CN110692073B - 基于通知的卡账户的配置 - Google Patents

基于通知的卡账户的配置 Download PDF

Info

Publication number
CN110692073B
CN110692073B CN201880035618.8A CN201880035618A CN110692073B CN 110692073 B CN110692073 B CN 110692073B CN 201880035618 A CN201880035618 A CN 201880035618A CN 110692073 B CN110692073 B CN 110692073B
Authority
CN
China
Prior art keywords
card account
notification
transaction system
wireless transaction
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201880035618.8A
Other languages
English (en)
Other versions
CN110692073A (zh
Inventor
S·D·布莱克斯利
B·D·切斯特
C·沙普
G·W·斯蒂尔
P·M·戴夫
Y·H·韦德
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Apple Inc
Original Assignee
Apple Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Apple Inc filed Critical Apple Inc
Publication of CN110692073A publication Critical patent/CN110692073A/zh
Application granted granted Critical
Publication of CN110692073B publication Critical patent/CN110692073B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/363Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3227Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3221Access to banking information through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/351Virtual cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/353Payments by cards read by M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3672Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes initialising or reloading thereof

Abstract

本公开涉及一种实现基于通知的卡账户配置的设备,该设备可包括至少一个处理器,该至少一个处理器被配置为从服务提供方接收对用户的卡账户的指示以及确定该卡账户是否有资格被添加到用户的第一设备以在无线交易系统中使用。该至少一个处理器被进一步配置为当卡账户被确定为有资格被添加至第一设备时,将通知发送至第一设备以用于显示,该通知指示卡账户有资格被添加到第一设备以在交易系统中使用,并且在响应于通知而接收到将卡账户添加到第一设备的批准时,发起与卡账户对应的小程序在第一设备的安全元件上的配置。

