具体实施方式
在下面的描述中阐述了很多具体细节以便于充分理解本说明书。但是本说明书能够以很多不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本说明书内涵的情况下做类似推广,因此本说明书不受下面公开的具体实施的限制。
在本说明书一个或多个实施例中使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书一个或多个实施例。在本说明书一个或多个实施例和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本说明书一个或多个实施例中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
应当理解,尽管在本说明书一个或多个实施例中可能采用术语第一、第二等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本说明书一个或多个实施例范围的情况下,第一也可以被称为第二,类似地,第二也可以被称为第一。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
首先,对本说明书一个或多个实施例涉及的名词术语进行解释。
支付网络:支持全球发卡机构和收单机构入网互联互通,服务全球用户和商家的网络。
发卡机构:指在支付网络中负责发卡的机构,这里的“卡”不仅指银行卡,也指虚拟的钱包账号等;因此这里的发卡机构包括数字钱包、银行等。
支付Token:指发卡机构颁发给商户用于协议代扣的令牌。
OAuth授权签约:指基于OAuth2.0协议进行用户协议代扣签约的功能。
参见图1,图1示出了根据本说明书一个实施例提供的一种发卡机构基于OAuth2.0协议实现用户协议代扣签约的流程示意图。
图1中包括用户、目标运营商、收单机构、支付网络、目标机构服务器、目标机构客户端;其中,目标机构还可以理解为发卡机构。
步骤102:用户向目标运营商发送针对目标机构的支付方式添加请求。
具体的,该支付方式添加请求中携带有目标机构的机构标识。
步骤104:目标运营商基于该支付方式添加请求,生成针对目标机构的授权请求,并将该授权请求发送至收单机构。
具体的,该授权请求中携带授权信息,该授权信息包括但不限于目标机构的机构标识、目标运营商ID、目标运营商名称以及授权协议信息(如授权范围)等。
步骤106:收单机构接收到目标运营商发送的该授权请求之后,将该授权请求发送至支付网络。
实际应用中,在支付网络中,目标运营商直接对接收单机构,因此,目标运营商与支付网络的所有链路均需要经过收单机构。后续使用中,收单机构会为目标运营商进行账单结算。
步骤108:支付网络接收收单机构发送的该授权请求,基于该授权请求中携带的授权信息,确定出目标机构的授权页面地址。
例如,支付网络基于该授权请求中携带的目标机构的机构标识,确定目标运营商需要与哪个目标机构进行签约授权,然后通过该目标机构的机构标识,获取目标机构预置在其的授权页面地址。
步骤110:支付网络将该授权页面地址返回至收单机构。
步骤112:收单机构将该授权页面地址返回至目标运营商。
步骤114:目标运营商基于该授权页面地址跳转至目标机构客户端的授权页面。
步骤116:目标机构客户端接收用户基于该授权页面的授权认证。
步骤118:目标机构客户端基于该授权认证以及授权信息生成授权签约页面,并将该授权签约页面展示给用户。
步骤120:目标机构客户端接收到用户针对该授权签约页面的确认指令。
步骤122:目标机构客户端向目标机构服务器发送授权码生成请求。
步骤124:目标机构服务器基于目标机构客户端发送的该授权码生成请求生成授权码。
步骤126:目标机构服务器将该授权码返回至目标机构客户端。
步骤128:目标机构客户端将该授权码返回至目标运营商。
步骤130:目标运营商接收到该授权码后,基于该授权码向收单机构发送访问令牌生成请求。
具体的,该访问令牌生成请求中携带有授权码或该目标运营商ID。
步骤132:收单机构将接收到的该访问令牌生成请求发送至支付网络。
步骤134:支付网络将接收到的该访问令牌生成请求发送至目标机构服务器。
步骤136:目标机构服务器基于接收到的该访问令牌生成请求中携带的授权码或目标运营商ID,生成访问令牌。
步骤138:目标机构服务器将生成的访问令牌以及机构标识返回至支付网络。
步骤140:支付网络将接收到的该访问令牌以及机构标识返回至收单机构。
步骤142:收单机构将接收到的该访问令牌以及机构标识返回至目标运营商。
