具体实施方式
在下面的描述中阐述了很多具体细节以便于充分理解本说明书。但是本说明书能够以很多不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本说明书内涵的情况下做类似推广,因此本说明书不受下面公开的具体实施的限制。
在本说明书一个或多个实施例中使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书一个或多个实施例。在本说明书一个或多个实施例和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本说明书一个或多个实施例中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
应当理解,尽管在本说明书一个或多个实施例中可能采用术语第一、第二等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本说明书一个或多个实施例范围的情况下,第一也可以被称为第二,类似地,第二也可以被称为第一。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
首先,对本说明书一个或多个实施例涉及的名词术语进行解释。
支付网络:支持全球发卡机构和收单机构入网互联互通,服务全球用户和商家的网络。
发卡机构:指在支付网络中负责发卡的机构,这里的“卡”不仅指银行卡,也指虚拟的钱包账号等;因此这里的发卡机构包括数字钱包、银行等。
OAuth授权签约:指基于OAuth2.0协议进行用户协议代扣签约的功能。
需要说明的是,在发卡机构与目标运营商实现的签约过程,往往需要发卡机构深入地了解OAuth2.0协议,且具有授权签约的能力,具体可参见图1,图1示出了根据本说明书一个实施例提供的一种发卡机构基于OAuth2.0协议实现用户协议代扣签约的流程示意图。
图1中包括用户、目标运营商、收单机构、支付网络、目标机构服务器、目标机构客户端;其中,目标机构还可以理解为发卡机构。
步骤102:用户向目标运营商发送针对目标机构的支付方式添加请求。
具体的,该支付方式添加请求中携带有目标机构的机构标识。
步骤104:目标运营商基于该支付方式添加请求,生成针对目标机构的授权签约请求,并将该授权签约请求发送至收单机构。
具体的,该授权签约请求中携带授权信息,该授权信息包括但不限于目标机构的机构标识、目标运营商ID、目标运营商名称和/或授权协议信息(如授权范围)等。
步骤106:收单机构接收到目标运营商发送的该授权签约请求之后,将该授权签约请求发送至支付网络。
实际应用中,在支付网络中,目标运营商直接对接收单机构,因此,目标运营商与支付网络的所有链路均需要经过收单机构,在后续使用中,收单机构会为目标运营商进行账单结算。
步骤108:支付网络接收收单机构发送的该授权签约请求之后,将该授权签约请求发送至目标机构服务器。
例如,支付网络基于该授权签约请求中携带的目标机构的机构标识,确定目标运营商需要与哪个目标机构进行签约授权,然后通过该目标机构的机构标识,获取目标机构预置在其的授权页面地址。
步骤110:目标机构服务器存储授权签约请求中携带的授权信息。
步骤112:目标机构服务器基于该授权签约请求中携带的授权信息,确定出目标机构的授权页面地址以及机构标识,并将授权页面地址以及机构标识返回至支付网络。
步骤114:支付网络将授权页面地址以及机构标识返回至收单机构。
步骤116:收单机构将该授权页面地址以及机构标识返回至目标运营商。
步骤118:目标运营商基于该授权页面地址跳转至目标机构客户端的授权签约页面。
步骤120:目标机构客户端接收用户基于该授权签约页面的授权认证。
步骤122:目标机构客户端基于机构标识确定授权认证信息。
其中,授权认证信息包括但不限于用户授予目标运营商基于目标机构进行代扣的最大资源值、代扣订单类型等等。
步骤124:目标机构客户端将该授权认证信息展示给用户。
步骤126:目标机构客户端接收到用户针对该授权认证信息的确认指令。