Description

基于通知的卡账户的配置
相关申请的交叉引用
本申请要求2017年6月2日提交的名称为“Notification Based Provisioning ofCard Accounts”的美国临时专利申请序列号62/514,751的权益,该专利申请据此全文以引用方式并入本文以用于所有目的。
技术领域
本说明书整体涉及基于通知的卡帐户的配置,包括基于通知的与无线或非接触式交易系统的卡账户对应的小程序的配置。
背景技术
在无线交易系统中,设备诸如电话、智能手表等也可用于与无线交易终端进行无线交易。例如,与一个或多个卡账户(例如,贷记卡帐户、借记卡帐户、积分卡账户等)对应的一个或多个小程序可在电子设备的安全元件上配置,并且可用于与无线交易终端进行无线交易。
附图说明
本主题技术的一些特征在所附权利要求书中被示出。然而,出于解释的目的,在以下附图中阐述了本主题技术的若干实施方案。
图1示出了根据一个或多个具体实施的示例网络环境,其中可实现用于基于通知的卡帐户的配置的系统。
图2示出了根据一个或多个具体实施的可在用于基于通知的卡帐户的配置的系统中使用的示例性电子设备。
图3示出了根据一个或多个具体实施的可在用于基于通知的卡帐户的配置的系统中使用的包括示例性安全元件的示例性电子设备。
图4示出了根据一个或多个具体实施的用于基于通知的卡帐户的配置的示例性过程的流程图。
图5A-5B示出了根据一个或多个具体实施的在用于基于通知的卡帐户的配置的系统中的示例性处理流程。
图6概念性地示出了根据一个或多个具体实施的可实现本主题技术的各个方面的电子系统。
具体实施方式
下面示出的具体实施方式旨在作为本主题技术的各种配置的描述并且不旨在表示本主题技术可被实践的唯一配置。附图被并入本文并且构成具体实施方式的一部分。具体实施方式包括具体的细节旨在提供对本主题技术的透彻理解。然而,本主题技术不限于本文阐述的具体细节,而是可以采用一个或多个其他具体实施来实践。在一个或多个具体实施中,以框图形式示出了结构和部件,以便避免使本主题技术的概念模糊。
在无线交易系统中,可在用户的一个或多个设备的安全元件上配置与用户的卡账户对应的一个或多个小程序。安全元件上的小程序(凭据)可用于与无线交易终端进行无线交易,例如,代替使用与卡帐户对应的实体卡。然而,用户可能需要将每个卡账户添加到无线交易系统,以在用户的一个或多个设备上配置相应的小程序,在用户看来,这可能是一个艰巨的过程,该过程可能产生对使用无线交易系统的感知障碍。此外,可要求用户将卡账户单独地添加到用户的设备中的可使用对应小程序的每一个设备,例如以用于电子支付交易。
本主题系统提供了一种机制,该机制主动地通知用户其可被添加到无线交易系统的卡帐户,并且使用户能够容易地添加此类卡帐户,从而消除对使用无线交易系统的感知障碍。例如,本主题系统可诸如从发放卡帐户的实体和/或从其他来源接收对用户的卡帐户的指示。本主题系统随后可确认卡帐户有资格被添加到无线交易系统。如果卡帐户有资格,则本主题系统主动地发送通知消息至用户的一个或多个设备,通知用户其具有有资格被添加到无线交易系统的卡帐户。如果用户批准将卡帐户添加到无线交易系统,则本主题系统发起配置与用户设备上的卡帐户对应的小程序,以将卡帐户添加到无线交易系统。
图1示出了根据一个或多个具体实施的示例网络环境100,其中可实现用于基于通知的卡帐户的配置的系统。然而,并非所有所描绘的部件均可在所有具体实施中使用,并且一个或多个具体实施可包括与图中所示的那些相比附加的或不同的部件。可进行这些部件的布置和类型的变化,而不脱离本文所列出的权利要求的实质或范围。可提供附加的部件、不同的部件、或更少的部件。
网络环境100包括一个或多个电子设备,例如电子设备102A-102B、网络106、一个或多个无线交易系统服务器110和一个或多个服务提供方服务器120。网络106可将电子设备102A-102B中的一个或多个电子设备通信地耦接到一个或多个无线交易系统服务器110和/或一个或多个服务提供方服务器120,以及将一个或多个无线交易系统服务器110通信地耦接到一个或多个服务提供方服务器120。在一个或多个具体实施中,网络106可以是可包括互联网或可通信地耦接到互联网的设备的互连网络。
一个或多个无线交易系统服务器110可包括有利于向电子设备102A-102B提供无线交易系统诸如移动支付系统的一个或多个服务器。一个或多个无线交易系统服务器110可包括一个或多个可信服务管理器(TSM)服务器、一个或多个代理服务器、一个或多个应用服务器和/或可有利于提供无线交易系统的通常任何服务器。在一个或多个具体实施中,电子设备102A-102B中的一个或多个电子设备的授权用户可具有无线交易系统的用户账户。用户账户可用于管理用户例如经由一个或多个无线交易系统服务器110向无线交易系统注册的各种卡账户和/或凭据等等。一个或多个无线交易系统服务器110可为和/或可包括下文结合图6所论述的电子系统的全部或一部分。出于解释的目的,在本文中通常参考单个无线交易系统服务器110来描述一个或多个无线交易系统服务器110。然而,一个或多个无线交易系统服务器110可包括可与一个或多个无线交易系统诸如多个不同的移动支付系统对应的多个服务器。
一个或多个服务提供方服务器120可包括一个或多个服务器设备,该一个或多个服务器设备可有利于相对于用户的卡帐户提供服务,诸如贷记卡服务、借记卡服务、积分卡服务、在线内容服务,诸如在线音乐服务、交通服务,会员服务等。在一个或多个具体实施中,一个或多个服务提供方服务器120可包括与一个或多个金融机构诸如发放贷记卡和/或借记卡的金融机构对应的一个或多个服务器。一个或多个服务提供方服务器120可包括以下各项中的任一者或全部:一个或多个TSM服务器、一个或多个代理服务器、一个或多个应用服务器或可有利于提供服务和/或利用无线交易来进行服务的通常任何服务器。在一个或多个具体实施中,电子设备102A的授权用户可具有与一个或多个服务提供方服务器120相关联的一个或多个服务提供方的用户账户。一个或多个服务提供方服务器120可为和/或可包括下文结合图6所论述的电子系统的全部或一部分。出于解释的目的,在本文中通常参考单个服务提供方服务器120来描述一个或多个服务提供方服务器120。然而,一个或多个服务提供方服务器120可包括与一个或多个服务提供方诸如多个不同的贷记卡帐户提供方对应的多个服务器。
电子设备102A-102B中的一者或多者可以是例如便携式计算设备,诸如膝上型计算机、智能电话、外围设备(例如数字相机、耳机)、平板设备、可穿戴设备(例如,手表、带等)、或包括一个或多个无线接口的其他适当设备,诸如一个或多个NFC无线电设备、WLAN无线电设备、蓝牙无线电设备、Zigbee无线电设备、蜂窝无线电设备和/或其他无线电设备。在图1中,以举例的方式,电子设备102A被示为移动设备,并且电子设备102B被示为智能手表。
在一个或多个具体实施中,电子设备102A-102B可各自包括安全元件,可在该安全元件上配置与例如用户的卡帐户的对应的一个或多个小程序(例如,表示一个或多个支付凭据)。在下文结合图2进一步讨论包括安全元件的示例电子设备,并且下文结合图3进一步讨论示例性安全元件。电子设备102A-102B中的一者或多者可以是和/或可包括下文结合图6所述的电子系统的全部或一部分。
为了使与给定服务提供方的卡帐户对应的小程序被配置到电子设备102A-102B中的一者或多者诸如电子设备102A的安全元件上,电子设备102A的用户可访问在电子设备102A上运行的应用程序以输入关于卡帐户的信息,诸如帐号、对应实体卡的图片、名称、安全代码等中的任一者/全部。在输入信息之后,服务提供方服务器120中的一个或多个服务提供方服务器和/或一个或多个无线交易系统服务器110诸如TSM服务器和/或代理服务器可诸如通过发送待由电子设备102A的安全元件执行的配置脚本使得在电子设备102A的安全元件上配置与卡账户对应的小程序。安全元件可执行配置脚本并在电子设备102A的安全元件上配置与卡帐户对应的小程序。
