l 使用工行提供的API(对交易数据签名)开发引导客户到工行付款的页面以及页面上的支付表单(所有商户必须开发)。
l 如果商户选择使用SS或者HS通知接口模式,则必须开发接收工行发送的交易结果信息的程序,其中需要使用工行提供的API验证工行发送的交易结果信息。
如果商户还需要实时发货的功能,需要开发生成提货页面的程序。
l 如果商户选择使用AG通知接口模式,则可以直接登录商户服务网站实现各种功能,无需二次开发。
6.3. 通知接口模式详述
工行共提供商户三种不同模式的接口,用来向商户传递交易的结果信息,商户可以根据自己的情况自由选用。
ü 商户向工行提交客户的支付表单时,必须使用工行提供的API和工行发给商户的商户证书对支付表单中的各项数据进行数字签名,保证了客户订单数据以及商户信息不被恶意篡改。
ü 工行接收到商户提交过来的支付请求后,验证商户的数字签名,同时取出商户证书中的ID,核对该ID是否与商户代码相同,防止了假冒商户的行为。
F 客户在工行网页上发起支付请求的安全控制
ü 客户从商户网站上向工行提交支付表单,并在工行网站上输入本人的支付卡号和支付密码,该卡号和密码向工行服务器提交时,采用了128位的SSL安全加密(客户的浏览器要支持128位安全加密,工行网站上提供升级下载链接),客户的卡号和密码不为商户所知,保证了客户的帐户信息安全
ü 工行支付服务器安装了向VerySign公司申请的服务器证书,增加了客户对工行网站的信任感,浏览器也不会出现“该网站为可疑站点”的提示
F 工行向商户发送支付结果信息时的安全控制
ü 工行对向商户发送的支付结果信息全部采用工行私钥进行数字签名,商户接收后验证该数字签名的可信性,保证工行向商户发送的支付结果信息的不可篡改,也保证了支付结果信息一定是工行服务器发送的。
F 商户登录商户服务网站的安全控制
ü 商户必须使用商户证书以及商户的证书密码登录服务网站,实现了工行对商户的可认证性,也保证商户在密码泄漏的情况下,他人无法假冒商户登录工行网站。实现了与工行服务器之间的128位加密传输,商户所有与工行之间的数据全部被加密传输。
4. B2C子系统功能介绍
4.1. B2C子系统总体说明
由上图可以看出,工行网上银行B2C子系统主要提供以下功能:
l 网上支付
l 交易结果信息通知商户
l 商户登录
l 支付交易查询/下载
l 支付交易明细查询
l 商户退货
l 退货交易查询/下载
l 查询退货交易明细
l 查询商户对公往来户余额
l 查询商户对公往来户当日明细
l 查询商户对公往来户历史明细
l 交易成功信息通知IP地址修改(SS通知接口模式使用)
l 定义每页显示交易笔数
l 商户签退
1. 概述
工商银行个人网上银行2000年7月开通。目前已经为工行的注册客户提供了帐户查询,外汇买卖,银证通,银证转帐,异地个人汇款,代缴学费,电子邮件发送信用卡对帐单、催透通知,网上支付等功能。相对于V2.0版本,在新版本中,极大的扩展了B2C子系统的功能和应用范围,同时使工行的网上银行客户和商户得到更好更多的服务,形成工行,商户,客户形成三赢的局面。
相对于以前的B2C子系统,在B2C子系统新版本中主要的功能特点和扩展有:
F 支持新系统地区的灵通卡客户的网上支付
F 将商户的清算帐户由牡丹单位卡改为对公往来户,并且通过商户服务网站提供对公往来户的帐户余额,明细查询功能
F 商户登录服务网站改用商户证书和证书密码,而非商户代码和商户密码,增加了安全性
F 商户提交给工行的订单支付表单使用商户证书完成数字签名,防止交易数据被篡改
F 商户提交支付表单时,工行验证商户证书ID和商户代码是否一致,防止了假冒商户的行为
F 提供SS,HS,AG三种通知接口模式,供商户根据自己的实际情况选用,方便了商户开发。
F 工行通过HS接口向商户提供每笔订单的每次支付结果,而不再仅仅是成功信息,供商户跟踪客户的支付结果,完成对客户支付行为的分析。商户可以自由选择只发送成功信息或者成功失败信息都发送。
F 支持使用HS通知接口模式的商户出售信息化商品后,向客户提供的实时提货功能
F 不再需要商户与银行对帐,支付记录以银行主机记录为准,简化了商户的开发和每日清算的步骤
F 不再支持订单当日部分退货
F 工行支付服务器采用负载平衡技术和新的交易平台,提高了系统的可用性和稳定性
F 其他特点