步骤128:目标机构客户端向目标机构服务器发送授权码生成请求。
步骤130:目标机构服务器基于目标机构客户端发送的该授权码生成请求生成授权码。
步骤132:目标机构服务器将该授权码返回至目标机构客户端。
步骤134:目标机构客户端将携带有该授权码的授权签约页返回至目标运营商。
步骤136:目标运营商接收到该授权签约页后,基于该授权码和/或目标运营商标识向收单机构发送访问令牌生成请求。
具体的,该访问令牌生成请求中携带有授权码和/或该目标运营商标识。
步骤138:收单机构将接收到的该访问令牌生成请求发送至支付网络。
步骤140:支付网络将接收到的该访问令牌生成请求发送至目标机构服务器。
步骤142:目标机构服务器基于接收到的该访问令牌生成请求中携带的授权码以及目标运营商标识,生成访问令牌。
步骤144:目标机构服务器将生成的访问令牌以及用户标识返回至支付网络。
步骤146:支付网络将接收到的该访问令牌以及用户标识返回至收单机构。
步骤148:收单机构将接收到的该访问令牌以及用户标识返回至目标运营商。
步骤150:目标运营商在接收到该访问令牌之后,展示授权结果页面,完成与目标机构的授权签约。
本说明书实施例提供的发卡机构基于OAuth2.0协议实现用户协议代扣签约的流程中,发卡机构通过自身实现OAuth2.0授权签约功能。首先,发卡机构需要理解OAuth2.0标准,生成满足OAuth2.0标准以及支付网络要求的authCode(授权码),再根据authCode生成满足OAuth2.0标准以及支付网络要求的accessToken(访问令牌)。在具体操作的过程中,发卡机构需要理解OAuth2.0,并且需要在原有系统基础上进行改造实现OAuth授权签约功能,集成支付网络的成本较大。
基于此,在本说明书中,提供了一种数据处理方法,本说明书同时涉及一种数据处理系统,一种计算设备,以及一种计算机可读存储介质,在下面的实施例中逐一进行详细说明。
图2示出了根据本说明书一个实施例提供的一种数据处理方法的流程图,具体包括以下步骤。
步骤202:所述授权平台接收目标运营商通过所述支付网络发送的针对目标机构的授权请求,基于所述授权请求中携带的授权信息确定所述目标机构的授权页面地址,并将所述授权页面地址返回给所述目标运营商。
其中,目标机构包括目标机构服务器和目标机构客户端。
具体的,本说明书实施例提供的数据处理方法中的目标运营商、支付网络、目标机构(目标机构服务器和目标机构客户端),与图1中的目标运营商、支付网络、目标机构服务器、目标机构客户端相同。
实际应用中,授权平台接收目标运营商针对目标机构发送的授权请求,可以理解为授权平台接收目标运营商通过收单机构发送的、待与目标机构实现授权签约的授权请求。其中,该授权请求中携带有授权信息,该授权信息包括但不限于目标机构的机构标识、目标运营商ID、目标运营商名称以及授权协议信息(如授权范围)等。
具体实施时,所述授权平台接收所述目标运营商针对所述目标机构发送的授权请求,基于所述授权请求中携带的授权信息确定所述目标机构的授权页面地址,并将所述授权页面地址返回至所述目标运营商,包括:
目标运营商接收用户发送的针对目标机构的支付方式添加请求,该支付方式添加请求中携带有目标机构的机构标识;
目标运营商在接收到该支付方式添加请求之后,基于该支付方式添加请求中携带的目标机构的机构标识,生成针对该目标机构的授权请求,并将该授权请求通过收单机构以及支付网络发送至授权平台;
授权平台在接收到通过收单机构以及支付网络发送的目标运营商的该授权请求之后,基于该授权请求中携带的目标机构的机构标识,获取与该目标机构的机构标识对应的该目标机构的授权页面地址;
授权平台在确定该目标机构的授权页面地址之后,将该目标机构的授权页面地址通过收单机构以及支付网络返回给目标运营商。
其中,收单机构与上述实施例的收单机构的作用一致,在此不再赘述。此外,目标机构的授权页面地址可以预先设置在支付网络,当支付网络接收到目标运营商发送的授权请求的情况下,支付网络可以直接基于该授权请求中携带的目标机构的机构标识,快速的获取到与该目标机构的机构标识对应的目标机构的授权页面地址。