在本主题系统中,一个或多个无线交易系统服务器110自动接收对用户的卡账户的指示,例如,无需用户输入关于卡账户的信息。一个或多个无线交易系统服务器110确定卡帐户是否有资格在用户的电子设备102A-102B中的一者或多者诸如电子设备102A的安全元件上配置对应的小程序,如果有资格,则向一个或多个电子设备(例如,电子设备102A)发送通知,指示该卡账户有资格。例如,通知可主动通知用户其具有卡帐户(文件上的卡(“CoF”)),该卡帐户有资格被添加到电子设备102A以用于一个或多个无线交易系统。在一些实施方案中,可通过与用户帐户的任何关联来检测CoF。例如,用户可将支付卡与链接到用户帐户的特定服务相关联,诸如媒体流服务或应用程序服务。然后可将支付卡检测为与用户相关联的CoF,其可触发有资格被配置到与用户帐户相关联的一个或多个电子设备的CoF的通知。类似地,在与用户帐户相关联的一个电子设备上配置卡账户可触发有资格被配置在同样与用户帐户相关联的一个或多个其它电子设备上的CoF的通知。
通知可以是例如通知消息,诸如显示在电子设备102A的主屏幕上或显示在与无线交易系统对应的应用程序内的通知消息,和/或通知可以是文本消息或任何其他形式的消息或通知。在一个或多个具体实施中,通知可包括响应机制,诸如可选择元素,该响应机制允许用户批准将卡帐户添加到电子设备102A,例如以用于一个或多个无线交易系统。如果一个或多个无线交易系统服务器110接收到批准将卡账户添加到电子设备102A的指示(直接地或间接地),则一个或多个无线交易系统服务器110发起在电子设备102A的安全元件上配置与卡帐户对应的小程序。
如果一个或多个无线交易系统服务器110接收到不批准(或拒绝)向无线交易系统添加卡账户的指示和/或在预先确定的时间量内没有对通知的响应,则一个或多个无线交易系统服务器110存储用户对将卡账户添加到电子设备102A以在无线交易系统中使用的通知不批准或不响应。一个或多个无线交易系统服务器110可能不会在预先确定的时间量内再次通知用户关于将卡帐户添加到电子设备102A以在无线交易系统中使用。
一旦已针对给定卡帐户在电子设备102A的安全元件上配置了小程序,用户就可以使用电子设备102A以使用该卡帐户进行无线交易,诸如与无线交易终端进行无线支付交易。下文参考图4进一步讨论了基于通知的卡帐户的配置的示例性过程,并且下文参考图5A-5B进一步讨论了用于基于通知的卡帐户的配置的示例性处理流程。
图2示出了根据一个或多个具体实施的可在用于基于通知的卡帐户的配置的系统中使用的示例性电子设备102A。然而,并非所有所描绘的部件均可在所有具体实施中使用,并且一个或多个具体实施可包括与图中所示的那些相比附加的或不同的部件。可进行这些部件的布置和类型的变化,而不脱离本文所列出的权利要求的实质或范围。可提供附加的部件、不同的部件、或更少的部件。在一个或多个具体实施中,电子设备102A的一个或多个部件可由电子设备102B来实现。
电子设备102A可包括主机处理器202、存储器204、NFC控制器206和安全元件208。安全元件208可包括诸如经由一个或多个单线协议(SWP)连接和/或任何其他数据连接通信耦接(直接或间接)到NFC控制器206和/或主机处理器202的一个或多个接口。安全元件208可包括一个或多个配置的服务提供商小程序210A-210N,其在本文中可称为小程序212A-212N,该小程序可对应于不同的服务提供商。在一个或多个具体实施中,安全元件208的操作系统和/或执行环境可以是基于JAVA的操作系统和/或基于JAVA的执行环境,并且小程序210A-210N可以是基于JAVA的小程序。在其他具体实施中,可以实现其他操作系统、语言和/或环境。除了一个或多个小程序210A-210N之外,安全元件208还可包括用于执行其他操作的一个或多个附加小程序,诸如安全小程序、注册表小程序等。
可例如部分地由诸如一个或多个无线交易系统服务器110和/或一个或多个服务提供方服务器120中的可信服务管理器服务器和/或代理服务器在安全元件208上配置小程序210A-210N。例如,可信服务管理器服务器和/或代理服务器可经由网络106将配置脚本发送至电子设备102A。在一些具体实施中,电子设备102A的主机处理器202可接收该脚本并且可向安全元件208提供该脚本,诸如经由NFC控制器206和/或直接向安全元件208提供。安全元件208可执行一个或多个安全机制来验证所接收的脚本,诸如GlobalPlatform框架中固有的一个或多个安全机制,然后可执行所接收的脚本。
由安全元件208执行脚本可使得在安全元件208上配置小程序210A-210N中的一个或多个小程序。可为小程序210A-210N中的每一者提供以下中的一者或多者:小程序标识符、设备主账号(DPAN)、关联服务提供方的标识符和/或一个或多个属性。与给定小程序210A相关联的小程序标识符可由例如主机处理器202和/或可信服务管理器服务器用于相对于安全元件208上配置的其他小程序210A-210N唯一地标识小程序210A,诸如以相对于小程序210A执行一个或多个操作。在一个或多个具体实施中,小程序标识符可由主机处理器202用于存储小程序210A-210N和对应服务提供商之间的关联。
DPAN可与卡账户诸如贷记卡账户相关联,该卡账户与给定小程序210A相关联。与DPAN不同,打印在实体卡上的实际号码可称为资金主账号(FPAN)。当使用小程序210A-210N中的一者进行无线支付交易时,安全元件208可将DPAN提供给无线交易终端(例如,不提供不存储在安全元件208上的FPAN)。无线终端随后可将DPAN转发给相关联的服务提供商,该服务提供商可确定与DPAN相关联的账户(例如,FPAN),并确认账户包含足够的资金和/或信用以完成无线支付交易。
在一个或多个具体实施中,还可将小程序210A-210N配置有指示小程序210A-210N所使用的以与无线交易终端通信的通信协议的类型的属性。通信协议的类型可包括例如NFC-A协议、NFC-B协议、NFC-F协议、蓝牙协议、蓝牙低功耗(BLE)协议、Zigbee协议、Wi-Fi协议或通常而言的任何通信协议。
NFC控制器206可包括一个或多个天线和用于发送/接收NFC通信的一个或多个收发器。NFC控制器206可还包括一个或多个接口(诸如单线协议接口),用于耦接到主机处理器202和/或安全元件208。NFC控制器206可能够经由一种或多种不同的NFC通信协议进行通信,这些NFC通信协议诸如NFC-A(或类型A)、NFC-B(或类型B)、NFC-F(或类型F或FeliCA)和/或国际标准化组织(ISO)/国际电工技术委员会(IEC)15693。NFC-A协议可基于ISO/IEC14443A,并且可使用具有100%调幅的米勒比特编码。NFC-B协议可以基于ISO/IEC 14443B,并可使用具有10%调制的曼彻斯特编码的变体。NFC-F协议可基于FeliCA JIS X6319-4,并且可使用与NFC-B协议略微不同的曼彻斯特编码的变体。
出于解释的目的,电子设备102A在图2中被示为利用NFC控制器206与无线交易终端通信。然而,电子设备102A可使用任何无线通信控制器和/或协议与无线交易终端通信,诸如蓝牙协议、蓝牙低功耗协议、Wi-Fi协议、Zigbee协议、毫米波(mmWave)协议或通常而言的任何无线通信控制器和/或协议。
主机处理器202可包括能够处理数据和/或控制电子设备102A的操作的适当逻辑、电路和/或代码。就这一点而言,主机处理器202可被使能以向电子设备102A的各个其他部件提供控制信号。主机处理器202还可控制电子设备102A的各部分之间的数据传输。另外,主机处理器202可使得能够实施操作系统或以其他方式执行代码以管理电子设备102A的操作。存储器204可包括使得能够存储各种类型信息的适当逻辑器、电路和/或代码,诸如所接收的数据、生成的数据、代码和/或配置信息。存储器204可包括例如随机存取存储器(RAM)、只读存储器(ROM)、闪存和/或磁性存储装置。
在一个或多个具体实施中,主机处理器202、存储器204、NFC控制器206、安全元件208中的一个或多个和/或其一个或多个部分可在软件(例如,子例程和代码)中实现,可在硬件(例如专用集成电路(ASIC)、现场可编程门阵列(FPGA)、可编程逻辑设备(PLD)、控制器、状态机、门控逻辑部件、分立硬件部件或任何其他合适的设备)和/或两者的组合中实现。
图3示出了根据一个或多个具体实施的可在用于基于通知的卡帐户的配置的系统中使用的包括示例性安全元件208的示例性电子设备102A。然而,并非所有所描绘的部件均可在所有具体实施中使用,并且一个或多个具体实施可包括与图中所示的那些相比附加的或不同的部件。可进行这些部件的布置和类型的变化,而不脱离本文所列出的权利要求的实质或范围。可提供附加的部件、不同的部件、或更少的部件。
