分享内容贴在这里,方便查看
支付解决什么问题
笼统的讲:正确高效的资金流转
需要关注3个点:安全、可靠、性能
支付的发展靠什么?便捷性
特殊注意事项:合规、合法
安全
交易主体:实名认证。
数据传输:数据签名、加密、https
数据存储:独立的机房、加密机、敏感数据的加密存储、日志中哪些数据不可以输出
行为引导:防钓鱼
专业的风控系统
支付完成处理:与银行的业务对账、资金对账;系统内部之间的对账;会计记账、核算、试算平衡、会计报表
机构支持:成立专门的支付结算部(财务运营)
尝试获取各种机构认证(如:PCI安全标准认证)
可追溯:账务流水、凭证(交易凭证、支付凭证、记账凭证)、关键信息的详细日志
OWASP - TOP10的执行
可靠
独立的机房,最好是两地三机房
重要渠道需要拉专线
需要有备用通道、智能路由策略
熔断、降级
监控、报警
事故的快速解决、恢复
合规、合法
性能、灵活
良好的业务架构
弹性的技术架构
合适的流程、数据链路
消除单点、负载均衡、分库分表、缓存
快入接入一家新渠道
收支分离
资金的高利用率(头寸管理、资金调拨)
总体架构1

总体架构2

支付6要素

支付网关

支付网关的职责
验签
身份验证/鉴权
安全性检查
参数格式校验
防xss攻击等
流控
交易产品的路由
凭证的获取
traceId的生成
收银台
支付要素的采集
风控的调用
支付渠道展示
支付渠道管理
账务操作

热点账户问题

渠道设计

https与证书
同步&异步
专线
加密签名
前置机
风控
单笔交易金额的限制
周期内,交易总额、笔数的检查
卡的校验
人的校验--用户画像
黑白名单
拒付
网友评论