支付宝免密支付怎么取消 秒懂:支付宝加密规则你知道吗

今天王紫韩给大家带来了这篇支付宝免密支付怎么取消,支付宝加密规则你知道吗干货,以及关于zfb支付宝这些的相关干货,希望各位能认真阅读。因为,只有这样才能真正理解和掌握!

因此支付时系统间交互的每一条数据都会采取加密措施。这里梳理一下支付宝支付时用到的加密规则,请大家参考。

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

图片来自 Pexels

什么是签名?

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

在了解签名前,先回顾一下支付的交互流程。如上图所示,支付的过程中可以大概分为六个步骤:

  • 用户选择自己的商品提交订单。
  • 商家服务器将商品信息和所需要的金额发给支付宝,生成支付宝订单。
  • 支付宝订单返回成功之后生成一个支付页面,方便手机支付或者网页支付。
  • 手机调起支付宝 App 进行支付。
  • 输入支付密码发送给支付宝服务器。
  • 支付宝服务器转账成功,告知商家服务器某个订单的金额转账成功。

这 6 个步骤中,最为重要的是步骤 2 和步骤 6。拆解如下:

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

商家服务器和支付宝服务器交互的过程中传输的信息异常敏感,所以,在交互时必须防止中间人对于信息的篡改。例如步骤 2 将商品的金额改为 0,支付宝就误认为是转账 0 元。

数字签名解决了交互时这一安全问题。它可以验证一条消息或者文档的真实性。

在支付宝支付的接口中,有一个 sign 参数用来填写签名。这个签名作用是为了防止信息伪造。通过这种方式可以有效的防止消息在传递过程中被篡改。

签名实现原理

签名原理

数字签名是一个信息安全的保障,它的实现依赖于双方系统的密钥。

签名过程如下:

计算希望签名的文档的散列。不论输入文档的长度如何,输出长度总是固定的。比如,使用 SHA256 就是 256 位。

对结果散列和一些额外的元数据进行编码。比如,接收方需要知道你使用的散列算法,否则不能处理签名。

使用私钥加密编码过的数据,其结果就是签名,可以追加到文档中作为身份验证的依据。

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

验证签名(验签):接收方接收文档并使用相同的散列算法独立计算文档散列。

接着,她使用公钥对消息进行解密,将散列解码出来,再确认使用的散列算法是否正确,解密出的散列是否与本地计算的相同。

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

非对称加密

支付宝采用 RSA 非对称加密对信息进行签名。非对称加密是由一个公钥和一个私钥组成,一般代码中命名为 public key 和 private key。

非对称加密的特点是:私钥加密的信息只有公钥才能解密,公钥加密的信息只能有私钥才能解密。

一般会将私钥进行保留,开发时一般会放在配置文件中,安全级别和数据库账号密码一样。

公钥会交给其他系统,这样系统间交互时中间人不知道密钥的情况下,是无法破解交互的信息的。

发送方只要保证私钥不泄露,任何人发送给接收方的信息在签名验证时都无法匹配成功。

支付宝的实现签名的方式也大致如此,支付宝在信息交互的时候两个很重要的名词支付宝公钥和应用公钥,这两个秘钥总是让人混淆。

这是因为支付宝提供了两套 RSA 加密。一套是用来保证步骤 2 统一下单接口时的信息安全,另一套是用来保证步骤 6 回调时的信息安全。

如下图,步骤 2 商户服务器通过红色应用私钥(priv key 2)计算签名,支付宝通过红色应用公钥(pub key 2)进行验签。

步骤 6 支付宝服务器通过蓝色支付宝私钥(priv key 6)计算签名,商家通过蓝色支付宝公钥(pub key 6)验证签名。

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

了解了签名计算原理之后,再去管理平台设置 App 信息的时候就游刃有余了,我以沙箱环境为例子。

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

如上图,说明使用 RSA2 加密方式,HASH 算法采用 SHA256。进入设置之后要设置应用公钥和保存支付宝公钥。

应用公钥和应用私钥,这两个需要自己生成一对,保证步骤 2 的安全。生成方式跳转支付宝开放平台开发助手。

支付宝公钥和支付宝私钥是支付宝提供的,私钥支付宝自己保留的,和自己服务器的应用私钥一样,人家不会提供出来。公钥复制下来用于在回调时进行签名的认证。

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

对称加密

签名虽然可以防止中间人的信息篡改,但是无法防止中间人信息查看。比如步骤 2 中,向支付宝发送的商品金额,中间人即可获取每天中该商家交易的金额。

信息在网络中传输感觉是一个虚无缥缈的过程,网络中信息有可能被不法分子进行拦截。

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

因此在支付的过程中,会推荐使用 HTTPS 协议进行交互,使得交互的信息加密传输。

而且,支付宝的很多接口还支持使用 AES 加密之后进行传输,使得信息更加安全。

AES 加密是一种对称加密算法,对称加密算法相对于非对称加密要简单一点。系统间只存在一个密钥,这个密钥可以用来加密也可以用来解密。

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

在与支付宝交互的信息可以通过 AES 加密。防止信息的泄露,官方对接口的解释如下:

若 OpenAPI 无 bizContent 传参则无法使用 AES 密钥加密,否则会报错,当前 API 不支持加密请求。

例如:alipay.user.info.share(支付宝会员授权信息查询接口)未使用 bizContent 传参则无法使用 AES 密钥加密。

AES 和 RSA 关系

支付宝免密支付怎么取消,支付宝加密规则你知道吗,zfb支付宝

AES 密钥是对接口请求和响应内容进行加密,密文无法被第三方识别,从而防止接口传输数据泄露。

RSA 密钥是对接口请求和响应内容进行签名,开发者和支付宝开放平台分别加签验签,以确认接口传输的内容没有被篡改。不论接口内容是明文还是密文,RSA 均可正常签名。

开发者可对请求参数先做 AES 加密,然后对密文进行 RSA 签名。

上面就是本文分享的全部内容,希望能帮助到你们,看完了支付宝免密支付怎么取消「秒懂:支付宝加密规则你知道吗」,收获很多,欢迎帮忙分享一下。我在这边先谢谢各位了哈!

本文发布者:百事通,不代表巢座耶立场,转载请注明出处:https://www.chaozuoye.com/p/10633.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jubao226688#126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023年8月17日 09:53
下一篇 2023年8月17日 10:09

相关推荐

  • 匡威真假辨别方法 秒懂:教你怎么看匡威是不是正品

    小伙伴们大家好,这次赵士忠早带大家来分析下关于匡威真假辨别方法,教你怎么看匡威是不是正品,还有怎么看匡威是不是正品相关的各种内容,只要你每天都能来,我就能每天整理一些不错的干货分享给你们! 导致很多小伙伴分不清真假,花一双正品的钱却买了一双假鞋,也是很郁闷的事情。今天赵士忠就教大家如何分辨匡威的真假,只需看四个细节,妈妈再也不怕我买到假匡威! 第一个细节看高…

    2023年10月8日 百科
  • 投资小赚钱快项目有哪些 详细讲解:赚钱的冷门小项目推荐

    美好的1天将要从这里开始啦!今天笔者许正林来说说投资小赚钱快项目有哪些,赚钱的冷门小项目推荐,以及关于投资赚钱项目等等一系列的相关事项,主要就是想给大家提供一个思路分享给大家,毕竟也是经过一系列总结过的哈! 小本投资创业项目虽说投资小,但如果你选择的项目没有什么利润,赚不到什么钱,那么再小的投资也是没有什么意义的。许正林推荐22个最赚钱的小本投资创业项目,小…

    百科 2023年6月6日
  • 收藏店铺有什么好处 新手必看:店铺收藏优势介绍

    小伙伴们大家好,今天褚天浪抽了个时间整理了一些关于收藏店铺有什么好处,店铺收藏优势介绍,以及关于收藏店铺的一系列相关内容,其他的废话在这里我也不说了,我们直接来进入正题吧! 拼多多新店怎么去操作呢?有很多的商家,在拼多多上面开了一个店铺,然后就不知道怎么去操作运营了。知商道工作室,如果看过上面的一些教程,那么商家可能会发现,对于新店铺或者是新产品上架,都要先…

    2023年11月27日
  • 采购付款方式有几种「秒懂:国际贸易常用六种付款方式」

    哈喽,小伙伴们大家好,今天杨轩废话就不多说了,直接上干货,标题:采购付款方式有几种,国际贸易常用六种付款方式,还有付款方式有几种等等等各种相关干货内容,希望各位能认真阅读。因为,只有这样才能真正理解和掌握! T/T(电汇) T/T付款方式是以外汇现金方式结算,由您的客户将款项…….. T/T电汇分为2种,一种叫前TT(前T/T)&#8…

    2023年1月17日
  • 开通余额宝有风险吗 必看:带你了解余额宝的潜在风险

    小伙伴们大家好,今天吴琳讲的文章是开通余额宝有风险吗,带你了解余额宝的潜在风险,还有关于开通余额宝有风险吗等等其他相关干货,只要你每天都能来,我就能每天整理一些不错的干货分享给你们! 一贯高调的余额宝,又出来拉仇恨了! 数据显示,截至6月30日,余额宝的期末净资产达到1.43万亿元,占整个货币基金规模的28%。与去年年底相比,激增了近80%,不明觉厉啊! 从…

    百科 2024年6月8日
  • 抖音怎么弄商品合集 必看:3分钟教你抖音的使用方法

    Hi,大家好,美好的一天从这里开始,今天主要讲解抖音怎么弄商品合集,3分钟教你抖音的使用方法,还有干货抖音怎么弄等等各种精品,其实这个内容对于新手来说还是挺重要的,因为涉及面很大。如果你认真读了,一定会有所收获! 不管是从打造个人IP的角度,还是宣传品牌、变现的角度,抖音都能带给你巨大价值。 今天柒月从抖音入门、运营、变现、引流这四个方面给大家分享下抖音运营…

    2023年6月3日 百科