步骤144:目标运营商在接收到该访问令牌以及机构标识之后,展示授权结果页面,完成与目标机构的授权签约。
本说明书实施例提供的发卡机构基于OAuth2.0协议实现用户协议代扣签约的流程中,发卡机构通过自身实现OAuth2.0授权签约功能。首先,发卡机构需要理解OAuth2.0标准,生成满足OAuth2.0标准以及支付网络要求的authCode(授权码),再根据authCode生成满足OAuth2.0标准以及支付网络要求的accessToken(访问令牌)。在具体操作的过程中,发卡机构需要理解OAuth2.0,并且需要在原有系统基础上进行改造实现OAuth授权签约功能,集成支付网络的成本较大。
基于此,在本说明书中,提供了一种数据处理方法,本说明书同时涉及一种数据处理系统,一种计算设备,以及一种计算机可读存储介质,在下面的实施例中逐一进行详细说明。
参见图2,图2示出了根据本说明书一个实施例提供的一种数据处理方法的流程图,其中,所述数据处理方法包括目标运营商、支付网络、目标机构以及授权平台,具体包括以下步骤。
步骤202:所述支付网络接收所述目标运营商针对所述目标机构发送的授权请求,基于所述授权请求中携带的授权信息确定所述目标机构的授权页面地址,并将所述授权页面地址返回至所述目标运营商。
其中,目标机构包括目标机构服务器和目标机构客户端。
具体的,本说明书实施例提供的数据处理方法中的目标运营商、支付网络、目标机构(目标机构服务器和目标机构客户端),与图1中的目标运营商、支付网络、目标机构服务器、目标机构客户端相同。
实际应用中,支付网络接收目标运营商针对目标机构发送的授权请求,可以理解为支付网络接收目标运营商通过收单机构发送的、待与目标机构实现授权签约的授权请求。其中,该授权请求中携带有授权信息,该授权信息包括但不限于目标机构的机构标识、目标运营商ID、目标运营商名称以及授权协议信息(如授权范围)等。
具体实施时,所述支付网络接收所述目标运营商针对所述目标机构发送的授权请求,基于所述授权请求中携带的授权信息确定所述目标机构的授权页面地址,并将所述授权页面地址返回至所述目标运营商,包括:
目标运营商接收用户发送的针对目标机构的支付方式添加请求,该支付方式添加请求中携带有目标机构的机构标识;
目标运营商在接收到该支付方式添加请求之后,基于该支付方式添加请求中携带的目标机构的机构标识,生成针对该目标机构的授权请求,并将该授权请求通过收单机构发送至支付网络;
支付网络在接收到通过收单机构发送的目标运营商的该授权请求之后,基于该授权请求中携带的目标机构的机构标识,获取与该目标机构的机构标识对应的该目标机构的授权页面地址;
支付网络在确定该目标机构的授权页面地址之后,将该目标机构的授权页面地址通过收单机构返回给目标运营商。
其中,收单机构与上述实施例的收单机构的作用一致,在此不再赘述。此外,目标机构的授权页面地址可以预先设置在支付网络,当支付网络接收到目标运营商发送的授权请求的情况下,支付网络可以直接基于该授权请求中携带的目标机构的机构标识,快速的获取到与该目标机构的机构标识对应的目标机构的授权页面地址。
例如,支付网络中预设一个机构标识和授权页面地址的映射关系表,当支付网络接收到目标运营商发送的授权请求的情况下,支付网络可以基于该授权请求中携带的目标机构的机构标识从映射关系表中,快速的获取到与该目标机构的机构标识对应的目标机构的授权页面地址。
步骤204:所述目标机构基于所述目标运营商发送的所述授权页面地址确定授权页面,并在接收到用户针对所述授权页面的授权操作后,基于所述授权操作生成所述目标机构的授权标识,且基于所述授权标识跳转至所述授权平台。
实际应用中,支付网络将目标机构的授权页面地址返回至目标运营商之后,目标运营商基于该授权页面地址跳转至目标机构的、与该授权页面地址对应的授权页面;而目标运营商基于该授权页面地址跳转至目标机构的、与该授权页面地址对应的授权页面的操作,可以理解为目标运营商向目标机构发送页面跳转请求的操作。即目标机构在接收到目标运营商基于该授权页面地址发送的页面跳转请求的情况下,基于该页面跳转请求中携带的该授权页面地址,授权目标运营商跳转至与该授权页面地址对应的授权页面。
而在跳转至目标机构的授权页面之后,该授权页面会展示给用户,用户可以在该授权页面上进行授权操作,目标机构后续基于用户的授权操作生成目标机构的授权标识。
具体实施时,所述目标机构基于所述目标运营商发送的所述授权页面地址确定授权页面,并在接收到用户针对所述授权页面的授权操作后,基于所述授权操作生成所述目标机构的授权标识,包括:
所述目标机构接收所述目标运营商基于所述授权页面地址发送的页面跳转请求,基于所述页面跳转请求中携带的所述授权页面地址确定授权页面;
所述目标机构基于所述页面跳转请求中携带的授权信息以及所述授权页面确定授权签约页面,并将所述授权签约页面展示给所述用户;
所述目标机构在接收到所述用户针对所述授权签约页面的确认指令的情况下,基于所述授权签约页面生成所述目标机构的授权标识。
其中,用户针对授权页面的授权操作,可以理解为用户基于该授权页面发出的用户授权操作以及用户针对该授权签约页面的确认操作。
具体的,目标机构接收目标运营商基于授权页面地址发送的页面跳转请求,基于该页面跳转请求中携带的该授权页面地址,确定与该授权页面地址对应的授权页面,并将该页面跳转请求中携带的授权信息在授权页面展示给用户。
用户对该授权页面中的授权信息进行授权认证,在目标机构接收到用户针对该授权页面的授权认证的情况下,基于该授权页面中携带的目标运营商的id、名称、授权协议信息等授权信息,生成授权签约页面,并将该授权签约页面展示给用户。
目标机构在接收到用户针对该授权签约页面中的信息的确认指令的情况下,基于该授权签约页面生成目标机构的授权标识,并基于该授权标识跳转至授权平台。
实际应用中,目标机构包括目标机构客户端和目标机构服务器,那么在生成目标机构的授权标识的情况下,目标机构客户端和目标机构服务器的交互操作如下所述:
所述目标机构在接收到所述用户针对所述授权签约页面的确认指令的情况下,基于所述授权签约页面生成所述目标机构的授权标识,包括:
所述目标机构的客户端在接收到所述用户针对所述授权签约页面的确认指令的情况下,向所述目标机构的服务器发送携带有所述授权签约页面的标识生成请求;
所述目标机构的服务器基于所述授权签约页面生成所述目标机构的授权标识,并将所述授权标识发送至所述目标机构的客户端。
具体的,是由目标机构客户端基于目标运营商发送的页面跳转请求中携带的授权页面地址确定授权页面,在目标机构客户端展示该授权页面;目标机构客户端在接收到用户基于针对该授权页面的授权确认操作的情况下,基于授权信息生成并展示授权签约页面。
目标机构的客户端在接收到用户针对该授权签约页面的确认指令的情况下,向目标机构的服务器发送携带有授权签约页面的标识生成请求;目标机构的服务器基于该授权签约页面中的授权信息等,为目标机构生成授权标识,并将该授权标识发送至目标机构的客户端;后续由目标机构的客户端基于该授权标识跳转至授权平台。
本说明书实施例中,目标机构的客户端在用户针对授权签约页面发出确认指令之后,确认用户接受授权签约页面中的授权签约内容的情况下,才会向目标机构的服务器请求生成授权标识,通过此种用户再次确认的方式,保证授权签约的严谨性,提升用户体验。
步骤206:所述授权平台基于所述授权标识为所述目标机构生成授权码,将所述授权码发送至所述目标运营商,并接收所述目标运营商通过所述支付网络发送的访问请求,基于所述访问请求获取访问令牌,且将所述访问令牌返回至所述目标运营商。
其中,授权码为授权平台基于目标机构的授权标识,为目标机构生成的授权码。
具体的,授权平台接收目标机构的客户端基于目标机构的授权标识发送的页面跳转请求的情况下,使得整体链路跳转至授权平台。此时,授权平台基于该目标机构的授权标识为该目标机构生成授权码。
而在目标机构在接收到用户针对签约页面的确认指令的情况下,会异步生成该目标机构的支付令牌,并将支付令牌发送至授权平台。
具体的,所述将所述授权签约页面展示给所述用户之后,还包括:
所述目标机构在接收到所述用户针对所述授权签约页面的确认指令的情况下,异步生成所述目标机构的支付令牌,并将所述支付令牌发送至所述授权平台。
本说明书实施例中,目标机构在接收到所述用户针对所述授权签约页面的确认指令的情况下,不仅会基于授权签约页面中的信息为目标机构生成对应的授权标识,后续基于该授权标识跳转至授权平台;还会异步生成该目标机构的支付令牌,将该支付令牌也发送至授权平台;使得该授权平台在接收到支付令牌的情况下,基于授权标识生成该目标机构的访问令牌,增加其签约过程的安全性。
实际应用中,支付令牌的接收是授权平台基于目标机构生成的授权码,为该目标机构生成访问令牌的时机。具体实现方式如下所述:
所述授权平台基于所述授权标识为所述目标机构生成授权码之后,还包括:
所述授权平台在接收到所述支付令牌的情况下,基于所述授权码为所述目标机构生成访问令牌。
