以下只讲原理,不讲实际 *** 作
加密技术
支付宝支付时,通讯信息的加密算法使用的是 非对称加密算法 ,意思钥匙有两把,其中一把对数据进行加密后,需要使用另外一把钥匙才能将其解密,也就是公钥(public key)和私钥(private key)。私钥自己保存,切勿被别人知道,公钥是公开的,给人知道也没关系。
商户的公钥与私钥,用于发起支付
商户使用 支付宝官方指导文档 的openssl工具在本地生成的公钥和私钥,然后将生成的 公钥 上传到支付宝商家后台,支付时,我们使用该 私钥 对订单信息加密,支付宝服务端收到该加密信息后会拿商户后台上传的公钥对该信息进行解密。
支付宝的公钥与私钥,用于回调
支付宝有个公开的公钥,所有的商户使用的支付宝公钥都是同一个。支付成功或失败后,支付宝服务端要回调告诉我们支付结果,会拿私钥对该回调信息进行加密,我们收到该信息要拿支付宝的公钥进行解密。
1, 登录支付宝官方网站;2,点击导航栏中“我的商家服务”,点击“查询PID、Key”;
3,输入支付宝支付密码,点击“确认”进去;
4,进入页面后,即可看到了。
拓展资料:
使用支付宝支付服务需要先注册一个支付宝账户,分为“个人账户”和“企业账户”两类 。
在支付宝官方网站或者支付宝钱包注册均可。
用户使用支付服务需要实名认证是央行等监管机构提出的要求,实名认证之后可以在淘宝开店,增加更多的支付服务,更重要的是有助于提升账户的安全性。
实名认证需要同时核实会员身份信息和银行账户信息。
2016年7月1日开始,实名认证不完善的用户,其余额支付和转账等功能会受到限制。
个人支付账户分为三类,各类账户的功能、额度和信息认证标准不同。其中,Ⅰ类账户只需要一个外部渠道认证客户身份信息,例如,联网核查居民身份z信息,对应的付款限额只有自账户开立起累计1000元的限额。
该类账户余额可以用于消费和转账,主要适用于客户小额、临时支付。Ⅱ类和Ⅲ类账户的客户实名认证强度相对较高,分别通过至少三个、五个外部渠道验证客户身份信息。其中,Ⅱ类账户的余额付款限额为年累计10万元。Ⅲ类账户的余额付款限额为年累计20万元。
支付宝也可以在智能手机上使用,该手机客户端为支付宝钱包 。支付宝钱包具备了电脑版支付宝的功能,也因为手机的特性,内含更多创新服务。如“当面付”、“二维码支付”等。
还可以通过添加“服务”来让支付宝钱包成为自己的个性化手机应用。
支付宝钱包主要在iOS、Android上使用,iPad版与WP版正在开发中。
支付涉及到用户的资金安全,因此遵循官方的安全规范至关重要。
如安全控件、短信校验服务、数字证书、第三方证书、支付盾、宝令、宝令手机版、安全保护问题、安全策略、手机安全设置等。
几乎所有的支付服务都可以使用支付宝。从购物到水电燃气缴费,且正有部分取代现金的趋势。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)