安全元件208包括安全处理器302、RAM 304、安全引擎306、接口308和非易失性存储器310。RAM 304可包括静态RAM(SRAM)和/或动态RAM(DRAM)中的一种或多种。接口308可将安全元件208通信耦接到设备中的一个或多个其他芯片,诸如NFC控制器206和/或主机处理器202。接口308可以是例如SWP接口、通用串行总线(USB)接口或通常而言的任何数据接口。安全处理器302可以是例如精简指令集计算(RISC)处理器、高级RISC机器(ARM)处理器或通常而言的任何处理电路。
安全引擎306可为安全元件208执行一个或多个安全操作。例如,安全引擎306可执行加密操作和/或可管理加密密钥和/或证书。在一个或多个具体实施中,安全元件208与外部设备诸如无线交易终端和/或可信服务管理器服务器之间的通信可被加密,因此NFC控制器206可能无法访问此类通信的内容。例如,对于NFC-F通信,可以在每次执行相互认证时动态地生成加密密钥。在这些一个或多个具体实施中,加密/解密和/或密钥生成/管理可全部或部分由安全引擎306执行。
非易失性存储器310可以是和/或可包括例如闪存存储器。非易失性存储器310可存储与小程序210A-N相关联的属性和可执行代码。在一个或多个具体实施中,非易失性存储器310还可存储可由安全处理器302执行的固件和/或操作系统可执行代码,以向小程序210A-N提供执行环境,例如JAVA执行环境。
在一个或多个具体实施中,安全处理器302、RAM 304、安全引擎306、接口308、非易失性存储器310和/或其一个或多个部分中的一者或多者可用软件(例如,子程序和代码)实现,可用硬件(例如,ASIC、FPGA、PLD、控制器、状态机、门控逻辑固件、分立硬件部件或任何其他合适的设备)来实现和/或两者的组合来实现。
图4示出了根据一个或多个具体实施的用于基于通知的卡帐户的配置的示例性过程400的流程图。出于解释的目的,本文主要参考图1的电子设备102A和一个或多个无线交易系统服务器110来描述过程400。然而,过程400不限图1的电子设备102A和/或一个或多个无线交易系统服务器110,并且过程400的一个或多个框(或操作)可由电子设备102A和/或一个或多个无线交易系统服务器110的一个或多个部件或芯片执行。电子设备102A也被呈现作为示例性设备,并且本文所述的操作可由任何合适的设备诸如电子设备102B执行。进一步出于解释的目的,过程400的框(或操作)在本文中被描述为顺序地或线性地发生。然而,过程400的多个操作可并行发生。此外,过程400的操作不必按所示顺序执行,和/或过程400的一个或多个操作不必被执行和/或可由其他操作替代。
当无线交易系统服务器110接收到与用户相关联的卡账户的指示时,过程400被发起(402)。该指示可例如从服务提供方服务器120接收。例如,卡帐户可被注册以与服务提供方服务器120一起使用,和/或可建立卡帐户作为服务提供方服务器120的默认支付方法,并且服务提供方服务器120可向无线交易系统服务器110发送该指示。在一个或多个具体实施中,当服务提供方服务器120和无线交易系统服务器110与同一实体相关联时,当用户使用电子设备102A注册卡账户以与服务提供方服务器120一起使用时,和/或当电子设备102A的用户将其账户隐式地或显式地链接到服务提供方服务器120和/或无线交易系统服务器110(和/或具有在服务提供方服务器120和无线交易系统服务器110之间共享的账户)时,服务提供方服务器120可将通知发送至无线交易系统服务器110。
在一个或多个具体实施中,电子设备102A可用于使用无线支付终端在与服务提供方服务器120相关联的物理位置处诸如餐厅或商店,与无线交易系统进行无线支付交易。服务提供方服务器120可确定电子设备102A的用户具有服务提供方的用户帐户,诸如商店或餐厅的积分卡帐户,并且服务提供方服务器120可将该指示发送至无线交易系统服务器110。在一个或多个具体实施中,响应于服务提供方服务器120在用户的另一电子设备102B上配置与用户的卡帐户对应的小程序,服务提供方服务器120可将通知发送至无线交易系统服务器110。在一个或多个具体实施中,响应于用户在电子设备102A上安装与服务提供方服务器120对应的应用程序,服务提供方服务器120可将指示发送至无线交易系统服务器110。
无线交易系统服务器110验证卡帐户是否有资格被添加到电子设备102A以在无线交易系统中使用(404)。例如,无线交易系统服务器110可确定与卡帐户相关联的服务提供方是否支持无线交易系统和/或服务提供方是否支持在电子设备102A的安全元件208上配置小程序。在一个或多个具体实施中,无线交易系统服务器110可确定电子设备102A是否满足与无线交易系统相关联的一个或多个安全要求。例如,无线交易系统可要求电子设备102A实现双因素认证和/或其他安全机制。下文参考图5A-5B进一步讨论确定卡帐户是否有资格被添加到电子设备102A以用于无线交易系统。
如果无线交易系统服务器110确定卡帐户没有资格被添加到电子设备102A以在无线交易系统中使用(404),则无线交易系统服务器110绕过向电子设备102A发送通知(406)。这样,无线交易系统服务器110可避免向用户的电子设备102A发送可能困扰用户和/或不必要地消耗电子设备102A的资源(诸如带宽资源,处理资源等)的不必要通知。
如果无线交易系统服务器110确定卡帐户有资格被添加到电子设备102A(404),则无线交易系统服务器110向电子设备102A发送通知,通知用户该卡帐户有资格被添加到电子设备102A,例如以在无线交易系统中使用(408)。该通知消息可例如被作为文本消息、主屏幕通知、与无线交易系统对应的应用程序内的通知和/或任何其他形式的消息而被发送。在一些具体实施中,可将通知发送至与用户相关联的(例如,链接到公共用户帐户的)多个电子设备,可在该多个电子设备上添加卡帐户。
在一个或多个具体实施中,通知可包括可选择元素,诸如链接或虚拟控件,用户可选择该可选择元素以批准将卡帐户添加到电子设备102A。在一个或多个具体实施中,该通知可包括多个可选择元素,诸如用于批准添加卡帐户的第一(虚拟)按钮和用于不批准/拒绝添加卡帐户的第二(虚拟)按钮。在一个或多个具体实施中,用户可诸如用文本消息来响应通知,以指示他们是否批准(例如,文本消息“是”),或不批准(例如,文本消息“否”)添加卡帐户。在一个或多个具体实施中,用户可使用口头命令或提供输入的任何其他形式来响应通知。
如果用户诸如通过选择可选择元素批准添加卡帐户,则可将对选择的指示发送至无线交易系统服务器110。如果无线交易系统服务器110接收对选择的指示(410),则无线交易系统服务器110发起配置与电子设备102A上的卡帐户对应的小程序,以实现将卡帐户添加到电子设备102A,例如以在无线交易系统中使用(416)。需注意,配置的卡帐户可用于其被接受/识别的任何/所有无线交易系统中。下面参考图5A-5B进一步讨论发起电子设备102A上的小程序的配置的示例。
如果无线交易系统服务器110在经过预先确定的时间段之后未接收到关于添加卡帐户的批准指示,或者如果无线交易系统服务器110接收到关于添加卡帐户的不批准/拒绝指示(410),则无线交易系统服务器110绕过发起与电子设备102A上的卡帐户对应的小程序的配置(412)。无线交易系统服务器110还可存储关于将卡账户添加到电子设备102A的不批准/拒绝指示(414)。无线交易系统服务器110可在发送关于将卡账户添加到电子设备102A的另一通知之前等待预先确定的时间量。在一个或多个具体实施中,如果卡帐户的添加被拒绝/不批准例如预先确定的次数,则无线交易系统服务器110可不发送关于将卡账户添加到电子设备102A的另一通知。在一些具体实施中,在接收到对添加卡的不批准时,无线交易系统服务器110也可在预先确定的时间段内或直到检测到预先确定的条件前不发送添加例如针对来自相同发放者和/或与相同系统相关联的相同类型或类别的另一个卡的另一个卡账户的通知。