本说明书实施例中,在基于目标机构的授权标识跳转至授权平台之后,授权平台会基于该授权标识为该目标机构生成授权码;而在授权平台异步接收到目标机构发送的支付令牌的情况下,才会基于该授权码为该目标机构生成访问令牌,后续的协议支付、撤销授权等场景中,均需要根据访问令牌获取支付令牌,以此调用目标机构进行支付和撤销授权,通过双重令牌,保证支付的安全性。
此外,为了方便后续的使用,可以在授权平台保存目标机构的授权标识与授权码的映射关系,以及支付令牌与访问令牌的映射关系,具体实现方式如下所述:
所述授权平台在接收到所述支付令牌的情况下,基于所述授权码为所述目标机构生成访问令牌之后,还包括:
所述授权平台保存所述授权标识与所述授权码的映射关系,以及保存所述支付令牌和所述访问令牌的映射关系,并将所述支付令牌和所述访问令牌的映射关系发送至所述目标机构。
本说明书实施例中,授权平台保存目标机构的授权标识与授权码的映射关系,以及保存支付令牌和访问令牌的映射关系,在后续实际应用的协议支付、撤销授权等场景中,可以快速的基于授权平台保存的映射关系根据访问令牌获取支付令牌,以此调用目标机构进行支付和撤销授权等。
具体的,授权平台包括前端页面和服务器,那么目标机构的客户端基于授权标识跳转至授权平台的具体操作如下所述:
所述基于所述授权标识跳转至所述授权平台,包括:
所述目标机构的客户端基于所述授权标识跳转至所述授权平台的前端页面。
本说明书实施例中,目标机构的客户端首先基于该目标机构的授权标识跳转至授权平台的前端页面(如H5页面),后续由授权平台的前端页面向授权平台的服务器发送为该目标机构生成对应的授权码的请求,在授权平台的服务器生成授权码之后,可以将授权码在授权平台的前端页面进行展示,提升用户体验。
此外,在授权平台包括前端页面和服务器的情况下,授权平台生成授权码、访问令牌时,授权平台的前端页面和服务器的交互过程如下所述:
所述授权平台基于所述授权标识为所述目标机构生成授权码,将所述授权码发送至所述目标运营商,包括:
所述授权平台的前端页面在接收到所述目标机构的客户端基于所述授权标识的跳转操作的情况下,向所述授权平台的服务器发送针对所述目标机构的授权码生成请求;
所述授权平台的服务器基于所述授权码生成请求中携带的所述授权标识为所述目标机构生成授权码,并将所述授权码发送至所述授权平台的前端页面,由所述授权平台的前端页面发送至所述目标运营商。
其中,目标机构的客户端基于授权标识跳转至授权平台的前端页面的操作,可以理解为目标机构的客户端基于授权标识向授权平台发送页面跳转请求的操作。
具体的,授权平台的前端页面在接收到目标机构的客户端基于授权标识的跳转操作的情况下,跳转至前端页面,即将授权平台的前端页面展示给用户;同时向授权平台的服务器发送针对目标机构的授权码生成请求。
授权平台的服务器基于该目标机构的授权码生成请求中携带的授权标识为、与该授权标识对应的目标机构生成授权码,并将该授权码返回至授权平台的前端页面。
授权平台的前端页面可以将授权码展示给用户,告知用户已经准确生成授权码,并将该授权码发送至目标运营商。
本说明书实施例中,通过授权平台的前端页面和服务器的交互生成授权码,并将该授权码返回至目标运营商;通过该授权平台的前端页面对授权码的请求、展示等操作,使得整个授权码的生成过程对于用户来说是透明的,使得用户可以随时掌握授权码的生成阶段以及生成结果,提升用户体验。
而在授权平台的前端页面将目标机构的授权码返回至目标运营商之后,目标运营商会基于该目标机构的授权码通过收单机构向支付网络,发送访问请求,以向授权平台获取目标机构的访问令牌,使得后续可以通过访问令牌实现对目标机构的代扣等操作,具体实现方式如下所述:
所述接收所述目标运营商通过所述支付网络发送的访问请求,基于所述访问请求获取访问令牌,且将所述访问令牌返回至所述目标运营商,包括:
所述授权平台接收所述目标运营商通过所述支付网络发送的访问请求,其中,所述访问请求中携带有所述目标机构的机构标识以及授权码;
所述授权平台基于所述目标机构的机构标识以及授权码获取所述目标机构的访问令牌,并将所述目标机构的机构标识以及访问令牌返回至所述目标运营商。
具体的,授权平台的服务器接收目标运营商通过收单机构、支付网络发送的访问请求,并基于该访问请求中携带的目标机构的机构标识以及授权码,获取该目标机构的访问令牌;然后将目标机构的机构标识以及访问令牌返回至目标运营商。后续目标运营商在进行资源代扣的情况下,就可以基于代扣目标机构的机构标识确定其对应的访问令牌,实现资源代扣操作。
