大宗商品电商交易平台支付技术方案.docx
《大宗商品电商交易平台支付技术方案.docx》由会员分享,可在线阅读,更多相关《大宗商品电商交易平台支付技术方案.docx(125页珍藏版)》请在课桌文档上搜索。
1、大宗商品电商交易平台支付技术方案1导言.91.1 项目背景91.2 相关政策92总体解决方案.102.1 设计原则102.2 系统架构102.2.1 系统功能架构102.2.2 系统网络架构132.2.3 物理架构142.2.4 技术架构142.3 交易模式152.3.1 连续现货交易152.3.2 竞价交易172.3.3 现货挂牌交易192.3.4 团购交易212.3.5 中远期交易232.3.6 即期交易24272.4 接口说明2.5 系统性能错误!未定义书签。2.5.1 数据库服务器错误!未定义书签。2.5.2 应用服务器错误!未定义书签。2.5.3 WEB服务器错误!未定义书签。3系统
2、建设方案.283.1 账户系统283.2 商户服务管理系统283.2.1 商户管理293.2.1.1 商户开户申请293.2.1.2 商户信息修改293.2.1.3 商户登录303.2.2 我的账户303.2.2.1 商户账户浏览303.222商户充值303.2.23结算账户管理303.2.3交易管理311.1 .3交易查询313.232 电子对账单下载313.233 延迟付款确认313.2.4退款管理313.2.4.1 退款交易查询313.2.4.2 批量退款323.24.3退款风控处理323.2.5 退款处理323.2.6 撤销管理333.2.6.1 撤销交易查询333.262撤销处理33
3、3.2.7结算管理333.2.7.1 自助结算33327.2定期结算343.2.73紧急结算343.2.8安全中心343.2.8.1 操作员管理343.2.8.2 密码修改353.2.8.3 密码找回353.3运营管理系统353.3.1 权限管理353.3.1.1 角色管理353.3.1.2 操作员管理363.3.1.3 审计管理363.3.2 客户管理363.3.2.1 企业开户363.3.3 账户管理363.3.3.1 账户冻结36333.2账户解冻363.33.3账户充值36333.4账户信息查询373.3.4 订单管理373.3.4.1 商品订单建立373.3.4.2 充值订单管理37
4、3.3.5 资金管理373.3.5.1 担保付款373.352分批付款3733.5.3违约转账373.3.6银行管理383.3.6.1 银行卡bin管理381.1.1.1 开户银行维护383.3.6.3 合作银行维护393.3.6.4 银行费用维护393.3.7结算管理4033.7.1 会员紧急结算4033.7.2 银行收款结算4033.7.3 银行对账查询4133.7.4 行对账发动4133.7.5 5对账错账处理4133.7.6 6对账错账查询423.3.8提现管理423.3.8.1 提现风控处理42338.2提现财务处理433.3.9手续费管理433.3.9.1 手续费利润计算43339
5、.2退款手续费计算4333.1()备付金管理431.1.1.1 1备付金文件生成与处理431.1.1.2 2备付金查询441.1.1.3 3备付金调拨441.1.1.4 4备付金监控441.1.11 复核管理441.1.12 争议管理441.1.13 报表管理451.1.14 证书管理453.4 风险控制系统453.4.1 规则引擎453.4.2 监控规则管理463.4.3 风险报表463.4.4 限额设置463.4.4.1 费限额设置463.4.4.2 充值限额设置473.4.4.3 转账限额设置473.4.4.4 结算限额设置483.445信用卡还款限额设置483.4.4.6 单个商户的限
6、额设置483.4.5 异常交易管理493.4.5.1 用户异常交易规则设置493.452商户异常交易规则设置523.4.6 X名单设置533.4.6.1 灰名单管理533.4.6.2 黑名单管理533.463红名单管理533.4.7 合同/证件到期提醒533.4.8 客户风险等级管理543.4.9 黑名单管理543.5 个人会员系统543.5.5 用户管理553.5.5.1 用户注册553.5.5.2 身份认证553.5.5.3 用户信息修改563.5.5.4 用户登录563.5.5.5 登录首页573.5.6 我的账户573.5.6.1 账户信息573.5.6.2 我的银行卡573.5.6.
7、3 的预付卡583.5.6.4 我的虚拟账户59352.5我的积分账户603.5.3 交易管理603.5.4 我的收银台623.5.5 辅助管理633.5.5.1 我的应用633.5.5.2 站内消息643.553余额监控643.5.6 安全管理643.5.6.1 密码修改643.5.6.2 密码找回643.6企业会员系统653.6.1 用户管理653.6.1.1 用户注册653.6.1.2 身份认证663.6.1.3 用户信息修改673.6.2 我的账户673.6.2.1 账户信息673.622我的银行账户67362.3我的虚拟账户683.6.3 交易复核683.6.3.1 支付复核683.