例如,支付网络中预设一个机构标识和授权页面地址的映射关系表,当支付网络接收到目标运营商发送的授权请求的情况下,支付网络可以基于该授权请求中携带的目标机构的机构标识从映射关系表中,快速的获取到与该目标机构的机构标识对应的目标机构的授权页面地址。
此外,授权平台不仅可以将确定的授权页面地址返回至目标运营商,还可以将确定的机构标识与授权页面地址一起返回至目标运营商;具体的,所述基于所述授权请求中携带的授权信息确定所述目标机构的授权页面地址,并将所述授权页面地址返回给所述目标运营商,包括:
所述授权平台基于所述授权请求中携带的授权信息确定所述目标机构的授权页面地址以及机构标识,并将所述授权页面地址以及所述机构标识返回给所述目标运营商。
其中,机构标识可以理解为针对目标机构的机构标识。
实际应用中,在授权平台确定好授权页面地址的情况下,还需确定出用户所需签约的目标机构的机构标识,并将该机构标识与授权页面地址一起返回至目标运营商,其目的是,为了让目标运营商感知到与哪一家机构进行签约代扣协议,以便于后续根据机构标识确定目标机构,并将授权签约页发送至相应的目标机构中展示。
本说明书实施例提供的数据处理方法,通过授权平台为目标运营商返回授权页面地址以及机构标识,以便于后续基于该授权页面地址快速地跳转回目标机构,实现后续的授权签约过程。
步骤204:所述目标机构基于所述目标运营商发送的所述授权页面地址确定授权页面,并从所述授权平台获取所述授权信息,基于所述授权信息以及所述授权页面确定授权签约页面,且将所述授权签约页面展示给所述用户。
其中,授权信息可以理解为用户在该授权页面中确定的在目标机构注册的账户或密码;授权信息可以理解为针对此次授权签约的信息,比如,目标运营商标识、目标机构标识、授予目标运营商的授权类型(哪些账单可以代扣、哪些不能代扣)、授予目标运营商的授权资源值范围(超过多少金额不能代扣)等。
实际应用中,授权平台将目标机构的授权页面地址以及机构标识返回至目标运营商之后,目标运营商基于该授权页面地址跳转至目标机构的、与该授权页面地址对应的授权页面;而目标运营商基于该授权页面地址跳转至目标机构的、与该授权页面地址对应的授权页面的操作,可以理解为目标运营商向目标机构发送页面跳转请求的操作。即目标机构在接收到目标运营商基于该授权页面地址发送的页面跳转请求的情况下,基于该页面跳转请求中携带的该授权页面地址,授权目标运营商跳转至与该授权页面地址对应的授权页面,其中,该授权页面携带有机构标识。
在目标机构确定授权页面之后,可向授权平台获取授权信息,并基于该授权信息确定授权签约信息,生成授权签约页面,并将该授权签约页面展示给用户。
而在跳转至目标机构的授权页面之后,该授权签约页面会展示给用户,用户可以在该授权签约页面上进行授权操作,具体实施时,所述目标机构基于所述目标运营商发送的所述授权页面地址确定授权页面,包括:
所述目标机构接收所述目标运营商基于所述授权页面地址以及所述机构标识发送的页面跳转请求,基于所述页面跳转请求中携带的所述授权页面地址以及所述机构标识确定授权页面。
具体的,目标机构接收目标运营商基于授权页面地址发送的页面跳转请求,基于该页面跳转请求中携带的该授权页面地址以及机构标识,确定与该授权页面地址对应的授权页面,并将该授权页面展示给用户。
需要说明的是,目标机构在接收用户基于该签约信息以及页面跳转请求中携带的目标运营商的id、名称、授权协议信息等内容,生成授权页面,并将该授权页面展示给用户。
本说明书实施例提供的数据处理方法,通过授权页面地址以及机构标识确定授权页面,以便于后续可基于该授权页面实现目标运营商与目标机构之间的签约代扣授权。
步骤206:所述目标机构在接收到所述用户针对所述授权签约页面的授权结果的情况下,所述授权平台基于所述目标机构发送的授权码生成请求生成授权码。
其中,授权码为授权平台基于目标机构的授权标识,为目标机构生成的授权码。
具体的,授权平台接收目标机构的客户端基于目标机构的授权标识发送的页面跳转请求的情况下,使得整体链路跳转至授权平台。此时,授权平台基于该目标机构的授权标识为该目标机构生成授权码。
实际应用中,目标机构在将授权签约页展示给用户之后,用户可对授权签约页面展示的授权签约信息进行审核,在用户同意该授权签约信息之后,表明用户针对授权签约的范围、以及个人信息等并无任何异议,因此,在目标机构接收到用户针对授权签约页面的授权结果的情况下,授权平台才可生成授权码,以保证授权签约的安全性。
具体的,所述目标机构在接收到所述用户针对所述授权签约页面的授权结果的情况下,所述授权平台基于所述目标机构发送的授权码生成请求生成授权码,包括:
所述目标机构在接收到所述用户针对所述授权签约页面的确认指令的情况下,向所述授权平台发送授权码生成请求;
所述授权平台基于所述授权码生成请求中携带的授权签约页面的信息为所述机构标识对应的目标机构生成授权码。
实际应用中,目标机构在接收到用户对授权签约页面中的信息同意授权的结果时,目标机构可向授权平台发送授权码生成请求,授权平台基于目标机构发送的授权码生成请求中携带的授权签约页面的信息,为目标机构生成授权码。
本说明书实施例中,在基于目标机构的授权标识跳转至授权平台之后,授权平台会基于该授权标识为该目标机构生成授权码;便于后续基于该授权码为该目标机构生成访问令牌,后续的协议支付、撤销授权等场景中,均需要根据访问令牌获取支付令牌,以此调用目标机构进行支付和撤销授权,通过双重令牌,保证支付的安全性。
进一步地,在授权平台生成授权码之后,所述授权平台接收所述目标运营商通过所述支付网络发送的针对所述授权码的访问请求之前,还包括:
所述授权平台将所述授权码发送至所述机构标识对应的目标机构,所述目标机构向所述目标运营商发送携带有所述授权码的授权签约页面的页面跳转请求;
所述目标运营商基于所述页面跳转请求加载所述授权签约页面。
实际应用中,为了实现将用户目标机构的跳转页面返回至原目标运营商页面,还需将该页面跳转回目标运营商页面,并携带有用户在目标机构上的授权签约页,以及授权平台为目标机构生成的授权码,则目标机构会向目标运营商发送页面跳转请求,在目标运营商基于该页面跳转请求接收到携带有的授权码的授权签约页的情况下,目标运营商则加载该授权签约页面,为了进一步保证后续代扣协议的安全,还需再一次进行双重保证,也即是说,目标运营商的服务器还可以在后端继续向授权平台请求一个访问令牌,以实现授权码以及访问令牌的双重验证。
本说明书实施例中,目标运营商根据页面跳转请求加载出授权签约页面之后,可基于该授权签约页面中的信息,便于后续向授权平台发送访问令牌,尽管依据授权平台生成的授权码可表示目标运营商已经与目标机构签订授权协议,但该授权签约页面为客户端层面上的页面跳转,随时有被篡改的风险,因此,目标运营商还会继续通过后台服务器向授权平台请求另一个访问令牌,进而实现客户端与服务器双侧的双重保障,以实现授权签约的安全性。
步骤208:所述授权平台接收所述目标运营商通过所述支付网络发送的访问请求,并基于所述访问请求中携带的授权码生成访问令牌,且将所述访问令牌返回至所述目标运营商。
实际应用中,授权平台可接收目标运营商通过支付网络以及收单机构发送的访问请求,并根据该访问请求中携带的授权码生成访问令牌,并将该访问令牌返回至目标运营商之后,即目标运营商与目标机构又建立了一层后台连接,实现在用户无感知的情况下,再次授权签约,不仅可减少了目标机构后续的签约工作,也为目标机构加入支付网络的运行环境降低了成本。
需要说明的是,本实施例中的支付网络可以理解为全球的支付网络环境,在该支付网络环境下,可实现目标服务商可跨境代扣目标机构的资源,并同时保证代扣支付的安全性的问题。
进一步地,授权平台在生成目标机构的访问令牌之后,授权平台才实现代理目标机构与目标运营商的授权签约的过程;具体的,所述授权平台接收所述目标运营商通过所述支付网络发送的针对所述授权码的访问请求,并基于所述访问请求生成访问令牌,且将所述访问令牌返回至所述目标运营商,包括:
所述授权平台接收所述目标运营商通过所述支付网络发送的针对所述授权码的访问请求,其中,所述访问请求中携带有所述目标机构的机构标识以及授权码;
所述授权平台基于所述目标机构的机构标识以及授权码生成所述目标机构的访问令牌,并将所述目标机构的机构标识以及访问令牌返回至所述目标运营商。
具体的,授权平台的服务器接收目标运营商通过收单机构、支付网络发送的访问请求,并基于该访问请求中携带的目标机构的机构标识以及授权码,获取该目标机构的访问令牌;然后将目标机构的机构标识以及访问令牌返回至目标运营商。后续目标运营商在进行资源代扣的情况下,就可以基于代扣目标机构的机构标识确定其对应的访问令牌,实现资源代扣操作。
需要说明的是,在目标运营商接收到访问令牌之后,可生成一个授权结果页展示给用户,此时,可视为整个授权平台代理的授权签约过程结束,那么,我们可以看到,在现有技术中的目标机构服务器所执行的授权过程,本实施例中均由授权平台代理实现,基于此,不需要要求目标机构了解OAuth2.0协议,或者是具有更多的产品功能权限,均由授权平台做代理,完成在用户无感知的情况下,实现目标机构与目标运营商之间的授权关系。
进一步地,在实现目标机构与目标运营商之间的授权关系之后,用户在目标运营商的支付过程,可由授权平台直接代理目标机构进行支付审核,保证支付的安全性;具体的,所述将所述访问令牌返回至所述目标运营商之后,还包括:
所述支付网络接收所述目标运营商基于所述用户的支付需求发送的支付请求,并将携带有所述访问令牌的支付请求发送至所述授权平台;
所述授权平台基于所述访问令牌向所述目标机构转发所述支付请求,且接收所述目标机构基于所述支付请求进行支付的支付结果;
所述授权平台将所述支付结果通过所述支付网络返回至所述目标运行商,通过所述目标运营商将所述支付结果展示给所述用户。
实际应用中,在目标运营商与目标机构已经签订授权协议之后,用户在目标运营商进行支付的过程,可先向支付网络发送用户的支付请求,支付网络接收到目标运营商基于用户的支付需求发送的支付请求,并将携带有目标机构的访问令牌的支付请求发送至授权平台,在授权平台接收到带有访问令牌的支付请求之后,可以确定该接收到的访问令牌与授权平台预先存储的访问令牌是否相同,在相同的情况下,可将用户在目标运营商的支付请求直接转发至目标机构,授权平台可接收目标机构基于该支付请求进行支付的支付结果,并通过支付网络返回至目标运营商,通过目标运营商将支付结果展示给用户。
本说明书实施例提供的数据处理方法,授权平台基于访问令牌将支付请求发送至目标机构,在目标机构进行支付之后,可将支付结果通过支付网络返回至目标运营商,以实现授权平台代理目标机构实现支付操作,节省目标机构服务器的处理资源。
综上,本说明书实施例中,所述数据处理方法的授权平台可以基于目标机构已有的支付令牌生成和管理能力,代理发卡机构(即目标机构)实现follow OAuth2.0进行用户协议代扣签约的功能,由授权平台生成访问令牌返回给目标运营商,能够使发卡机构无需感知OAuth2.0标准,继续保持原有本地协议支付场景下,用户协议代扣签约的流程接入支付网络(即目标网络),减少发卡机构接入支付网络的集成工作量,降低集成支付网络的成本。
下述结合附图3,以本说明书提供的数据处理方法在协议代扣签约的应用为例,对所述数据处理方法进行进一步说明。其中,图3示出了本说明书一个实施例提供的一种数据处理方法的处理过程流程图,具体包括以下步骤。
图3中包括用户、目标运营商、收单机构、支付网络、授权平台服务器以及目标机构客户端;其中,目标机构还可以理解为发卡机构。
步骤302:用户向目标运营商发送针对目标机构的支付方式添加请求。
具体的,该支付方式添加请求中携带有目标机构的机构标识。
步骤304:目标运营商基于该支付方式添加请求,生成针对目标机构的授权请求,并将该授权请求发送至收单机构。
具体的,该授权请求中携带授权信息,该授权信息包括但不限于目标机构的机构标识、目标运营商ID、目标运营商名称以及授权协议信息(如授权范围)等。
步骤306:收单机构接收到目标运营商发送的该授权请求之后,将该授权请求发送至支付网络。
实际应用中,在支付网络中,目标运营商直接对接收单机构,因此,目标运营商与支付网络的所有链路均需要经过收单机构。后续使用中,收单机构会为目标运营商进行账单结算。
步骤308:支付网络接收收单机构发送的该授权签约请求之后,将该授权签约请求发送至授权平台。
例如,支付网络基于该授权签约请求中携带的目标机构的机构标识,确定目标运营商需要与哪个目标机构进行签约授权,然后通过该目标机构的机构标识,获取目标机构预置在其的授权页面地址。
步骤310:授权平台存储授权签约请求中携带的授权信息。
步骤312:授权平台基于该授权签约请求中携带的授权信息,确定出目标机构的授权页面地址以及机构标识,并将授权页面地址以及机构标识返回至支付网络。
步骤314:支付网络将授权页面地址以及机构标识返回至收单机构。
步骤316:收单机构将该授权页面地址以及机构标识返回至目标运营商。
步骤318:目标运营商基于该授权页面地址跳转至目标机构客户端的授权页面。
步骤320:目标机构客户端确定授权信息。
步骤322:授权平台基于机构标识获取授权信息。
步骤324:授权平台基于授权信息以及授权页面发送至目标机构客户端。
步骤326:目标机构客户端基于授权信息以及授权页面确定授权签约页,并将该授权签约页展示给用户。
步骤328:目标机构客户端接收到用户针对该用户授权信息的确认指令。
步骤330:目标机构客户端向授权平台发送授权码生成请求。
步骤332:授权平台基于目标机构客户端发送的该授权码生成请求生成授权码,并将该授权码返回至目标机构客户端。
步骤334:目标机构客户端将携带有该授权码的授权签约页返回至目标运营商。
步骤336:目标运营商接收到该授权签约页后,基于该授权码和/或目标运营商标识向收单机构发送访问令牌生成请求。
具体的,该访问令牌生成请求中携带有授权码和/或该目标运营商标识。
步骤338:收单机构将接收到的该访问令牌生成请求发送至支付网络。
步骤340:支付网络将接收到的该访问令牌生成请求发送至授权平台。
步骤342:授权平台基于接收到的该访问令牌生成请求中携带的授权码以及目标运营商标识,生成访问令牌。
步骤344:授权平台将生成的访问令牌以及用户标识返回至支付网络。
步骤346:支付网络将接收到的该访问令牌以及用户标识返回至收单机构。
步骤348:收单机构将接收到的该访问令牌以及用户标识返回至目标运营商。
步骤350:目标运营商在接收到该访问令牌之后,展示授权结果页面,完成与目标机构客户端的授权签约。
步骤352:用户向目标运营商发送支付需求。
具体的,支付需求包括但不限于待支付的商品、待支付金额、目标机构的机构标识等。
步骤354:目标运营商基于该支付需求生成针对目标机构的支付请求,并将携带有该目标机构的访问令牌的支付请求发送至收单机构。
步骤356:收单机构将携带有该目标机构的访问令牌的支付请求发送至支付网络。
步骤358:支付网络将携带有该目标机构的访问令牌的支付请求发送至授权平台。
步骤360:授权平台基于该目标机构的访问令牌向目标机构客户端转发该支付请求。
步骤362:目标机构客户端对该支付请求进行处理,并向授权平台返回支付结果。
步骤364:授权平台将该支付结果返回至支付网络。
步骤366:支付网络将该支付结果返回至收单机构。
步骤368:收单机构将该支付结果返回至目标运营商,由目标运营商展示给用户。
实际应用中,将目标机构的机构标识与访问令牌一起返回目标运营商,后续目标运营商可以根据拿到的目标机构的机构标识查询目标机构,从目标机构获取一些用户信息(用户姓名、身份信息等)在授权签约完成的页面上展示。如果授权平台服务器没有返回目标机构的机构标识的情况下,目标运营商在使用时,需要先从授权平台调用与目标运营商关联的目标机构的机构标识,再基于这些目标机构的机构标识获取对应的用户信息,需要两次调用,调用链路复杂。
所述数据处理方法中的授权平台可以基于目标机构已有的签约页,在授权平台中代理发卡机构(即目标机构)实现follow OAuth2.0进行用户协议代扣签约的功能,由授权平台代理目标机构生成访问令牌,基于该访问令牌实现用户协议代扣签约,能够使得发卡机构无需感知OAuth2.0标准,继续保持原有本地协议支付场景下,用户协议代扣签约的流程接入支付网络(即目标网络),减少发卡机构接入支付网络的集成工作量,同时在降低集成支付网络的成本的基础上,也加速了支付网络的组网过程。