在一个或多个具体实施中,无线交易系统服务器110可针对与用户相关联的任何附加电子设备诸如电子设备102B重复(404)-(416)。例如,电子设备102A-102B可被注册到与用户相关联的用户帐户,诸如经由可与无线交易系统和/或无线交易系统服务器110相关联的基于云的设备管理系统,并且/或者无线交易系统服务器110可接收注册到用户的电子设备102A-102B的指示。
图5A-5B示出了根据一个或多个具体实施的在用于基于通知的卡帐户的配置的系统中的示例性处理流程500。出于解释的目的,本文主要参考图1的无线交易系统服务器110和电子设备102A来描述处理流程500。然而,处理流程500不限于无线交易系统服务器110或电子设备102A,并且处理流程500的一个或多个框(或操作)可由电子设备102A的一个或多个其他部件或芯片来执行。电子设备102A也被呈现作为示例性设备,并且本文所述的操作可由任何合适的设备诸如电子设备102B执行。进一步出于解释的目的,处理流程500的操作在本文中被描述为顺序地或线性地发生。然而,处理流程500的多个操作可并行发生。此外,处理流程500的操作不必按所示顺序执行,并且/或者处理流程500的一个或多个操作不必被执行和/或可由其他操作替代。
处理流程500包括服务提供方服务器120、电子设备102A、无线交易系统服务器110、安全服务器502和即时消息服务器504。在一个或多个具体实施中,由电子设备102A执行的处理流程500的操作可由在与无线交易系统相关联的电子设备102A上运行的应用程序诸如钱包或支付应用程序来执行。
处理流程500从服务提供方服务器120识别用户的卡账户开始,并且将对所识别的卡帐户的指示512发送至无线交易系统服务器110(510)。例如,电子设备102A可用于向服务提供方服务器120提供贷记卡帐户以用作服务提供方服务器120的支付方法,诸如注册的或默认的支付方法。
在一个或多个具体实施中,服务提供方服务器120的用户账户可与无线交易系统服务器110的用户账户隐式地或显式地链接或相关联。例如,在一个或多个具体实施中,用户可使用相同的账户来访问服务提供方服务器120和无线交易系统服务器110两者。然而,在电子设备102A上配置与卡帐户对应的小程序之前,向服务提供方服务器120注册的卡帐户可能无法被访问以与无线交易系统一起使用。
在一个或多个具体实施中,对所识别的卡帐户的指示512可包括用户的标识符,诸如图5A中“dsid”中的任一者或全部、FPAN的散列,该散列可以是印制在实体卡上的卡帐号、发放卡帐户的国家的标识符、卡帐户的类型的指示,以及与电子设备102A相关联的设备信息,该卡帐户是从该电子设备提供给服务提供方服务器120。
无线交易系统服务器110可从服务提供方服务器120接收指示512,并且可执行一个或多个卡资格检查以验证卡帐户是否有资格被添加到电子设备102A,例如以在无线交易系统中使用(514)。资格检查可包括例如检查发放卡帐户的国家是否由无线交易系统支持,检查该卡类型是否由无线交易系统支持(例如,检查服务提供方服务器120是否支持无线交易系统),检查用户的账户是否已向无线交易系统注册,和/或检查是否已经在电子设备102A的安全元件208上配置了与卡帐户对应的小程序,例如以在无线交易系统中使用。如果一个或多个资格检查失败,则无线交易系统服务器110可不将该卡帐户通知给用户。在一个或多个具体实施中,如果在电子设备102A的安全元件208上提供相同类型/类别的任何一个或多个小程序,则无线交易系统可将该卡帐户通知给用户。
如果卡资格检查全部通过,则无线交易系统服务器110向即时消息服务器504发送用于传送至电子设备102A的通知(514)。在一个或多个具体实施中,即时消息服务器504可为无线交易系统用于与电子设备102A-102B通信和/或与电子设备102A-102B上的安全元件208通信的服务器。即时消息服务器504可接收通知,并且可将相应通知518发送至电子设备102A(516)。通知518可包括可在电子设备102A的安全元件208上配置卡账户的指示以及用于唯一地标识通知518的标识符。唯一标识符例如请求标识符可用于将电子设备102A上的卡的配置与正在执行的通知相关联。
通知518可由电子设备102A接收,并且电子设备102A可使用包括通知518的标识符的消息以及可用于访问关于用户和/或卡帐户的信息的安全令牌来直接对无线交易系统服务器110作出响应(520)。无线交易系统服务器110可接收安全令牌(522)并且可使用安全令牌来从服务提供方服务器120请求关于卡帐户和/或关于一个或多个安全机制是否由电子设备102A实现的信息(524)。服务提供方服务器120可利用所请求的信息作出响应(526)。
无线交易系统服务器110可基于从电子设备102A接收的信息来确定一个或多个安全机制是否由电子设备102A实现,诸如两因素认证,和/或电子设备102A的当前认证水平是否满足用于在电子设备102A的安全元件208上配置小程序的最低认证水平(528)。如果电子设备102A正在实施适当的安全机制(528),则无线交易系统服务器110与卡帐户提供方执行网络卡检查以执行关于卡帐户的预先配置,并且无线交易系统服务器110向电子设备102A发送指示该卡帐户可被添加到无线交易系统的通知消息(529)。
在一个或多个具体实施中,通知消息可包括允许用户指示其批准向无线交易系统添加卡账户的可选择元素。如果用户指示其批准,则电子设备102A可生成新的安全令牌(其可能需要用户向电子设备102A进行认证),并且电子设备102A将安全令牌发送至无线交易系统服务器110(530)。然后,无线交易系统服务器110可发起与电子设备102A的安全元件208上的卡帐户对应的小程序的配置,例如以在无线交易系统中使用(532)。该配置可包括与安全服务器502执行安全性检查,诸如欺诈检查(534)。例如,无线交易系统服务器110可通过安全服务器502确认用户被授权使用该卡帐户。
在一个或多个具体实施中,无线交易系统服务器110可通过指示服务提供方服务器120生成用于配置与电子设备102A的安全元件208上的卡帐户对应的小程序的命令集来发起配置。服务提供方服务器120可将该命令集直接发送到电子设备102A的安全元件208,并且/或者服务提供方服务器120可将该命令集发送到无线交易系统服务器110以发送到电子设备102A的安全元件208。电子设备102A的安全元件208可执行命令以使得小程序被配置在电子设备102A的安全元件208上。
一旦配置过程完成,无线交易系统服务器110就向电子设备102A发送该指示(536)。电子设备102A可接收该指示,并且响应于该指示,电子设备102A可使卡帐户的表示出现在与无线交易系统相关联的应用程序中,诸如钱包应用程序(538)。然后,用户可能够在钱包或支付应用程序中选择卡帐户以例如在使用卡帐户的一个或多个无线交易系统中执行无线交易。无线交易可以是任何/全部支付交易、奖励交易、赎回交易、身份/访问交易、验证交易等。
图6概念性地示出了可用以实现本主题技术的一个或多个具体实施的电子系统600。电子系统600可以是图1所示的电子设备102A-102B中的一者或多者和/或服务器110、120中的一者或多者,和/或可以是其一部分。电子系统600可包括各种类型的计算机可读介质以及用于各种其他类型的计算机可读介质的接口。电子系统600包括总线608、一个或多个处理单元612、系统存储器604(和/或缓存)、ROM 610、永久性存储设备602、输入设备接口614、输出设备接口606以及一个或多个网络接口616,或其子集及变体形式。
总线608总体表示通信地连接电子系统600的许多内部设备的所有系统总线、外围设备总线和芯片组总线。在一个或多个具体实施中,总线608将一个或多个处理单元612与ROM 610、系统存储器604和永久性存储设备602通信地连接。一个或多个处理单元612从这些各种存储器单元检索要执行的指令和要处理的数据,以便执行本主题公开的过程。在不同的具体实施中,一个或多个处理单元612可为单个处理器或者多核处理器。
ROM 610存储一个或多个处理单元612以及电子系统600的其他模块需要的静态数据和指令。另一方面,永久性存储设备602可为读写存储器设备。永久性存储设备602可为即使在电子系统600关闭时也存储指令和数据的非易失性存储器单元。在一个或多个具体实施中,海量存储设备(诸如,磁盘或光盘及其相应盘驱动器)可被用作永久性存储设备602。
在一个或多个具体实施中,可移除存储设备(诸如,软盘、闪存驱动器及其相应盘驱动器)可被用作永久性存储设备602。与永久性存储设备602一样,系统存储器604可为读写存储器设备。然而,与永久性存储设备602不同,系统存储器604可为易失性读写存储器,诸如随机存取存储器。系统存储器604可存储一个或多个处理单元612在运行时可能需要的指令和数据中的任何指令和数据。在一个或多个具体实施中,本主题公开的过程被存储在系统存储器604、永久性存储设备602和/或ROM 610中。一个或多个处理单元612从这些各种存储器单元检索要执行的指令和要处理的数据,以便执行一个或多个具体实施的过程。
总线608还连接至输入设备接口614和输出设备接口606。输入设备接口614使用户能够向电子系统600传送信息以及选择命令。可与输入设备接口614一起使用的输入设备可包括例如字母数字混合键盘和指向设备(也称为“光标控制设备”)。输出设备接口606可例如使能够显示电子系统600所生成的图像。可与输出设备接口606一起使用的输出设备可包括例如打印机和显示设备,诸如液晶显示器(LCD)、发光二极管(LED)显示器、有机发光二极管(OLED)显示器、柔性显示器、平板显示器、固态显示器、投影仪或用于输出信息的任何其他设备。一个或多个具体实施可包括既充当输入设备又充当输出设备的设备,诸如触摸屏。在这些具体实施中,提供给用户的反馈可以是任何形式的感官反馈,诸如视觉反馈、听觉反馈或触觉反馈;并且可以任何形式接收来自用户的输入,包括声学、语音或触觉输入。
最后,如图6所示,总线608还通过一个或多个网络接口616将电子系统600耦接到一个或多个网络和/或耦接到一个或多个网络节点。以此方式,电子系统600可为计算机网络(诸如LAN、广域网(“WAN”)或内联网)的一部分,或者可为网络的网络(诸如互联网)的一部分。电子系统600的任何或所有部件可与本主题公开一起使用。
可以利用编写有一个或多个指令的有形计算机可读存储介质(或一种或多种类型的多个有形计算机可读存储介质)部分地或全部地实现本公开范围之内的具体实施。有形计算机可读存储介质实质上也可以是非暂态的。
计算机可读存储介质可以是任何可以由通用或专用计算设备读、写或以其他方式访问的存储介质,包括任何能够执行指令的处理电子器件和/或处理电路。例如,非限制地,计算机可读介质可包括任何易失性半导体存储器,诸如RAM、DRAM、SRAM、T-RAM、Z-RAM和TTRAM。计算机可读介质也可包括任何非易失性半导体存储器,诸如ROM、PROM、EPROM、EEPROM、NVRAM、闪存、nvSRAM、FeRAM、FeTRAM、MRAM、PRAM、CBRAM、SONOS、RRAM、NRAM、赛道存储器、FJG和Millipede存储器。
此外,计算机可读存储介质可包括任何非半导体存储器,诸如光盘存储装置、磁盘存储装置、磁带、其他磁性存储设备或者能够存储一个或多个指令的任何其他介质。在一个或多个具体实施中,有形计算机可读存储介质可直接耦接到计算设备,而在其他具体实施中,有形计算机可读存储介质可例如经由一个或多个有线连接、一个或多个无线连接、或它们的任意组合而间接地耦接到计算设备。
指令可以是直接能执行的,或者可用于开发可执行指令。例如,指令可被实现为可执行的或不可执行的机器代码,或者可被实现为可被编译以产生可执行的或不可执行的机器代码的高级语言指令。此外,指令也可被实现为数据,或者可包括数据。计算机可执行指令也可以任何格式组织,包括例程、子例程、程序、数据结构、对象、模块、应用、小程序、函数等。如本领域技术人员认识到的那样,包括但不限于指令的数量、结构、序列和组织的细节可明显不同,而不改变底层的逻辑、功能、处理和输出。
虽然以上论述主要涉及执行软件的微处理器或多核处理器,但一个或多个具体实施由一个或多个集成电路诸如ASIC或FPGA执行。在一个或多个具体实施中,此类集成电路执行存储在电路自身上的指令。
本领域的技术人员将会认识到,本文所述的各种例示性的框、模块、元件、部件、方法和算法可被实现为电子硬件、计算机软件或两者的组合。为了说明硬件和软件的这种可互换性,上文已经一般性地按照功能性对各种例示性的框、模块、元件、部件、方法和算法进行了描述。此类功能性是被实现为硬件还是软件取决于具体应用以及对整个系统施加的设计约束。技术人员对于每个具体应用可通过不同方式实现所描述的功能性。各种部件和框可被不同地布置(例如,以不同的顺序排列,或以不同的方式划分),而不脱离本主题技术的范围。
应当理解,所公开的过程中的框的特定顺序或分级结构为示例性方法的例示。基于设计优选要求,应当理解,过程中的框的特定顺序或者分级结构可被重新布置或者所有示出的框都被执行。这些框中的任何框可被同时执行。在一个或多个具体实施中,多任务和并行处理可能是有利的。此外,上述实施方案中各个系统部件的划分不应被理解为在所有实施方式中都要求此类划分,并且应当理解,所述程序部件和系统可一般性地一起整合在单个软件产品中或者封装到多个软件产品中。
如本说明书以及本专利申请的任何权利要求中所用,术语“基站”、“接收器”、“计算机”、“服务器”、“处理器”及“存储器”均是指电子设备或其他技术设备。这些术语排除人或者人的群组。出于本说明书的目的,术语“显示”或“正在显示”意指在电子设备上显示。
如本文所用,在用术语“和”或“或”分开项目中任何项目的一系列项目之后的短语“中的至少一者”是将列表作为整体进行修饰,而不是修饰列表中的每个成员(即每个项目)。短语“中的至少一者”不要求选择所列出的每个项目中的至少一者;相反,该短语允许包括任何一个项目中的至少一个和/或项目的任何组合中的至少一个和/或每个项目中的至少一个的含义。举例来说,短语“A、B和C中的至少一者”或“A、B或C中的至少一者”各自是指仅A、仅B或仅C;A、B和C的任意组合;和/或A、B和C中的每一个中的至少一个。
谓词字词“被配置为”、“可操作以”以及“被编程以”并不意味着对某一主题进行任何特定的有形或无形的修改而是旨在可互换使用。在一个或多个具体实施中,被配置为监视和控制操作或部件的处理器也可以是意指处理器被编程以监视和控制操作或者处理器可操作以监视和控制操作。同样,被配置为执行代码的处理器可解释为被编程以执行代码或可操作以执行代码的处理器。
短语诸如方面、该方面、另一方面、一些方面、一个或多个方面、具体实施、该具体实施、另一具体实施、一些具体实施、一个或多个具体实施、实施方案、该实施方案、另一实施方案、一些实施方案、一个或多个实施方案、配置、该配置、其他配置、一些配置、一个或多个配置、主题技术、公开、本公开、其他变型等等都是为了方便,并不意味着涉及这样的一个或多个短语的公开对于主题技术是必不可少的,或者这种公开适用于主题技术的所有配置。涉及此类一个或多个短语的公开可适用于所有配置或一个或多个配置。涉及此类一个或多个短语的公开可提供一个或多个示例。短语诸如方面或一些方面可指代一个或多个方面,反之亦然,并且这与其他前述短语类似地应用。
字词“示例性”在本文中被用于意指“用作示例、实例或者例示”。在本文中被描述为“示例性的”或作为“示例”的任何实施方案不必被理解为优选于或优于其他实施方案。此外,在术语“包括”、“具有”等在说明书或权利要求中使用的限度内,这样的术语旨在是包含性的,与术语“包括”当在权利要求中被用作过渡字词时“包括”被解释的方式类似。
本领域的普通技术人员已知或稍后悉知的贯穿本公开描述的各个方面的元素的所有结构和功能等同物通过引用明确地并入本文,并且旨在被权利要求书所涵盖。此外,本文所公开的任何内容并非旨在提供给公众,而与该公开是否明确地被陈述在权利要求中无关。根据35U.S.C.§112第六段的规定,不需要解释任何权利要求元素,除非使用短语“用于……的装置”明确陈述了该元素,或者就方法权利要求而言,使用短语“用于……的步骤”陈述了该元素。
先前的描述被提供以使得本领域的技术人员能够实践本文所述的各个方面。这些方面的各种修改对本领域的技术人员而言是显而易见的,并且本文所限定的通用原则可应用于其他方面。因此,本权利要求书并非旨在受限于本文所示的方面,而是旨在使得全部范围与语言权利要求书一致,其中对奇异值中的元素的引用并非旨在意味着“仅仅一个”,而是指“一个或多个”,除非被具体指出。除非另外特别说明,否则术语“一些”是指一个或多个。男性的代名词(例如,他的)包括女性和中性(例如,她的和它的),并且反之亦然。标题和子标题(如果有的话)仅为了方便起见而使用并且不限制本公开。

Claims (20)

1.一种实现基于通知的卡账户配置的设备,包括:
至少一个处理器,所述至少一个处理器被配置为:
从与服务提供方相关联的服务器接收对用户的卡账户的指示;
至少基于从所述服务器接收到的卡账户的指示,确定所述卡账户是否有资格被添加到第一设备以在无线交易系统中使用;
使得将第一通知发送至所述第一设备;
从所述第一设备接收包括安全令牌和所述第一通知的标识符的消息;
基于所述消息确定一个或多个安全机制是否由所述第一设备实现和/或所述第一设备的当前认证水平是否满足用于在所述第一设备的安全元件上配置与所述卡账户对应的小程序的最低认证水平;
响应于至少基于从所述服务器接收到的卡账户的指示确定所述卡账户有资格被添加到所述第一设备以在所述无线交易系统中使用以及所述第一设备被确定用于实现一个或多个安全机制和/或所述第一设备的当前认证水平满足最低认证水平,向所述第一设备发送第二通知以用于显示,所述第二通知指示所述卡账户有资格被添加到所述第一设备以在所述无线交易系统中使用;以及
当响应于所述第二通知而接收到向所述第一设备添加所述卡账户以在所述无线交易系统中使用的批准时,在所述第一设备的安全元件上发起配置与所述卡账户对应的小程序。
2.根据权利要求1所述的设备,其中所述第二通知还包括用于批准将所述卡账户添加到所述第一设备以在所述无线交易系统中使用的可选择元素,并且用于添加所述卡账户的所述批准包括对所述可选择元素的选择。
3.根据权利要求1所述的设备,其中所述第一设备注册到与所述用户相关联的账户,并且所述至少一个处理器被进一步配置为:
识别注册到所述账户的第二设备;
确定所述卡账户是否有资格被添加到所述第二设备以在所述无线交易系统中使用;
当确定所述卡账户有资格被添加到所述第二设备以在所述无线交易系统中使用时,向所述第二设备发送另一通知以用于显示,所述另一通知指示所述卡账户有资格被添加到所述第二设备以在所述无线交易系统中使用;以及
当响应于所述另一通知而接收到向所述第二设备添加所述卡账户以在所述无线交易系统中使用的另一批准时,在所述第二设备的另一安全元件上发起配置与所述卡账户对应的另一小程序。
4.根据权利要求1所述的设备,其中所述至少一个处理器被进一步配置为:至少基于所述第一设备是否满足一个或多个安全因素来确定所述卡账户是否有资格被添加到所述第一设备以在所述无线交易系统中使用。
5.根据权利要求1所述的设备,其中所述卡账户由所述服务提供方发放,并且所述至少一个处理器被进一步配置为:
至少基于所述服务提供方是否支持在所述用户的所述第一设备的所述安全元件上配置与所述卡账户对应的所述小程序来确定所述卡账户是否有资格被添加到所述第一设备以在所述无线交易系统中使用。
6.根据权利要求1所述的设备,其中响应于所述卡账户用于与所述服务提供方进行支付交易而接收所述卡账户的所述指示。
7.根据权利要求1所述的设备,其中响应于所述卡账户向所述服务提供方注册或被设置为所述服务提供方的默认支付方法而接收所述卡账户的所述指示。
8.根据权利要求1所述的设备,其中所述卡账户由所述服务提供方发放,并且响应于跟与所述用户相关联的另一卡账户对应的支付小程序用于与所述服务提供方进行支付交易而接收所述卡账户的所述指示,所述另一卡账户不与所述服务提供方相关联。
9.根据权利要求1所述的设备,其中所述第一设备注册到与所述用户相关联的账户,所述卡账户由所述服务提供方发放,并且响应于与所述卡账户对应的另一小程序由所述服务提供方在第二设备上进行配置而接收所述卡账户的所述指示,所述第二设备注册到与所述用户相关联的所述账户。
10.根据权利要求1所述的设备,其中所述至少一个处理器被进一步配置为:
向所述服务器提供所述卡账户的标识符;
从所述服务器接收用于在所述第一设备的所述安全元件上配置与所述卡账户对应的所述小程序的命令集;以及
向所述第一设备的所述安全元件发送用于在所述第一设备的所述安全元件上配置与所述卡账户对应的所述小程序的所述命令集。
11.根据权利要求1所述的设备,其中当响应于所述通知而接收到将所述卡账户添加到所述第一设备以在所述无线交易系统中使用的所述批准时,所述小程序被自动地配置在所述设备的所述安全元件上,而无需用户输入。
12.根据权利要求1所述的设备,其中所述通知包括文本消息、主屏幕通知或与所述无线交易系统相关联的应用程序中的通知。
13.一种由计算设备执行的方法,所述方法包括:
接收与用户相关联的卡账户的指示;
针对与所述用户相关联的多个设备中的每个相应设备来确定所述卡账户是否已被添加到所述相应设备上的电子支付应用程序;
使得将第一通知发送至所述相应设备;
从所述相应设备接收包括安全令牌和所述第一通知的标识符的消息;
基于所述消息确定一个或多个安全机制是否由所述相应设备实现和/或所述相应设备的当前认证水平是否满足用于在所述相应设备的安全元件上配置与所述卡账户对应的小程序的最低认证水平;
响应于确定所述卡账户有资格被添加到所述相应设备以及所述相应设备实现一个或多个安全机制和/或所述相应设备的当前认证水平满足最低认证水平,将包括所述卡账户能够被添加到所述相应设备上的所述电子支付应用程序的指示的第二通知发送至所述卡账户尚未被添加到所述相应设备上的所述电子支付应用程序的每个相应设备;以及
响应于接收到将所述卡账户添加到所述相应设备中的至少一个设备上的所述电子支付应用程序的请求,使所述卡账户被添加到所述相应设备中的所述至少一个设备上的所述电子支付应用程序。
14.根据权利要求13所述的方法,还包括:
在将所述消息发送到所述相应设备之前,验证所述卡账户是否有资格被添加到相应设备上的所述电子支付应用程序。
15.根据权利要求13所述的方法,其中所述消息包括用于将所述卡账户添加到所述相应设备上的所述电子支付应用程序的可选择元素,并且响应于所述可选择元素的选择而接收到所述请求。
16.根据权利要求13所述的方法,还包括:
针对每个相应设备来确定关于将所述卡账户添加到所述相应设备上的所述电子支付应用程序的先前消息先前是否被发送到所述相应设备;以及
绕过将所述消息发送至所述先前消息先前被发送到的所述相应设备中的至少一个设备。
17.一种由计算设备执行的方法,所述方法包括:
从与用户相关联的设备相分离的服务器接收与所述用户相关联的卡账户的标识符;
确定所述卡账户是否有资格被添加到与所述用户相关联的设备以在无线交易系统中使用;
使得将第一通知发送至所述设备;
从所述设备接收包括安全令牌和所述第一通知的标识符的消息;
基于所述消息确定一个或多个安全机制是否由所述设备实现和/或所述设备的当前认证水平是否满足用于在所述设备的安全元件上配置与所述卡账户对应的小程序的最低认证水平;
响应于确定所述卡账户有资格被添加到所述设备以及所述设备实现一个或多个安全机制和/或所述设备的当前认证水平满足最低认证水平,将第二通知发送至与所述用户相关联的所述设备以用于显示,所述第二通知包括用于发起与所述卡账户对应的小程序在所述设备的安全元件上的配置的可选择元素;以及
在接收到所述可选择元素的选择时,使所述小程序被配置在所述设备的所述安全元件上。
18.根据权利要求17所述的方法,还包括:
在发送所述第二通知之前,验证与所述卡账户对应的所述小程序有资格被配置在所述设备的所述安全元件上。
19.根据权利要求17所述的方法,其中所述服务器与服务提供方相关联,并且响应于所述卡账户被设置为服务提供方的默认支付账户而从所述服务器接收所述卡账户的所述标识符。
20.根据权利要求17所述的方法,其中所述小程序被配置在所述设备的所述安全元件上,而无需在所述可选择元素的所述选择之后进行附加的用户输入。
CN201880035618.8A 2017-06-02 2018-05-30 基于通知的卡账户的配置 Active CN110692073B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201762514751P 2017-06-02 2017-06-02
US62/514,751 2017-06-02
PCT/US2018/035196 WO2018222757A1 (en) 2017-06-02 2018-05-30 Notification based provisioning of card accounts

Publications (2)

Publication Number Publication Date
CN110692073A CN110692073A (zh) 2020-01-14
CN110692073B true CN110692073B (zh) 2023-12-05

Family

ID=62705699

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201880035618.8A Active CN110692073B (zh) 2017-06-02 2018-05-30 基于通知的卡账户的配置

Country Status (4)

Country Link
US (1) US20180349886A1 (zh)
EP (1) EP3616148B1 (zh)
CN (1) CN110692073B (zh)
WO (1) WO2018222757A1 (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11200557B2 (en) * 2018-06-01 2021-12-14 Apple Inc. Scalable wireless transaction system
KR102605461B1 (ko) * 2018-09-20 2023-11-23 삼성전자주식회사 보안 엘리먼트를 이용하여 서비스를 제공하는 전자 장치 및 그의 동작 방법
FR3094517A1 (fr) * 2019-03-25 2020-10-02 Proton World International N.V. Système électronique
FR3094516A1 (fr) 2019-03-25 2020-10-02 Proton World International N.V. Système électronique
FR3094514A1 (fr) 2019-03-25 2020-10-02 Proton World International N.V. Système électronique
CN110113252B (zh) * 2019-04-30 2021-08-17 上海连尚网络科技有限公司 一种小程序通知消息的处理方法、设备和计算机存储介质
CN112416227B (zh) * 2020-11-19 2022-06-14 Oppo(重庆)智能科技有限公司 一种配置方法、移动终端及计算机存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1539122A (zh) * 2000-10-27 2004-10-20 ������ķ���ƶ� 远端付费方法及系统
CN102204111A (zh) * 2008-08-12 2011-09-28 维沃科技公司 用于在无线智能设备之间提供安全的离线数据传输的系统、方法和计算机可读介质
WO2012091349A2 (en) * 2010-12-30 2012-07-05 Sk C&C Co., Ltd. System and method for managing mobile wallet and its related credentials
CN103765453A (zh) * 2011-02-16 2014-04-30 维萨国际服务协会 快拍移动支付装置,方法和系统
CN103797500A (zh) * 2011-06-03 2014-05-14 维萨国际服务协会 虚拟钱包卡选择装置、方法及系统
WO2015183551A1 (en) * 2014-05-29 2015-12-03 Apple Inc. Apparatus and methods for managing payment applets on a secure element to conduct mobile payment transactions

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8306916B2 (en) * 2010-11-29 2012-11-06 Barclays Bank Plc Method and system for digital document management on a mobile device
US20150161597A1 (en) * 2013-12-09 2015-06-11 Kaushik Subramanian Transactions using temporary credential data
US10362010B2 (en) * 2014-05-29 2019-07-23 Apple Inc. Management of credentials on an electronic device using an online resource
US11120442B2 (en) * 2014-06-20 2021-09-14 Apple Inc. Management of reloadable credentials on an electronic device using an online resource
US20160224973A1 (en) * 2015-02-01 2016-08-04 Apple Inc. User interface for payments
CN107771338B (zh) * 2015-06-07 2021-10-29 苹果公司 在电子设备上提供多个安全凭证
KR102341247B1 (ko) * 2016-09-06 2021-12-20 애플 인크. 익스프레스 크리덴셜 트랜잭션 시스템

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1539122A (zh) * 2000-10-27 2004-10-20 ������ķ���ƶ� 远端付费方法及系统
CN102204111A (zh) * 2008-08-12 2011-09-28 维沃科技公司 用于在无线智能设备之间提供安全的离线数据传输的系统、方法和计算机可读介质
WO2012091349A2 (en) * 2010-12-30 2012-07-05 Sk C&C Co., Ltd. System and method for managing mobile wallet and its related credentials
CN103765453A (zh) * 2011-02-16 2014-04-30 维萨国际服务协会 快拍移动支付装置,方法和系统
CN103797500A (zh) * 2011-06-03 2014-05-14 维萨国际服务协会 虚拟钱包卡选择装置、方法及系统
WO2015183551A1 (en) * 2014-05-29 2015-12-03 Apple Inc. Apparatus and methods for managing payment applets on a secure element to conduct mobile payment transactions

Also Published As

Publication number Publication date
EP3616148B1 (en) 2024-01-24
WO2018222757A1 (en) 2018-12-06
EP3616148A1 (en) 2020-03-04
CN110692073A (zh) 2020-01-14
US20180349886A1 (en) 2018-12-06

Similar Documents

Publication Publication Date Title
CN110692073B (zh) 基于通知的卡账户的配置
JP7181914B2 (ja) 非ネーティブクレデンシャルを有する電子デバイスを使用したトランザクションの実行
US20240037533A1 (en) Express credential transaction system
US11120442B2 (en) Management of reloadable credentials on an electronic device using an online resource
CN107430657B (zh) 通过代理的认证
US20230008793A1 (en) Managing secure transactions between electronic devices and service providers
US10885520B2 (en) Script deployment through service provider servers
CA2929217A1 (en) Securing payment transactions with rotating application transaction counters
JP6567106B2 (ja) 無線トランザクションの重複防止
US11321708B2 (en) Inter-device credential transfer
US20200154270A1 (en) Secure trusted service manager provider
US20150310432A1 (en) Secure element architectural services
JP2023508051A (ja) 制限された仮想番号を使用したカード発行
JP2024507692A (ja) リソースロケータを使用する認証されたピアツーピアデータ転送のためのシステム及び方法
CN110692072A (zh) Nfc发起的代理通信
US20230394559A1 (en) Order information for electronic devices
US20200104825A1 (en) Wireless transaction via persistent wireless connection

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant