含的内容可以根据司法管辖区内立法和专利实践的要求进行适当的增减,例如在某些司法管辖区,根据立法和专利实践,计算机可读介质不包括电载波信号和电信信号。
以上所述实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围,均应包含在本发明的保护范围之内。

Claims (9)

1.一种交易模式的分类执行方法,其特征在于,包括:
接收客户端发送的报文,所述报文包括身份标识以及原始签名,所述身份标识表示交易模式;
根据所述身份标识,查询与所述身份标识对应的商户信息,所述商户信息包括商户签名密钥以及商户类型;
根据所述商户签名密钥,通过签名算法对所述报文进行签名,以生成网关签名;
根据所述身份标识,判断交易模式,所述交易模式包括普通商户交易模式、集团交易模式以及渠道交易模式;
当交易模式为所述普通商户交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的普通商户交易类型值,则将所述报文提交至第三方,以完成交易;
当交易模式为所述集团交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的集团交易类型值,则判断所述报文是否符合第一附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易;
当交易模式为所述渠道交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的渠道交易类型值,则判断所述报文是否符合第二附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易;
所述判断所述报文是否符合第一附加预设条件,包括:
获取所述商户信息所包含的集团编号,并判断所述商户信息所包含的集团编号与所述身份标识中的集团编号是否一致;若所述商户信息所包含的集团编号与所述身份标识中的集团编号一致,则判定所述报文符合第一附加预设条件;若所述商户信息所包含的集团编号与所述身份标识中的集团编号不一致,则判定所述报文不符合第一附加预设条件;
所述判断所述报文是否符合第二附加预设条件,包括:
获取所述商户信息所包含的授权状态,所述授权状态包括已授权状态以及未授权状态;若所述授权状态为所述未授权状态,则判定所述报文不符合第二附加预设条件;
若所述授权状态为所述已授权状态,则获取所述商户信息所包含的授权渠道编号,并判断所述授权渠道编号与所述身份标识中的渠道编号是否一致;若所述授权渠道编号与所述身份标识中的渠道编号一致,则判定所述报文符合第二附加预设条件;若所述授权渠道编号与所述身份标识中的渠道编号不一致,则判定所述报文不符合第二附加预设条件。
2.如权利要求1所述的交易模式的分类执行方法,其特征在于,所述根据所述商户签名密钥,通过签名算法对所述报文进行签名,以生成网关签名,包括:
解析所述报文以得到全体参数集合,所述全体参数集合包括原始签名;
从所述全体参数集合中剔除所述原始签名,生成待计算参数集合;
将所述待计算参数集合中的各个参数,分别写入对应的参数名中,生成待计算数据集合;
将所述待计算数据集合中的各个数据,按照所述参数名的ASCII码从小到大重新排序,生成有序数据集合;
根据所述商户签名密钥,通过MD5加密算法,将所述有序数据集合转换为所述网关签名。
3.如权利要求1所述的交易模式的分类执行方法,其特征在于,所述根据所述身份标识,判断交易模式,包括;
识别所述报文中的所述身份标识,所述身份标识包括商户编号、集团编号以及渠道编号;
若所述身份标识中不存在集团编号以及渠道编号,则判定所述交易模式为普通商户交易模式;
若所述身份标识中存在集团编号而不存在渠道编号,则判定所述交易模式为集团交易模式;
若所述身份标识中存在渠道编号而不存在集团编号,则判定所述交易模式为渠道交易模式。
4.如权利要求1所述的交易模式的分类执行方法,其特征在于,还包括:
若所述报文未被提交至第三方,则向客户端返回交易失败信息,并删除所述报文。
5.一种交易模式的分类执行装置,其特征在于,包括:
接收模块,用于接收客户端发送的报文,所述报文包括身份标识以及原始签名,所述身份标识表示交易模式;
查询模块,用于根据所述身份标识,查询与所述身份标识对应的商户信息,所述商户信息包括商户签名密钥以及商户类型;
签名模块,用于根据所述商户签名密钥,通过签名算法对所述报文进行签名,以生成网关签名;
判断模块,用于根据所述身份标识,判断交易模式,所述交易模式包括普通商户交易模式、集团交易模式以及渠道交易模式;
第一执行模块,用于当交易模式为所述普通商户交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的普通商户交易类型值,则将所述报文提交至第三方,以完成交易;
第二执行模块,用于当交易模式为所述集团交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的集团交易类型值,则判断所述报文是否符合第一附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易,其中,所述判断所述报文是否符合第一附加预设条件,包括:获取所述商户信息所包含的集团编号,并判断所述商户信息所包含的集团编号与所述身份标识中的集团编号是否一致;若所述商户信息所包含的集团编号与所述身份标识中的集团编号一致,则判定所述报文符合第一附加预设条件;若所述商户信息所包含的集团编号与所述身份标识中的集团编号不一致,则判定所述报文不符合第一附加预设条件;;
第三执行模块,用于当交易模式为所述渠道交易模式时,若所述网关签名与所述原始签名一致,并且所述商户类型符合预设的渠道交易类型值,则判断所述报文是否符合第二附加预设条件;若所述报文符合附加预设条件,则将所述报文提交至第三方,以完成交易,其中,所述判断所述报文是否符合第二附加预设条件,包括:获取所述商户信息所包含的授权状态,所述授权状态包括已授权状态以及未授权状态;若所述授权状态为所述未授权状态,则判定所述报文不符合第二附加预设条件;若所述授权状态为所述已授权状态,则获取所述商户信息所包含的授权渠道编号,并判断所述授权渠道编号与所述身份标识中的渠道编号是否一致;若所述授权渠道编号与所述身份标识中的渠道编号一致,则判定所述报文符合第二附加预设条件;若所述授权渠道编号与所述身份标识中的渠道编号不一致,则判定所述报文不符合第二附加预设条件。
6.如权利要求5所述的交易模式的分类执行装置,其特征在于,所述签名模块,包括:
解析子模块,用于解析所述报文以得到全体参数集合,所述全体参数集合包括原始签名;
剔除子模块,用于从所述全体参数集合中剔除所述原始签名,生成待计算参数集合;
填写子模块,用于将所述待计算参数集合中的各个参数,分别写入对应的参数名中,生成待计算数据集合;
排序子模块,用于将所述待计算数据集合中的各个数据,按照所述参数名的ASCII码从小到大重新排序,生成有序数据集合;
加密签名子模块,用于根据所述商户签名密钥,通过MD5加密算法,将所述有序数据集合转换为所述网关签名。
7.如权利要求5所述的交易模式的分类执行装置,其特征在于,所述判断模块,包括:
识别子模块,用于识别所述报文中的所述身份标识,所述身份标识包括商户编号、集团编号以及渠道编号;
第一判定子模块,用于若所述身份标识中不存在集团编号以及渠道编号,则判定所述交易模式为普通商户交易模式;
第二判定子模块,用于若所述身份标识中存在集团编号而不存在渠道编号,则判定所述交易模式为集团交易模式;
第三判定子模块,用于若所述身份标识中存在渠道编号而不存在集团编号,则判定所述交易模式为渠道交易模式。
8.一种交易模式的分类执行装置,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至4任一项所述方法的步骤。
9.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至4任一项所述方法的步骤。
CN201710357989.5A 2017-05-19 2017-05-19 交易模式的分类执行方法及装置 Active CN107256479B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201710357989.5A CN107256479B (zh) 2017-05-19 2017-05-19 交易模式的分类执行方法及装置
PCT/CN2018/083728 WO2018210097A1 (zh) 2017-05-19 2018-04-19 交易模式的分类执行方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710357989.5A CN107256479B (zh) 2017-05-19 2017-05-19 交易模式的分类执行方法及装置