与上述方法实施例相对应,本说明书还提供了数据处理系统实施例,图4示出了本说明书一个实施例提供的一种数据处理系统的结构示意图。如图4所示,该系统包括:
目标运营商402、支付网络404、目标机构406以及授权平台408,其中,
所述授权平台408,被配置为接收目标运营商402通过所述支付网络404发送的针对目标机构的授权请求,基于所述授权请求中携带的授权信息确定所述目标机构406的授权页面地址,并将所述授权页面地址返回给所述目标运营商402;
所述目标机构406,被配置为基于所述目标运营商402发送的所述授权页面地址确定授权页面,并从所述授权平台408获取所述授权信息,基于所述授权信息以及所述授权页面确定授权签约页面,且将所述授权签约页面展示给所述用户;
所述目标机构406,进一步被配置为在接收到所述用户针对所述授权签约页面的授权结果的情况下,所述授权平台408基于所述目标机构发送的授权码生成请求生成授权码;
所述授权平台408,进一步被配置为接收所述目标运营商402通过所述支付网络404发送的访问请求,并基于所述访问请求中携带的授权码生成访问令牌,且将所述访问令牌返回至所述目标运营商402。
可选地,所述授权平台408,进一步被配置为基于所述授权请求中携带的授权信息确定所述目标机构的授权页面地址以及机构标识,并将所述授权页面地址以及所述机构标识返回给所述目标运营商402。
可选地,所述目标机构406,进一步被配置为接收所述目标运营商基于所述授权页面地址以及所述机构标识发送的页面跳转请求,基于所述页面跳转请求中携带的所述授权页面地址以及所述机构标识确定授权页面。
可选地,所述目标机构406,进一步被配置为在接收到所述用户针对所述授权签约页面的确认指令的情况下,向所述授权平台发送授权码生成请求;
所述授权平台408基于所述授权码生成请求中携带的授权签约页面的信息为所述机构标识对应的目标机构406生成授权码。
可选地,所述授权平台408,进一步被配置为将所述授权码发送至所述机构标识对应的目标机构406,所述目标机构406向所述目标运营商402发送携带有所述授权码的授权签约页面的页面跳转请求;
所述目标运营商402,进一步被配置为基于所述页面跳转请求加载所述授权签约页面。
可选地,所述授权平台408,进一步被配置为接收所述目标运营商402通过所述支付网络404发送的针对所述授权码的访问请求,其中,所述访问请求中携带有所述目标机构的机构标识以及授权码;
所述授权平台408,进一步被配置为基于所述目标机构的机构标识以及授权码生成所述目标机构406的访问令牌,并将所述目标机构406的机构标识以及访问令牌返回至所述目标运营商402。
可选地,所述支付网络404,进一步配置为接收所述目标运营商基于所述用户的支付需求发送的支付请求,并将携带有所述访问令牌的支付请求发送至所述授权平台;
所述授权平台408,进一步被配置为基于所述访问令牌向所述目标机构转发所述支付请求,且接收所述目标机构基于所述支付请求进行支付的支付结果;
所述授权平台将所述支付结果通过所述支付网络返回至所述目标运行商,通过所述目标运营商将所述支付结果展示给所述用户。
所述数据处理方法中的授权平台可以基于目标机构已有的签约页,在授权平台中代理发卡机构(即目标机构)实现follow OAuth2.0进行用户协议代扣签约的功能,由授权平台代理目标机构生成访问令牌,基于该访问令牌实现用户协议代扣签约,能够使得发卡机构无需感知OAuth2.0标准,继续保持原有本地协议支付场景下,用户协议代扣签约的流程接入支付网络(即目标网络),减少发卡机构接入支付网络的集成工作量,同时在降低集成支付网络的成本的基础上,也加速了支付网络的组网过程。
上述为本实施例的一种数据处理系统的示意性方案。需要说明的是,该数据处理系统的技术方案与上述的数据处理方法的技术方案属于同一构思,数据处理系统的技术方案未详细描述的细节内容,均可以参见上述数据处理方法的技术方案的描述。
图5示出了根据本说明书一个实施例提供的一种计算设备500的结构框图。该计算设备500的部件包括但不限于存储器510和处理器520。处理器520与存储器510通过总线530相连接,数据库550用于保存数据。
计算设备500还包括接入设备540,接入设备540使得计算设备500能够经由一个或多个网络560通信。这些网络的示例包括公用交换电话网(PSTN)、局域网(LAN)、广域网(WAN)、个域网(PAN)或诸如因特网的通信网络的组合。接入设备540可以包括有线或无线的任何类型的网络接口(例如,网络接口卡(NIC))中的一个或多个,诸如IEEE802.11无线局域网(WLAN)无线接口、全球微波互联接入(Wi-MAX)接口、以太网接口、通用串行总线(USB)接口、蜂窝网络接口、蓝牙接口、近场通信(NFC)接口,等等。
在本说明书的一个实施例中,计算设备500的上述部件以及图5中未示出的其他部件也可以彼此相连接,例如通过总线。应当理解,图5所示的计算设备结构框图仅仅是出于示例的目的,而不是对本说明书范围的限制。本领域技术人员可以根据需要,增添或替换其他部件。
计算设备500可以是任何类型的静止或移动计算设备,包括移动计算机或移动计算设备(例如,平板计算机、个人数字助理、膝上型计算机、笔记本计算机、上网本等)、移动电话(例如,智能手机)、可佩戴的计算设备(例如,智能手表、智能眼镜等)或其他类型的移动设备,或者诸如台式计算机或PC的静止计算设备。计算设备500还可以是移动式或静止式的服务器。
其中,处理器520用于执行如下计算机可执行指令,所述处理器用于执行所述计算机可执行指令,其中,所述处理器执行所述计算机可执行指令时实现所述数据处理方法的步骤。
上述为本实施例的一种计算设备的示意性方案。需要说明的是,该计算设备的技术方案与上述的数据处理方法的技术方案属于同一构思,计算设备的技术方案未详细描述的细节内容,均可以参见上述数据处理方法的技术方案的描述。
本说明书一实施例还提供一种计算机可读存储介质,其存储有计算机可执行指令,该计算机可执行指令被处理器执行时实现所述数据处理方法的步骤。
上述为本实施例的一种计算机可读存储介质的示意性方案。需要说明的是,该存储介质的技术方案与上述的数据处理方法的技术方案属于同一构思,存储介质的技术方案未详细描述的细节内容,均可以参见上述数据处理方法的技术方案的描述。
上述对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
所述计算机指令包括计算机程序代码,所述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。所述计算机可读介质可以包括:能够携带所述计算机程序代码的任何实体或系统、记录介质、U盘、移动硬盘、磁碟、光盘、计算机存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、电载波信号、电信信号以及软件分发介质等。需要说明的是,所述计算机可读介质包含的内容可以根据司法管辖区内立法和专利实践的要求进行适当的增减,例如在某些司法管辖区,根据立法和专利实践,计算机可读介质不包括电载波信号和电信信号。
需要说明的是,对于前述的各方法实施例,为了简便描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本说明书实施例并不受所描述的动作顺序的限制,因为依据本说明书实施例,某些步骤可以采用其它顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定都是本说明书实施例所必须的。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其它实施例的相关描述。
以上公开的本说明书优选实施例只是用于帮助阐述本说明书。可选实施例并没有详尽叙述所有的细节,也不限制该发明仅为所述的具体实施方式。显然,根据本说明书实施例的内容,可作很多的修改和变化。本说明书选取并具体描述这些实施例,是为了更好地解释本说明书实施例的原理和实际应用,从而使所属技术领域技术人员能很好地理解和利用本说明书。本说明书仅受权利要求书及其全部范围和等效物的限制。