8、632转账复核693.6.4 安全中心693.6.4.1 操作员管理693.6.4.2 密码修改69364.3密码找回693.7 渠道统一接入系统693.7.1 设计原则703.7.2 软件结构713.8 网关系统733.8.1 交易网关733.8.1.1 路由控制743.8.1.2 协议解析753.8.1.3 格式转换753.8.1.4 身份校验763.8.1.5 权限校验763.8.1.6 数据校验763.8.1.7 交易分发773.8.2 支付网关773.8.2.1 支付签约77382.2 直接支付78382.3 担保支付78382.4 .4混合支付80382.5 积分抵扣支付81382
9、.6 .6支付结果通知82382.7 .7交易查询823.9短信平台823.9.1 业务概述823.9.2 主要业务功能833.9.2.1 短信发送833.922用户管理833.923用户组管理833.9.2.4 常用短语833.9.2.5 发送日志843.926短信账户余额843.10 单点登录系统843.10.1 跨系统单点登录843.10.2 外部系统单点登录853.11 自动服务系统853.11.1 银行订单查询853.11.2 商户订单通知853.11.3 单关闭853.11.4 担保支付逾期处理853.11.5 密码到期提醒863.11.6 对账863.11.7 自动结算863.1
10、1.8 历史数据清理863.11.9 利息计算863.11.10 短信定时发送864系统安全方案.864.1 网络安全874.1.1 防火墙874.1.2 入侵检测884.2 操作系统安全884.3 用户安全894.3.1 登录安全89432数字证书9043.3密码安全控件904.4 应用安全914.4.1 会员加密方式914.4.2 服务器SSL证书914.4.3 网站漏洞扫描934.4.4 网站安全策略934.4.4.1 表单数据验证934.4.4.2 防SQL注入944.4.4.3 址栏变量验证944.4.4.4 跨站攻击预防944.4.4.5 目录/文件夹安全954.4.4.6 页面授
11、权验证954.4.4.7 关键信息加密954.448配置文件安全954.4.4.9 数据库安全954.4.4.10 资源释放954.4.4.11 规范错误提示964.4.4.12 验证码的使用964.5 数据安全965系统集成方案.985.1 硬件采购清单985.2 系统的可扩展性985.2.1 进程管理995.2.2 分布式设计995.2.3 模块化设计995.2.4 提升硬件性能995.2.5 剥离通讯前置机1005.2.6 剥离增值业务子系统1005.2.7 多服务器的并行运行1015.3 系统可靠性和可用性1015.3.1 主/关键设备冗余设计1015.3.2 内建自检机制1015.3
12、.3 数据库1025.3.3.1 机器掉电1025.33.2磁盘发生故障1025.3.4平台应用软件1025.3.4.1 避开错误技术1035.3.4.2 容错技术1066项目实施计划.1076.1 工程准备1076.2 项目组织结构1086.2.1 组织架构图1086.2.2 项目组人员分工1086.2.3 人员配备1096.3 项目实施计划1096.3.1 需求分析1096.3.2 项目开发1106.3.3 系统测试1106.3.4 系统上线阶段1106.4 项目管理方案Ill6.4.1 人员管理Ill6.4.1.1 人员考核Ill6.4.1.2 人员调离Ill6.4.2 进度管理Ill6
13、.4.2.1 整体实施计划Ill6.4.2.2 小组实施计划Ill6.4.2.3 度控制1126.4.3 沟通管理1126.43.1 会议1126.43.2 报告1136.433 信息公开1146.434 信息收集与反馈1146.4.4 文档管理1156.4.5 质量管理1156.4.5.1 评审1156.452质量跟踪1166.4.6 变更管理1166.4.6.1 变更类型1166.4.6.2 变更管理流程1166.4.7 测试管理1176.4.8 配置管理1186.4.9 风险管理1196.4.9.1 风险识别1196.4.9.2 风险应对1206.4.9.3 风险监控1206.5 项目验
14、收方案1206.5.1 验收步骤1206.5.2 提交的技术文档列表1216.6 项目培训方案1226.6.1 操作环境与培训资料1226.6.2 培训对象与目标1226.6.3 培训内容和计划1236.6.3.1 培训内容1236.63.2培训计划1236.7技术转移1246.7.1 源码移交计划1246.7.2 资料移交计划1247公司售后服务体系1247.1 服务目的1247.2 服务内容1257.2.1 保修服务1257.2.2 日常维护1257.2.3 现场维护1257.2.4 技术热线响应1257.2.5 紧急服务1257.2.6 服务回访1267.2.7 服务渠道1267.2.8
15、 热线电话1267.2.9 远程服务1267.2.10 现场人员服务1267.3 服务流程1277.3.1 电话流程1277.3.2 回访流程12773.3现场服务流程1277.4 服务人员1277.5 保修年限1281导言1.1 项目背景目前互联网市场大宗商品电商交易平台约100多家,从市场需求来看,大宗商品电商交易平台对于互联网支付系统的部分功能需求别于传统互联网支付系统。因交易系统的多种交易类型(主要有集中撮合交易、竞价交易、买、卖方挂牌交易、招标交易等交易模式),大部分交易平台主要关心集中撮合交易和挂牌交易,即体现在现货电子交易平台与仓单交易平台中,因此在B2B支付模块,企业账户结构体
16、系、核心账务系统管理、财务报表日志管理等方面有着别于传统互联网支付系统的功能需求。随着移动互联网经济的到来,智能终端的普及应用,大宗商品交易市场迎来了新的机遇与挑战,战略发展目标。1.2 相关政策目前,大多数大宗商品电商交易平台仍处于交易和支付于一体的平台架构体系,结合运营大宗商品电商交易平台的企业实际情况,大宗商品支付系统针对大宗商品电商交易平台B2B支付模块完善并扩充其功能,基本满足大宗商品电商交易平台支付需求(企业账户结构体系、核心账务管理、风控控制、报表日志管理等等),符合央行对大宗商品电商交易平台的支付系统相关要求,满足大宗商品交易市场交易与结算相分离的监管要求,同时满足非金融机构支
17、付服务业务系统技术标准和规范。根据现有大宗商品电商交易平台企业对支付系统提出的需求及问题,我们总结为“交易平台管交易,支付系统管账户”,即大宗商品电商交易平台负责交易管理,互联网支付系统负责各交易参与方的账户结算(角色类型:企业买家、企业卖家、平台会员、物流公司等)。大宗商品支付系统不仅仅是关注于企业用户的账户管理,更多的是关注于第三方企业应用的实际需求,提高用户体验。大宗商品支付系统产品在系统架构设计、系统功能扩展、系统权限划分、账户结构、账户安全、风控控制、清结算管理、日志管理、UI设计等诸多细节提高和完善着第三方支付行业企业机构对于支付系统的需求。2总体解决方案2.1 设计原则大宗商品支
18、付平台系统需要具备多样性的业务渠道接入、可配置的结算方式等功能,为使该系统满足目前的需求和今后的拓展,因此在系统设计时,需遵循以下原则目标:1)可扩展性目标软件开发采用标准化、跨平台的主流技术。系统的实现不仅要满足目前业务开展的需求,也需要支持未来业务发展的需要。在业务种类的扩展方面,系统需要具备开放性,以便于后期维护。除此之外,系统也应当提供各种数据接口,并实现与其他相关系统互联互通,同时也要考虑到后期多家合作机构的逐步接入。2)可管理性目标(SOA面向服务的架构)可管理性包括正常情况下的可管理性和系统发生改变时的可管理性。系统的可管理性要求具备对主机、网络、数据库、应用等资源进行监控、管理
19、和调度。系统要求采用全中文界面,用户界面友好,操作简便,满足用户的要求。3)安全性目标系统具有加密、解密、用户身份认证、权限管理控制、日志记录、安全审计等安全控制功能,防止通过网络和操作系统的非法入侵。设计大宗支付系统针对这种特性,在研发该产品的过程中从各个方面进行了安全设计,具体的有:网络安全、操作系统安全、用户安全、应用安全、数据安全以及各种防止入侵、防钓鱼、防攻击、防抵赖、防数据篡改等手段。为了使系统达到以上的目标,开发时将采用如今较为成熟的一些技术以及框架来做支撑,让系统达到安全、健壮、高效、灵活的特点。2.2 系统架构2.2.1 系统功能架构大宗商品电商交易平台的支付系统搭建框架时需
20、要考虑到长远发展,具备当前市场上第三方支付平台的基本功能,主要业务包括互联网支付的B2B、B2C、C2C支付模式。客户服务系统机cad联支设备卡备费几动端视手ppa互网付名刷设缴机移终电门户网站网上商城个人会员系统商户会员系统企业会员系统系统渠道接入系统单点登录系统银行银联务付卡 组织I公司合作I合作水电移动I基I保.理 商户!圣业I煤 电信圣诲I财部统 外系Cl安招信营商国民行一件务公台短运府中人银邮服其他支 付机构渠道层渠道是指互联网支付系统提供支付接入的终端渠道。在系统规划上,考虑到支付公司服务的客户种类较多、接入方式多样化的特点,系统采用支持多渠道接入的设计思路,将渠道层同后台服务层分
21、离。后台服务层系统建成后,新增加一类客户端接入,都无需对服务层程序做任何改动。目前已实现如下渠道的接入:WEB网站、手机(Android和iOS)、网上商城、iPad、PBOC2.0互联网多用途支付终端、互联网刷卡终端(如:支付通)、POSo除此之外,系统还为电视机顶盒、自助缴费终端接入的渠道和设备预留了接口。客户服务层为各类的系统的使用人员提供访问的接入口,包括:个人会员系统、商户会员系统、企业会员系统等。交易网关交易网关是负责跟特约商户、企业、业务提供方进行对接的系统,客户通过各类支付渠道下订单,支付时通过交易网关将支付信息发送到支付公司,支付公司进行支付结算处理后,将支付结果通过交易网关
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大宗 商品 交易平台 支付 技术 方案

链接地址:https://www.desk33.com/p-1013386.html