本说明书实施例中,所述数据处理方法的授权平台可以基于目标机构已有的支付令牌生成和管理能力,代理发卡机构(即目标机构)实现follow OAuth2.0进行用户协议代扣签约的功能,由授权平台生成访问令牌返回给目标运营商,能够使发卡机构无需感知OAuth2.0标准,继续保持原有本地协议支付场景下,用户协议代扣签约的流程接入支付网络(即目标网络),减少发卡机构接入支付网络的集成工作量,降低集成支付网络的成本。
本说明书另一实施例中,所述将所述访问令牌返回至所述目标运营商之后,还包括:
所述支付网络接收所述目标运营商基于所述用户的支付需求发送的支付请求,并将携带有所述访问令牌的支付请求发送至所述授权平台;
所述授权平台基于所述访问令牌确定与所述访问令牌存在映射关系的支付令牌,并基于所述支付令牌向所述目标机构转发所述支付请求,且接收所述目标机构基于所述支付请求进行支付的支付结果;
所述授权平台将所述支付结果通过所述支付网络返回至所述目标运营商,通过所述目标运营商将所述支付结果展示给所述用户。
具体的,在目标运营商通过授权平台与目标机构建立了代扣签约协议之后,在实际支付时,目标运营商就可以基于与目标机构授权签约之后获得的访问令牌,从目标机构中进行款项代扣。
具体实施时,目标运营商接收用户的支付需求,该支付需求中携带有待支付的金额以及目标机构的机构标识;目标运营商基于用户的支付需求向支付网络发送携带有该目标机构的访问令牌的支付请求;支付网络将该支付请求转发至授权平台。
授权平台首先基于该访问令牌从自身存储的映射表中,确定与该访问令牌对应的支付令牌,然后基于该支付令牌向目标机构转发该支付请求,该目标机构基于该支付请求中携带的支付令牌处理该支付请求,并向授权平台返回支付结果。
授权平台将该支付结果通过支付网络返回给目标运营商,目标运营商在接收到该支付结果后将其展示给用户,完成整个支付流程。
本说明书实施例中,所述数据处理方法在目标运营商与目标机构的协议支付场景中,可以根据目标机构的访问令牌获取目标机构的支付令牌,基于该支付令牌调用目标机构进行快速支付,提升用户体验。
下述结合附图3,以本说明书提供的所述数据处理方法在协议代扣签约的应用为例,对所述数据处理方法进行进一步说明。其中,图3示出了本说明书一个实施例提供的一种数据处理方法的处理过程流程图,具体包括以下步骤。
图3中包括用户、目标运营商、收单机构、支付网络、目标机构服务器、目标机构客户端、授权平台前端页面、授权平台服务器;其中,目标机构还可以理解为发卡机构。
步骤302:用户向目标运营商发送针对目标机构的支付方式添加请求。
具体的,该支付方式添加请求中携带有目标机构的机构标识。
步骤304:目标运营商基于该支付方式添加请求,生成针对目标机构的授权请求,并将该授权请求发送至收单机构。
具体的,该授权请求中携带授权信息,该授权信息包括但不限于目标机构的机构标识、目标运营商ID、目标运营商名称以及授权协议信息(如授权范围)等。
步骤306:收单机构接收到目标运营商发送的该授权请求之后,将该授权请求发送至支付网络。
实际应用中,在支付网络中,目标运营商直接对接收单机构,因此,目标运营商与支付网络的所有链路均需要经过收单机构。后续使用中,收单机构会为目标运营商进行账单结算。
步骤308:支付网络接收收单机构发送的该授权请求,基于该授权请求中携带的授权信息,确定出目标机构的授权页面地址。
例如,支付网络基于该授权请求中携带的目标机构的机构标识,确定目标运营商需要与哪个目标机构进行签约授权,然后通过该目标机构的机构标识,获取目标机构预置在其的授权页面地址。
步骤310:支付网络将该授权页面地址返回至收单机构。
步骤312:收单机构将该授权页面地址返回至目标运营商。
步骤314:目标运营商基于该授权页面地址跳转至目标机构客户端的授权页面。
其中,目标运营商在跳转至目标机构客户端的授权页面时携带有授权信息。
步骤316:目标机构客户端基于目标运营商的跳转请求,向用户展示携带有授权信息的、与该授权页面地址对应的授权页面,并接收用户对该授权页面中的授权信息的授权认证。
步骤318:目标机构客户端基于该授权认证生成授权签约页面,并将该授权签约页面展示给用户。
步骤320:目标机构客户端接收到用户针对该授权签约页面的确认指令,并在接收到用户针对该授权签约页面的确认指令的情况下,向目标机构服务器发送携带有授权签约页面的标识生成请求。
步骤322:目标机构服务器接收到目标机构客户端发送的标识生成请求的情况下,执行步骤324和步骤340。
步骤324:目标机构服务器基于该标识生成请求中的授权签约页面生成目标机构的授权标识。
步骤326:目标机构服务器将授权标识发送至目标机构客户端。
步骤328:目标机构客户端基于接收到的该授权标识跳转至授权平台前端页面。
步骤330:授权平台前端页面在接收到目标机构的客户端基于授权标识的跳转操作的情况下,向授权平台的服务器发送针对目标机构的授权码生成请求。
步骤332:授权平台服务器基于授权码生成请求中携带的授权标识为目标机构生成授权码。
步骤334:授权平台服务器保存目标机构的授权标识与授权码的映射关系。
步骤336:授权平台服务器将目标机构的授权码返回至授权平台前端页面。
步骤338:授权平台前端页面将该目标机构的授权码返回至目标运营商。
步骤340:目标机构服务器获取目标机构的支付令牌,并将该支付令牌发送至授权平台服务器。
步骤342:授权平台服务器在接收到该支付令牌的情况下,基于目标机构的授权码生成目标机构的访问令牌。
步骤344:授权平台服务器保存目标机构的支付令牌和访问令牌的映射关系。
步骤346:授权平台服务器将目标机构的支付令牌和访问令牌的映射关系发送至目标机构服务器。
步骤348:目标运营商接收到授权平台前端页面返回的目标机构的授权标识的情况下,基于该目标机构的授权码或目标运营商id生成访问令牌生成请求,并将该访问令牌生成请求发送至收单机构。
步骤350:收单机构将接收到的该访问令牌生成请求发送至支付网络。
步骤352:支付网络将接收到的该访问令牌生成请求发送至授权平台服务器。
步骤354:授权平台服务器基于该访问令牌生成请求中携带的目标机构的授权码或目标运营商id,获取与目标机构的授权码对应的访问令牌。
步骤356:授权平台服务器将目标机构的访问令牌以及目标机构的机构标识返回至支付网络。
步骤358:支付网络将接收到目标机构的访问令牌以及目标机构的机构标识返回至收单机构。
步骤360:收单机构基于接收到的目标机构的访问令牌以及目标机构的机构标识返回至对应的目标运营商。
步骤362:目标运营商在接收到目标机构的访问令牌以及目标机构的机构标识之后,展示授权结果页面,完成与目标机构的授权签约。
步骤364:用户向目标运营商发送支付需求。
具体的,支付需求包括但不限于待支付的商品、待支付金额、目标机构的机构标识等。
步骤366:目标运营商基于该支付需求生成针对目标机构的支付请求,并将携带有该目标机构的访问令牌的支付请求发送至收单机构。
步骤368:收单机构将携带有该目标机构的访问令牌的支付请求发送至支付网络。
步骤370:支付网络将携带有该目标机构的访问令牌的支付请求发送至授权平台服务器。
步骤372:授权平台服务器通过保存的访问令牌与支付令牌的映射表,确定与该访问令牌对应的支付令牌。
步骤374:授权平台服务器基于该支付令牌向目标机构服务器转发该支付请求。
步骤376:目标机构服务器基于该支付令牌对该支付请求进行处理,并向授权平台服务器返回支付结果。
步骤378:授权平台服务器将该支付结果返回至支付网络。
步骤380:支付网络将该支付结果返回至收单结构。
步骤382:收单机构将该支付结果返回至目标运营商,由目标运营商展示给用户。
实际应用中,将目标机构的机构标识与访问令牌一起返回目标运营商,后续目标运营商可以根据拿到的目标机构的机构标识查询目标机构,从目标机构获取一些用户信息(用户姓名、身份信息等)在授权签约完成的页面上展示。如果授权平台服务器没有返回目标机构的机构标识的情况下,目标运营商在使用时,需要先从授权平台调用与目标运营商关联的目标机构的机构标识,再基于这些目标机构的机构标识获取对应的用户信息,需要两次调用,调用链路复杂。
本说明书实施例提供的数据处理方法,基于目标已有的支付令牌生成和管理能力,通过授权平台代理目标机构实现follow OAuth2.0进行授权签约的功能,能够使目标机构无需感知OAuth2.0标准,继续保持原有本地协议支付场景签约授权的流程接入支付网络。具体的,目标机构入网代理系统ACIS签约授权模块(即授权平台)包括一个H5中间空白页面和服务端;签约授权模块H5中间空白页面接收目标机构跳转,生成满足OAuth标准及支付网络要求的authCode(即授权码),并跳转回商户(即目标运营商)签约结果页;签约授权模块服务端接收目标机构签约的绑定结果,从中获取目标机构的paymentToken(即支付令牌),并保存paymentToken与ACIS(即授权平台)生成的authCode的映射关系;签约授权模块服务端集成支付网络applyToken接口,生成满足OAuth标准及支付网络要求的accessToken(即访问令牌),并保存支付机构的paymentToken与自身生成的accessToken的映射关系,用于后续协议支付、撤销授权等场景根据accessToken获取paymentToken调用支付机构进行支付和撤销授权。通过上述方式,减少目标机构接入支付网络的集成工作量。
与上述方法实施例相对应,本说明书还提供了数据处理系统实施例,图4示出了本说明书一个实施例提供的一种数据处理系统的结构示意图。如图4所示,该系统包括:
目标运营商402、支付网络404、目标机构406以及授权平台408,其中,
所述支付网络404,被配置为接收所述目标运营商402针对所述目标机构406发送的授权请求,基于所述授权请求中携带的授权信息确定所述目标机构406的授权页面地址,并将所述授权页面地址返回至所述目标运营商402;
所述目标机构406,被配置为基于所述目标运营商402发送的所述授权页面地址确定授权页面,并在接收到用户针对所述授权页面的授权操作后,基于所述授权操作生成所述目标机构406的授权标识,且基于所述授权标识跳转至所述授权平台408;
所述授权平台408,被配置为基于所述授权标识为所述目标机构406生成授权码,将所述授权码发送至所述目标运营商402,并接收所述目标运营商402通过所述支付网络404发送的访问请求,基于所述访问请求获取访问令牌,且将所述访问令牌返回至所述目标运营商402。
可选地,所述目标机构406接收所述目标运营商基于所述授权页面地址发送的页面跳转请求,基于所述页面跳转请求中携带的所述授权页面地址确定授权页面;
所述目标机构406基于所述页面跳转请求中携带的授权信息以及所述授权页面确定授权签约页面,并将所述授权签约页面展示给所述用户;
所述目标机构406在接收到所述用户针对所述授权签约页面的确认指令的情况下,基于所述授权签约页面生成所述目标机构406的授权标识。
可选地,所述目标机构406在接收到所述用户针对所述授权签约页面的确认指令的情况下,异步生成所述目标机构406的支付令牌,并将所述支付令牌发送至所述授权平台408。
可选地,所述授权平台408在接收到所述支付令牌的情况下,基于所述授权码为所述目标机构406生成访问令牌。
可选地,所述授权平台408保存所述授权标识与所述授权码的映射关系,以及保存所述支付令牌和所述访问令牌的映射关系,并将所述支付令牌和所述访问令牌的映射关系发送至所述目标机构406。
可选地,所述目标机构406的客户端在接收到所述用户针对所述授权签约页面的确认指令的情况下,向所述目标机构406的服务器发送携带有所述授权签约页面的标识生成请求;
所述目标机构406的服务器基于所述授权签约页面生成所述目标机构406的授权标识,并将所述授权标识发送至所述目标机构406的客户端。
可选地,所述目标机构406的客户端基于所述授权标识跳转至所述授权平台408的前端页面。
可选地,所述授权平台408的前端页面在接收到所述目标机构406的客户端基于所述授权标识的跳转操作的情况下,向所述授权平台408的服务器发送针对所述目标机构406的授权码生成请求;
所述授权平台408的服务器基于所述授权码生成请求中携带的所述授权标识为所述目标机构406生成授权码,并将所述授权码发送至所述授权平台408的前端页面,由所述授权平台408的前端页面发送至所述目标运营商402。
可选地,所述授权平台408接收所述目标运营商402通过所述支付网络404发送的访问请求,其中,所述访问请求中携带有所述目标机构406的机构标识以及授权码;
所述授权平台408基于所述目标机构406的机构标识以及授权码获取所述目标机构406的访问令牌,并将所述目标机构406的机构标识以及访问令牌返回至所述目标运营商402。
可选地,所述支付网络404接收所述目标运营商402基于所述用户的支付需求发送的支付请求,并将携带有所述访问令牌的支付请求发送至所述授权平台408;
所述授权平台408基于所述访问令牌确定与所述访问令牌存在映射关系的支付令牌,并基于所述支付令牌向所述目标机构406转发所述支付请求,且接收所述目标机构406基于所述支付请求进行支付的支付结果;
所述授权平台408将所述支付结果通过所述支付网络404返回至所述目标运营商402,通过所述目标运营商402将所述支付结果展示给所述用户。
本说明书实施例中,所述数据处理系统的授权平台可以基于目标机构已有的支付令牌生成和管理能力,代理发卡机构(即目标机构)实现follow OAuth2.0进行用户协议代扣签约的功能,由授权平台生成访问令牌返回给目标运营商,能够使发卡机构无需感知OAuth2.0标准,继续保持原有本地协议支付场景下,用户协议代扣签约的流程接入支付网络(即目标网络),减少发卡机构接入支付网络的集成工作量,降低集成支付网络的成本。
上述为本实施例的一种数据处理系统的示意性方案。需要说明的是,该数据处理系统的技术方案与上述的数据处理方法的技术方案属于同一构思,数据处理系统的技术方案未详细描述的细节内容,均可以参见上述数据处理方法的技术方案的描述。
图5示出了根据本说明书一个实施例提供的一种计算设备500的结构框图。该计算设备500的部件包括但不限于存储器510和处理器520。处理器520与存储器510通过总线530相连接,数据库550用于保存数据。
计算设备500还包括接入设备540,接入设备540使得计算设备500能够经由一个或多个网络560通信。这些网络的示例包括公用交换电话网(PSTN)、局域网(LAN)、广域网(WAN)、个域网(PAN)或诸如因特网的通信网络的组合。接入设备540可以包括有线或无线的任何类型的网络接口(例如,网络接口卡(NIC))中的一个或多个,诸如IEEE802.11无线局域网(WLAN)无线接口、全球微波互联接入(Wi-MAX)接口、以太网接口、通用串行总线(USB)接口、蜂窝网络接口、蓝牙接口、近场通信(NFC)接口,等等。
在本说明书的一个实施例中,计算设备500的上述部件以及图5中未示出的其他部件也可以彼此相连接,例如通过总线。应当理解,图5所示的计算设备结构框图仅仅是出于示例的目的,而不是对本说明书范围的限制。本领域技术人员可以根据需要,增添或替换其他部件。
计算设备500可以是任何类型的静止或移动计算设备,包括移动计算机或移动计算设备(例如,平板计算机、个人数字助理、膝上型计算机、笔记本计算机、上网本等)、移动电话(例如,智能手机)、可佩戴的计算设备(例如,智能手表、智能眼镜等)或其他类型的移动设备,或者诸如台式计算机或PC的静止计算设备。计算设备500还可以是移动式或静止式的服务器。
其中,处理器520用于执行如下计算机可执行指令,该计算机可执行指令被处理器执行时实现上述数据处理方法的步骤。
上述为本实施例的一种计算设备的示意性方案。需要说明的是,该计算设备的技术方案与上述的数据处理方法的技术方案属于同一构思,计算设备的技术方案未详细描述的细节内容,均可以参见上述数据处理方法的技术方案的描述。
本说明书一实施例还提供一种计算机可读存储介质,其存储有计算机可执行指令,该计算机可执行指令被处理器执行时实现上述数据处理方法的步骤。
上述为本实施例的一种计算机可读存储介质的示意性方案。需要说明的是,该存储介质的技术方案与上述的数据处理方法的技术方案属于同一构思,存储介质的技术方案未详细描述的细节内容,均可以参见上述数据处理方法的技术方案的描述。
上述对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
所述计算机指令包括计算机程序代码,所述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。所述计算机可读介质可以包括:能够携带所述计算机程序代码的任何实体或装置、记录介质、U盘、移动硬盘、磁碟、光盘、计算机存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,RandomAccess Memory)、电载波信号、电信信号以及软件分发介质等。需要说明的是,所述计算机可读介质包含的内容可以根据司法管辖区内立法和专利实践的要求进行适当的增减,例如在某些司法管辖区,根据立法和专利实践,计算机可读介质不包括电载波信号和电信信号。
需要说明的是,对于前述的各方法实施例,为了简便描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本说明书实施例并不受所描述的动作顺序的限制,因为依据本说明书实施例,某些步骤可以采用其它顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定都是本说明书实施例所必须的。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其它实施例的相关描述。
以上公开的本说明书优选实施例只是用于帮助阐述本说明书。可选实施例并没有详尽叙述所有的细节,也不限制该发明仅为所述的具体实施方式。显然,根据本说明书实施例的内容,可作很多的修改和变化。本说明书选取并具体描述这些实施例,是为了更好地解释本说明书实施例的原理和实际应用,从而使所属技术领域技术人员能很好地理解和利用本说明书。本说明书仅受权利要求书及其全部范围和等效物的限制。