Publications (2)

Publication Number Publication Date
CN107256479A CN107256479A (zh) 2017-10-17
CN107256479B true CN107256479B (zh) 2020-11-06

Family

ID=60028050

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710357989.5A Active CN107256479B (zh) 2017-05-19 2017-05-19 交易模式的分类执行方法及装置

Country Status (2)

Country Link
CN (1) CN107256479B (zh)
WO (1) WO2018210097A1 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107256479B (zh) * 2017-05-19 2020-11-06 威富通科技有限公司 交易模式的分类执行方法及装置
CN108449231B (zh) * 2018-03-15 2020-07-07 华青融天(北京)软件股份有限公司 一种交易数据的过滤方法、装置及实现装置
CN111541743B (zh) * 2020-04-08 2021-04-20 北京智能工场科技有限公司 一种多api集成整合的方法
CN111698233B (zh) * 2020-06-03 2022-07-19 中国银行股份有限公司 报文处理方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030093678A1 (en) * 2001-04-23 2003-05-15 Bowe John J. Server-side digital signature system
US20140214630A1 (en) * 2013-01-29 2014-07-31 Tata Consultancy Services Limited System and Method for Merchandising on an Electronic Device with Instantaneous Loan and Insurance
CN104574050A (zh) * 2013-10-28 2015-04-29 腾讯科技(深圳)有限公司 在线结算的方法、装置及系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105931065B (zh) * 2015-09-22 2019-12-06 中国银联股份有限公司 客户群特征数据的处理方法及装置
WO2017084013A1 (zh) * 2015-11-16 2017-05-26 华为技术有限公司 一种交易认证方法、装置、移动终端、pos终端及服务器
CN107256479B (zh) * 2017-05-19 2020-11-06 威富通科技有限公司 交易模式的分类执行方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030093678A1 (en) * 2001-04-23 2003-05-15 Bowe John J. Server-side digital signature system
US20140214630A1 (en) * 2013-01-29 2014-07-31 Tata Consultancy Services Limited System and Method for Merchandising on an Electronic Device with Instantaneous Loan and Insurance
CN104574050A (zh) * 2013-10-28 2015-04-29 腾讯科技(深圳)有限公司 在线结算的方法、装置及系统

Also Published As

Publication number Publication date
WO2018210097A1 (zh) 2018-11-22
CN107256479A (zh) 2017-10-17

Similar Documents

Publication Publication Date Title
CN107256479B (zh) 交易模式的分类执行方法及装置
KR101952498B1 (ko) 블록 체인을 이용한 대출 서비스 제공 방법 및 이를 실행하는 시스템
CN108520073A (zh) 风控数据整合方法、装置、设备及计算机可读存储介质
CN109598598A (zh) 基于区块链的交易处理方法及装置、电子设备
CN104392299A (zh) 一种业务信息处理方法及系统
CN109993524A (zh) 卡券管理方法、装置、设备及计算机可读存储介质
CN109587169B (zh) 一种服务准入的管理方法及装置
CN112950201B (zh) 一种应用于区块链系统的节点管理方法及相关装置
CN107832602B (zh) 一种基于标识的统一电子印章系统
CN111681105B (zh) 账户管理方法及装置
CN110941674A (zh) 基于区块链的合规审计方法、装置、系统及存储介质
CN112287311A (zh) 一种基于区块链的业务实现方法和装置
WO2022206433A1 (zh) 一种在Fabric区块链中预执行链码的方法和装置
CN113852639B (zh) 数据处理方法、装置、电子设备和计算机可读存储介质
CN109740304A (zh) 一种车型诊断权限管理方法及相关设备
CA2970301C (en) Improved network for onboarding and delivery of electronic payments to payees
CN108876388A (zh) 一种身份认证方法、装置及终端设备
CN110336872B (zh) 第三方数据获取的方法、装置及系统
CN111311341A (zh) 票据处理方法、设备及介质
CN109656632A (zh) 接口自动适配方法、装置、电子设备和计算机可读存储介质
CN109492433A (zh) 存证信息查询端口的构建、存证信息的查询方法及系统
CN112270424B (zh) 订单处理方法、装置、电子设备及存储介质
CN114358543A (zh) 一种信息处理方法和装置
CN114741452A (zh) 数据存证方法、装置、电子设备和存储介质
CN113449497A (zh) 业务申请表填写方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 518000 Zhongke Building, No. 9, Gaoxin Nanyi, Nanshan District, Shenzhen City, Guangdong Province, 25th Floor

Applicant after: SWIFTPASS TECH Co.,Ltd.

Address before: 518000 Guangdong city of Shenzhen province Nanshan District South Road No. 009 High Technology Park Building No. three on the 25 floor

Applicant before: SHENZHEN SWIFTPASS TECHNOLOGIES Co.,Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant