本發(fā)明涉及互聯(lián)網(wǎng)通信中的電子支付技術(shù),尤其是一種驗(yàn)證策略選擇方法及設(shè)備。
背景技術(shù):
現(xiàn)有技術(shù)中,供應(yīng)商提供的商品在排序時(shí)通??梢园瓷唐返匿N售量排序,銷售量越大的商品,其商品評(píng)價(jià)越高;供應(yīng)商提供的商品包括:供應(yīng)商自有版權(quán)的商品和供應(yīng)商代理的商品提供商作為版權(quán)方的商品。在用戶通過電子支付購(gòu)買供應(yīng)商提供的商品時(shí),如圖10、11所示,用戶購(gòu)買商品的方式有兩種:如圖10所示方式一,用戶購(gòu)買供應(yīng)商自有版權(quán)的商品時(shí),通過終端向供應(yīng)商的服務(wù)器發(fā)出購(gòu)買請(qǐng)求,供應(yīng)商服務(wù)器接收購(gòu)買請(qǐng)求后向支付平臺(tái)發(fā)送扣款請(qǐng)求,完成購(gòu)買;如圖11所示方式二,用戶購(gòu)買供應(yīng)商代理的商品提供商作為版權(quán)方的商品時(shí),通過終端向供應(yīng)商的服務(wù)器發(fā)出購(gòu)買請(qǐng)求,供應(yīng)商服務(wù)器接收購(gòu)買請(qǐng)求后向支付平臺(tái)發(fā)送扣款請(qǐng)求,扣款成功后,后續(xù),支付平臺(tái)向版權(quán)方支付費(fèi)用。但是,無論采用哪種購(gòu)買商品的方式,用戶在購(gòu)買商品過程中往往會(huì)傾向于購(gòu)買商品評(píng)價(jià)較高的商品。因此,有些商品的提供商就會(huì)利用這一機(jī)制,雇傭人員利用不同的終端,在短時(shí)間內(nèi)多次購(gòu)買商品,擴(kuò)大銷售量,獲得虛假的好評(píng)信息,導(dǎo)致消費(fèi)者被虛假的好評(píng)信息誤導(dǎo),同時(shí)也破壞了商品供應(yīng)商之間的公平競(jìng)爭(zhēng)。
技術(shù)實(shí)現(xiàn)要素:
有鑒于此,本發(fā)明實(shí)施例期望提供一種驗(yàn)證策略選擇方法及設(shè)備,能夠提高提供給用戶的參考信息的準(zhǔn)確度和可信度。
為達(dá)到上述目的,本發(fā)明實(shí)施例的技術(shù)方案是這樣實(shí)現(xiàn)的:
本發(fā)明實(shí)施例提供了一種驗(yàn)證策略選擇方法,包括:
第一服務(wù)器接收第二服務(wù)器發(fā)送的安全驗(yàn)證策略查詢請(qǐng)求;
所述第一服務(wù)器通過查詢所述第一服務(wù)器數(shù)據(jù)庫(kù),獲取商品標(biāo)識(shí)映射的商品供應(yīng)商的信息;
所述第一服務(wù)器根據(jù)所述商品供應(yīng)商的信息查詢預(yù)置于所述第一服務(wù)器內(nèi)的驗(yàn)證策略選擇映射關(guān)系,確定安全驗(yàn)證策略并發(fā)送至所述第二服務(wù)器。
上述方案中,所述安全驗(yàn)證策略查詢請(qǐng)求包括:第一終端標(biāo)識(shí)、購(gòu)買賬戶標(biāo)識(shí)、渠道信息、APP信息、購(gòu)買商品的屬性信息和商品標(biāo)識(shí);
所述商品供應(yīng)商的信息包括商品供應(yīng)商的信譽(yù)度。
上述方案中,所述第一終端獲取商品標(biāo)識(shí)映射的商品供應(yīng)商的信息之前還包括:
所述第一服務(wù)器先根據(jù)所述安全驗(yàn)證策略查詢請(qǐng)求確定所述第一終端的標(biāo)識(shí),并確定所述第一終端的標(biāo)識(shí)對(duì)應(yīng)的安全驗(yàn)證策略。
上述方案中,其特征在于,所述確定第一終端的標(biāo)識(shí)對(duì)應(yīng)的安全驗(yàn)證策略包括:根據(jù)所述第一終端標(biāo)識(shí)查詢所述第一終端標(biāo)識(shí)在第一服務(wù)器中的存儲(chǔ)位置,再查找所述存儲(chǔ)位置對(duì)應(yīng)的安全驗(yàn)證策略。
上述方案中,所述預(yù)置于所述第一服務(wù)器內(nèi)的驗(yàn)證策略選擇映射關(guān)系包括驗(yàn)證策略選擇映射表;所述驗(yàn)證策略選擇映射表包含的參數(shù)包括但不限于:商品供應(yīng)商代碼、購(gòu)買請(qǐng)求渠道代碼、APP渠道代碼、商品價(jià)格。
本發(fā)明實(shí)施例還提供了一種驗(yàn)證策略選擇方法,包括:
第一終端向第二服務(wù)器發(fā)送購(gòu)買請(qǐng)求;
所述第一終端接收并執(zhí)行所述第二服務(wù)器發(fā)送的安全驗(yàn)證策略,并向所述第二服務(wù)器發(fā)送對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果;所述安全驗(yàn)證策略,由所述第二服務(wù)器根據(jù)商品提供商的信息確定;
所述第一終端接收經(jīng)由所述第二服務(wù)器轉(zhuǎn)發(fā)的第三服務(wù)器發(fā)送的扣款操作結(jié)果;所述第三服務(wù)器用于對(duì)驗(yàn)證通過的購(gòu)買請(qǐng)求進(jìn)行扣款操作。
上述方案中,所述購(gòu)買請(qǐng)求包括但不限于:購(gòu)買所述第二服務(wù)器所屬供應(yīng)商直接提供的商品、和/或購(gòu)買所述第二服務(wù)器所屬供應(yīng)商代理的商品。
上述方案中,所述安全驗(yàn)證策略包括但不限于:無密碼支付、短信驗(yàn)證碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、賬號(hào)加密碼驗(yàn)證;
所述扣款操作結(jié)果包括:扣款成功或失敗。
本發(fā)明實(shí)施例還提供了一種驗(yàn)證策略選擇方法,包括:
第二服務(wù)器接收第一終端發(fā)送的購(gòu)買請(qǐng)求,并根據(jù)所述購(gòu)買請(qǐng)求向第一服務(wù)器發(fā)送安全驗(yàn)證策略查詢請(qǐng)求;
所述第二服務(wù)器接收所述第一服務(wù)器發(fā)送的安全驗(yàn)證策略,轉(zhuǎn)發(fā)至所述第一終端,并接收所述第一終端發(fā)送的對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果;
判定所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果正確時(shí),向第三服務(wù)器發(fā)出扣款請(qǐng)求,并接收所述第三服務(wù)器發(fā)出的所述扣款請(qǐng)求的扣款操作結(jié)果,并轉(zhuǎn)發(fā)至所述第一終端。
本發(fā)明實(shí)施例還提供了一種第一服務(wù)器,包括:第一信息收發(fā)模塊、第一信息處理模塊;其中,
第一信息收發(fā)模塊,用于接收第二服務(wù)器發(fā)送的安全驗(yàn)證策略查詢請(qǐng)求;將所述第一信息處理模塊確定的的安全驗(yàn)證策略發(fā)送至所述第二服務(wù)器;
第一信息處理模塊,用于通過查詢所述第一服務(wù)器數(shù)據(jù)庫(kù),獲取商品標(biāo)識(shí)映射的商品供應(yīng)商的信息,并根據(jù)所述商品供應(yīng)商的信息查詢預(yù)置于所述第一服務(wù)器內(nèi)的驗(yàn)證策略選擇映射表,確定安全驗(yàn)證策略。
上述方案中,所述第一信息處理模塊,還用于獲取商品標(biāo)識(shí)映射的商品供應(yīng)商的信息之前根據(jù)所述安全驗(yàn)證策略查詢請(qǐng)求確定所述第一終端的標(biāo)識(shí),并確定所述第一終端的標(biāo)識(shí)對(duì)應(yīng)的安全驗(yàn)證策略。
上述方案中,所述第一信息處理模塊確定第一終端的標(biāo)識(shí)對(duì)應(yīng)的安全驗(yàn)證策略包括:根據(jù)所述第一終端標(biāo)識(shí)查詢所述第一終端標(biāo)識(shí)在第一服務(wù)器中的存儲(chǔ)位置,再查找所述存儲(chǔ)位置對(duì)應(yīng)的安全驗(yàn)證策略。
本發(fā)明實(shí)施例還提供了一種第一終端,包括:第二信息收發(fā)模塊、第二信息處理模塊;其中,
第二信息收發(fā)模塊,用于向第二服務(wù)器發(fā)送購(gòu)買請(qǐng)求;接收經(jīng)由所述第二服務(wù)器轉(zhuǎn)發(fā)的第一服務(wù)器發(fā)送的安全驗(yàn)證策略,并向所述第二服務(wù)器發(fā)送所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果;接收經(jīng)由所述第二服務(wù)器轉(zhuǎn)發(fā)的第三服務(wù)器發(fā)送的扣款操作結(jié)果;所述安全驗(yàn)證策略,由所述第二服務(wù)器根據(jù)商品提供商的信息確定;
第二信息處理模塊,用于執(zhí)行經(jīng)由所述第二服務(wù)器轉(zhuǎn)發(fā)的第一服務(wù)器發(fā)送的安全驗(yàn)證策略;所述第三服務(wù)器用于對(duì)驗(yàn)證通過的購(gòu)買請(qǐng)求進(jìn)行扣款操作。
本發(fā)明實(shí)施例還提供了一種第二服務(wù)器,包括:第三信息收發(fā)模塊、第三信息處理模塊;其中,
第三信息收發(fā)模塊,用于接收第一終端發(fā)送的購(gòu)買請(qǐng)求;并根據(jù)所述購(gòu)買請(qǐng)求向第一服務(wù)器發(fā)送安全驗(yàn)證策略查詢請(qǐng)求;接收所述第一服務(wù)器發(fā)送的安全驗(yàn)證策略,轉(zhuǎn)發(fā)至所述第一終端,并接收所述第一終端發(fā)送的對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果;判定所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果正確時(shí),向第三服務(wù)器發(fā)出扣款請(qǐng)求,并接收第三服務(wù)器發(fā)出的所述扣款請(qǐng)求的扣款操作結(jié)果,并轉(zhuǎn)發(fā)至所述第一終端;
第二信息處理模塊,用于判定所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果是否正確。
本發(fā)明實(shí)施例提供的驗(yàn)證策略選擇方法及設(shè)備,第一服務(wù)器接收第二服務(wù)器發(fā)送的安全驗(yàn)證策略查詢請(qǐng)求;第一服務(wù)器通過查詢第一服務(wù)器數(shù)據(jù)庫(kù),獲取商品標(biāo)識(shí)映射的商品供應(yīng)商的信息;第一服務(wù)器根據(jù)商品供應(yīng)商的信息查詢預(yù)置于第一服務(wù)器內(nèi)的驗(yàn)證策略選擇映射關(guān)系,確定安全驗(yàn)證策略并發(fā)送至第二服務(wù)器。如此,不僅可以保障用戶正常購(gòu)買商品時(shí)通過電子支付完成付款,還能夠根據(jù)商品供應(yīng)商的信息確定不同的安全驗(yàn)證策略,有效防止了不良的商品提供商為獲得較高商品評(píng)價(jià)和較高的供應(yīng)商信譽(yù)而惡意購(gòu)買商品的刷單行為,從而可以提高提供給用戶的參考信息的準(zhǔn)確度和可信度,避免誤導(dǎo)用戶,避免用戶不必要的損失。
本發(fā)明實(shí)施例能夠直接實(shí)現(xiàn)驗(yàn)證策略選擇方法和設(shè)備,不需要限定使用環(huán)境,實(shí)現(xiàn)簡(jiǎn)單方便,適用范圍更廣,同時(shí)提高了用戶的體驗(yàn)。
附圖說明
圖1為本發(fā)明實(shí)施例第一終端側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程示意圖;
圖2為本發(fā)明實(shí)施例第二服務(wù)器側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程示意圖;
圖3為本發(fā)明實(shí)施例第一服務(wù)器側(cè)僅根據(jù)商品供應(yīng)商的信息進(jìn)行驗(yàn)證策略選擇的方法的實(shí)現(xiàn)流程示意圖;
圖4為本發(fā)明實(shí)施例第三服務(wù)器側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程示意圖;
圖5為本發(fā)明實(shí)施例第一終端的組成結(jié)構(gòu)示意圖;
圖6為本發(fā)明實(shí)施例第二服務(wù)器的組成結(jié)構(gòu)示意圖;
圖7為本發(fā)明實(shí)施例第一服務(wù)器的組成結(jié)構(gòu)示意圖;
圖8為本發(fā)明實(shí)施例第三服務(wù)器的組成結(jié)構(gòu)示意圖;
圖9為本發(fā)明實(shí)施例第一服務(wù)器側(cè)驗(yàn)證策略選擇方法中安全驗(yàn)證策略確定過程的實(shí)現(xiàn)流程示意圖;
圖10為現(xiàn)有技術(shù)中用戶通過電子支付購(gòu)買供應(yīng)商提供的商品的場(chǎng)景示意圖;
圖11為現(xiàn)有技術(shù)中用戶通過電子支付購(gòu)買供應(yīng)商提供的非自有版權(quán)的商品場(chǎng)景示意圖;
圖12為本發(fā)明實(shí)施例驗(yàn)證策略選擇方法的應(yīng)用場(chǎng)景示意圖。
具體實(shí)施方式
為了能夠更加詳盡地了解本發(fā)明實(shí)施例的特點(diǎn)與技術(shù)內(nèi)容,下面結(jié)合附圖對(duì)本發(fā)明實(shí)施例的實(shí)現(xiàn)進(jìn)行詳細(xì)闡述,所附附圖僅供參考說明之用,并非用來限定本發(fā)明。
本發(fā)明實(shí)施例應(yīng)用于包括第一終端、第一服務(wù)器和第二服務(wù)器、第三服務(wù)器的網(wǎng)絡(luò)環(huán)境中,其中,第一終端可以作為用戶側(cè)終端,是用戶使用的終端,第一終端可以為能夠與服務(wù)器連接的設(shè)備,包括但不限于:移動(dòng)終端如手機(jī)、平板電腦,臺(tái)式計(jì)算機(jī)、智能硬件設(shè)備,第一終端數(shù)量至少為一個(gè);
第二服務(wù)器可以作為供應(yīng)商對(duì)應(yīng)的服務(wù)器,分別連接第一終端和第一服務(wù)器、第三服務(wù)器,第一終端和第一服務(wù)器、第三服務(wù)器之間的所有數(shù)據(jù)交互,包括各種請(qǐng)求的發(fā)出與請(qǐng)求結(jié)果的返回等等,都經(jīng)過第二服務(wù)器的轉(zhuǎn)發(fā)和存儲(chǔ),這樣便于供應(yīng)商對(duì)用戶整個(gè)購(gòu)買商品過程的監(jiān)控;
第一服務(wù)器可以作為為供應(yīng)商和第一終端提供安全驗(yàn)證策略的服務(wù)器,第三服務(wù)器可以作為用于扣款的服務(wù)器;具體的,第一服務(wù)器在接收到第二服務(wù)器發(fā)送的安全驗(yàn)證策略請(qǐng)求后,確定安全驗(yàn)證策略并發(fā)送至第二服務(wù)器,并由第二服務(wù)器轉(zhuǎn)發(fā)至第一終端;第一終端完成安全驗(yàn)證策略后將對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果發(fā)送至第二服務(wù)器,第二服務(wù)器若判定對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果正確,則向第三服務(wù)器發(fā)出扣款請(qǐng)求,由第三服務(wù)器對(duì)應(yīng)驗(yàn)證通過的扣款請(qǐng)求執(zhí)行扣款操作,之后將執(zhí)行的扣款操作結(jié)果發(fā)送至第二服務(wù)器,由第二服務(wù)器轉(zhuǎn)發(fā)至第一終端。
在實(shí)際應(yīng)用中,第一服務(wù)器可以僅根據(jù)商品供應(yīng)商的信息確定安全驗(yàn)證策略,第一服務(wù)器僅根據(jù)商品供應(yīng)商的信息確定安全驗(yàn)證策略的過程為:第一服務(wù)器在接收到第二服務(wù)器發(fā)送的安全驗(yàn)證策略請(qǐng)求后,首先由第一服務(wù)器通過查詢第一服務(wù)器數(shù)據(jù)庫(kù),獲取商品標(biāo)識(shí)映射的商品供應(yīng)商的信息;然后第一服務(wù)器根據(jù)所述商品供應(yīng)商的信息查詢預(yù)置于第一服務(wù)器內(nèi)的驗(yàn)證策略選擇映射表,確定安全驗(yàn)證策略并發(fā)送至第二服務(wù)器。由于商品供應(yīng)商的信息包括了商品供應(yīng)商的信譽(yù)度,不同的信譽(yù)度在驗(yàn)證策略映射關(guān)系中對(duì)應(yīng)著不同的安全驗(yàn)證策略,商品供應(yīng)商的信譽(yù)度越低越是需要安全性更高的安全驗(yàn)證策略。
可以看出,三個(gè)服務(wù)器的功能各自獨(dú)立,通過相互之間的配合對(duì)第一終端的購(gòu)買請(qǐng)求進(jìn)行管理、驗(yàn)證、扣款,完成第一終端的一次電子支付操作。
圖1為本發(fā)明實(shí)施例第一終端側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程示意圖,如圖1所示,第一終端側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程示意圖包括以下步驟:
步驟101:第一終端向第二服務(wù)器發(fā)送購(gòu)買請(qǐng)求;
在實(shí)際應(yīng)用中,所述第一終端數(shù)量至少為一個(gè);所述購(gòu)買請(qǐng)求包括但不限于:購(gòu)買第二服務(wù)器所屬供應(yīng)商直接提供的商品、和/或所述第二服務(wù)器所屬供應(yīng)商代理的商品;第二服務(wù)器在確定所述購(gòu)買請(qǐng)求不是惡意操作之后,可以允許第一終端完成購(gòu)買請(qǐng)求。
步驟102:第一終端接收并執(zhí)行經(jīng)由所述第二服務(wù)器轉(zhuǎn)發(fā)的第一服務(wù)器發(fā)送的安全驗(yàn)證策略;
在實(shí)際應(yīng)用中,所述安全驗(yàn)證策略包括但不限于:無密碼支付、短信驗(yàn)證碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、賬號(hào)加密碼驗(yàn)證;其中,賬號(hào)加密碼驗(yàn)證的安全性最高,用戶需要輸入正確的賬號(hào)加密碼才能夠通過安全驗(yàn)證;其次為圖形驗(yàn)證碼驗(yàn)證,用戶需要根據(jù)終端顯示的圖形輸入正確的圖形驗(yàn)證碼才能夠通過安全驗(yàn)證,所述圖形驗(yàn)證碼包括但不限于文字、字母、數(shù)字或者選擇至少一個(gè)圖標(biāo);再其次為短信驗(yàn)證碼驗(yàn)證,用戶需要根據(jù)所接收的驗(yàn)證短信所顯示的內(nèi)容輸入正確的短信驗(yàn)證信息才能夠通過安全驗(yàn)證,所述驗(yàn)證短信的內(nèi)容包括但不限于數(shù)字、字母、文字;安全性最低的為無密碼支付,包括終端直接發(fā)出購(gòu)買請(qǐng)求;購(gòu)買請(qǐng)求的第一終端的惡意操作可能性越高,越需要安全性高的安全驗(yàn)證策略。
步驟103:第一終端向所述第二服務(wù)器發(fā)送所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果;
步驟104:第一終端接收經(jīng)由所述第二服務(wù)器轉(zhuǎn)發(fā)的第三服務(wù)器發(fā)送的扣款操作結(jié)果;
在實(shí)際應(yīng)用中,所述扣款操作結(jié)果包括:扣款成功或失敗,如果扣款失敗,用戶可以再次發(fā)起購(gòu)買請(qǐng)求。
圖2為本發(fā)明實(shí)施例第二服務(wù)器側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程示意圖;如圖2所示,第二服務(wù)器側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程包括以下步驟:
步驟201:第二服務(wù)器接收第一終端發(fā)送的購(gòu)買請(qǐng)求;
在實(shí)際應(yīng)用中,所述第一終端數(shù)量至少為一個(gè);所述購(gòu)買請(qǐng)求包括但不限于:購(gòu)買第二服務(wù)器所屬供應(yīng)商直接提供的商品、和/或所述第二服務(wù)器所屬供應(yīng)商代理的商品。
步驟202:第二服務(wù)器向第一服務(wù)器發(fā)送安全驗(yàn)證策略查詢請(qǐng)求;
在實(shí)際應(yīng)用中,第一服務(wù)器在接收到安全驗(yàn)證策略查詢請(qǐng)求后會(huì)確定安全驗(yàn)證策略,同時(shí)第一服務(wù)器的功能也可以通過在第二服務(wù)器中增加安全驗(yàn)證策略模塊實(shí)現(xiàn),從而省略了第一服務(wù)器,此種方式的應(yīng)用環(huán)境可以僅有第一終端、第二服務(wù)器、第三服務(wù)器。
步驟203:第二服務(wù)器接收所述第一服務(wù)器發(fā)送的安全驗(yàn)證策略,并轉(zhuǎn)發(fā)至所述第一終端;
在實(shí)際應(yīng)用中,所述安全驗(yàn)證策略包括但不限于:無密碼支付、短信驗(yàn)證碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、賬號(hào)加密碼驗(yàn)證;其中,賬號(hào)加密碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、短信驗(yàn)證碼驗(yàn)證、無密碼支付的安全性依次降低,發(fā)出購(gòu)買請(qǐng)求的第一終端的惡意操作可能性越高,越需要安全性高的安全驗(yàn)證策略。
步驟204:第二服務(wù)器接收所述第一終端發(fā)送的對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果;
實(shí)際應(yīng)用中,第二服務(wù)器在確定所述購(gòu)買請(qǐng)求不是惡意操作之后,可以允許第一終端完成購(gòu)買請(qǐng)求。
步驟205:判定所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果正確時(shí),所述第二服務(wù)器向第三服務(wù)器發(fā)出扣款請(qǐng)求;
在實(shí)際應(yīng)用中,當(dāng)?shù)诙?wù)器判定所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果錯(cuò)誤時(shí),還可以向第一終端發(fā)送對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果錯(cuò)誤通知,由第一終端決定是否再次發(fā)送購(gòu)買請(qǐng)求。
步驟206:第一終端接收第三服務(wù)器發(fā)出的所述扣款操作結(jié)果,并轉(zhuǎn)發(fā)至所述第一終端;
在實(shí)際應(yīng)用中,所述扣款操作結(jié)果包括:扣款成功或失敗,如果扣款失敗,用戶可以再次發(fā)起購(gòu)買請(qǐng)求。
圖3為本發(fā)明實(shí)施例第一服務(wù)器側(cè)僅根據(jù)商品供應(yīng)商的信息進(jìn)行驗(yàn)證策略選擇的方法的實(shí)現(xiàn)流程示意圖;如圖3所示,第一服務(wù)器側(cè)僅根據(jù)商品供應(yīng)商的信息進(jìn)行驗(yàn)證策略選擇的方法的實(shí)現(xiàn)流程包括以下步驟:
步驟301:第一服務(wù)器接收第二服務(wù)器發(fā)送的安全驗(yàn)證策略查詢請(qǐng)求;
步驟302:第一服務(wù)器通過查詢所述第一服務(wù)器數(shù)據(jù)庫(kù),獲取商品標(biāo)識(shí)映射的商品供應(yīng)商的信息;
步驟303:第一服務(wù)器根據(jù)所述商品供應(yīng)商的信息查詢預(yù)置于所述第一服務(wù)器內(nèi)的驗(yàn)證策略選擇映射關(guān)系,確定安全驗(yàn)證策略并發(fā)送至所述第二服務(wù)器;
在實(shí)際應(yīng)用中,第一服務(wù)器側(cè)可以僅根據(jù)商品供應(yīng)商的信息進(jìn)行驗(yàn)證策略選擇;所述安全驗(yàn)證策略包括但不限于:無密碼支付、短信驗(yàn)證碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、賬號(hào)加密碼驗(yàn)證;其中,賬號(hào)加密碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、短信驗(yàn)證碼驗(yàn)證、無密碼支付的安全性依次降低,發(fā)出購(gòu)買請(qǐng)求的第一終端的惡意操作可能性越高,越需要安全性高的安全驗(yàn)證策略。
在實(shí)際應(yīng)用中,本發(fā)明實(shí)施例還可以包括第三服務(wù)器,所述第三服務(wù)器用于對(duì)應(yīng)驗(yàn)證通過的購(gòu)買請(qǐng)求進(jìn)行扣款操作。
圖4為本發(fā)明實(shí)施例第三服務(wù)器側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程示意圖;如圖4所示,第三服務(wù)器側(cè)驗(yàn)證策略選擇方法的實(shí)現(xiàn)流程包括以下步驟:
步驟401:第三服務(wù)器接收第二服務(wù)器發(fā)送的扣款請(qǐng)求;
步驟402:第三服務(wù)器執(zhí)行所述扣款請(qǐng)求,并發(fā)送所述扣款操作結(jié)果至所述第二服務(wù)器;
在實(shí)際應(yīng)用中,所述扣款操作結(jié)果包括:扣款成功或失敗,如果扣款失敗,用戶可以再次發(fā)起購(gòu)買請(qǐng)求。
圖5為本發(fā)明實(shí)施例第一終端的組成結(jié)構(gòu)示意圖;如圖5所示,第一終端的組成結(jié)構(gòu)包括:第二信息收發(fā)模塊501、第二信息處理模塊502,其中,
第二信息收發(fā)模塊501,用于向第二服務(wù)器發(fā)送購(gòu)買請(qǐng)求;接收經(jīng)由所述第二服務(wù)器發(fā)送的安全驗(yàn)證策略,并向所述第二服務(wù)器發(fā)送所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果,接收經(jīng)由所述第二服務(wù)器轉(zhuǎn)發(fā)的第三服務(wù)器發(fā)送的扣款操作結(jié)果;
在實(shí)際應(yīng)用中,所述第一終端數(shù)量至少為一個(gè);所述購(gòu)買請(qǐng)求包括但不限于:購(gòu)買第二服務(wù)器所屬供應(yīng)商直接提供的商品、和/或所述第二服務(wù)器所屬供應(yīng)商代理的商品;第二服務(wù)器在確定所述購(gòu)買請(qǐng)求不是惡意操作之后,可以允許第一終端完成購(gòu)買請(qǐng)求;所述安全驗(yàn)證策略包括但不限于:無密碼支付、短信驗(yàn)證碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、賬號(hào)加密碼驗(yàn)證;其中,賬號(hào)加密碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、短信驗(yàn)證碼驗(yàn)證、無密碼支付的安全性依次降低,發(fā)出購(gòu)買請(qǐng)求的第一終端的惡意操作可能性越高,越需要安全性高的安全驗(yàn)證策略。
第二信息處理模塊502,用于執(zhí)行經(jīng)由所述第一服務(wù)器發(fā)送的安全驗(yàn)證策略;
在實(shí)際應(yīng)用中,所述第二信息收發(fā)模塊501、第二信息處理模塊502的功能可由位于第一終端上的中央處理器(CPU,Central Processing Unit)、微處理器(MPU,Micro Processor Unit)、數(shù)字信號(hào)處理器(DSP,Digital Signal Processor)或現(xiàn)場(chǎng)可編程門陣列(FPGA,F(xiàn)ield Programmable Gate Array)等通過執(zhí)行代碼實(shí)現(xiàn)。
圖6為本發(fā)明實(shí)施例第二服務(wù)器的組成結(jié)構(gòu)示意圖;如圖6所示,第二服務(wù)器的組成結(jié)構(gòu)包括:第三信息收發(fā)模塊601、第三信息處理模塊602,其中,
第三信息收發(fā)模塊601,用于接收第一終端發(fā)送的購(gòu)買請(qǐng)求;并根據(jù)所述購(gòu)買請(qǐng)求向第一服務(wù)器發(fā)送安全驗(yàn)證策略查詢請(qǐng)求;接收所述第一服務(wù)器發(fā)送的安全驗(yàn)證策略,轉(zhuǎn)發(fā)至所述第一終端;并接收所述第一終端發(fā)送的對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果;判定所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果正確時(shí),向第三服務(wù)器發(fā)出扣款請(qǐng)求;并接收第三終端發(fā)出的所述扣款操作結(jié)果,并轉(zhuǎn)發(fā)至所述第一終端;
第三信息處理模塊602,用于判定所述對(duì)應(yīng)于所述安全驗(yàn)證策略的用戶操作結(jié)果是否正確;
在實(shí)際應(yīng)用中,所述第一終端數(shù)量至少為一個(gè);所述購(gòu)買請(qǐng)求包括但不限于:購(gòu)買第二服務(wù)器所屬供應(yīng)商直接提供的商品、和/或所述第二服務(wù)器所屬供應(yīng)商代理的商品,第二服務(wù)器在確定所述購(gòu)買請(qǐng)求不是惡意操作之后可以允許第一終端完成購(gòu)買請(qǐng)求;所述安全驗(yàn)證策略包括但不限于:無密碼支付、短信驗(yàn)證碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、賬號(hào)加密碼驗(yàn)證;其中,賬號(hào)加密碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、短信驗(yàn)證碼驗(yàn)證、無密碼支付的安全性依次降低,發(fā)出購(gòu)買請(qǐng)求的第一終端的惡意操作可能性越高,越需要安全性高的安全驗(yàn)證策略;
在實(shí)際應(yīng)用中,所述第三信息收發(fā)模塊601、第三信息處理模塊602的功能可由位于服務(wù)器上的CPU、MPU、DSP、或FPGA等通過執(zhí)行代碼實(shí)現(xiàn)。
圖7為本發(fā)明實(shí)施例第一服務(wù)器的組成結(jié)構(gòu)示意圖;如圖7所示,第一服務(wù)器的組成結(jié)構(gòu)包括:第一信息收發(fā)模塊701、第一信息處理模塊702,其中,
第一信息收發(fā)模塊701,用于接收第二服務(wù)器發(fā)送的安全驗(yàn)證策略查詢請(qǐng)求;并將所述第三信息處理模塊按照預(yù)置規(guī)則確定的安全驗(yàn)證策略發(fā)送至所述第二服務(wù)器;
第一信息處理模塊702,用于按照預(yù)置規(guī)則確定安全驗(yàn)證策略;具體用于先根據(jù)所述安全驗(yàn)證策略查詢請(qǐng)求確定所述第一終端標(biāo)識(shí);再根據(jù)所述第一終端標(biāo)識(shí)查詢所述第一終端標(biāo)識(shí)在第一服務(wù)器中的存儲(chǔ)位置,并查找所述存儲(chǔ)位置對(duì)應(yīng)的安全驗(yàn)證策略;所述第一信息處理模塊702,還用于根據(jù)所述第一終端標(biāo)識(shí)未能查詢到所述第一終端標(biāo)識(shí)在第一服務(wù)器中的存儲(chǔ)位置時(shí),通過查詢所述第一服務(wù)器的數(shù)據(jù)庫(kù),確定并獲取到的商品標(biāo)識(shí)相映射的商品供應(yīng)商的信譽(yù)度;根據(jù)所述商品供應(yīng)商信譽(yù)度查詢預(yù)置于所述第一服務(wù)器內(nèi)的驗(yàn)證策略選擇映射表,確定安全驗(yàn)證策略;所述預(yù)置于所述第一服務(wù)器內(nèi)的驗(yàn)證策略選擇映射表包含的參數(shù)包括但不限于:商品供應(yīng)商代碼、購(gòu)買請(qǐng)求渠道代碼、APP渠道代碼、商品價(jià)格。
在實(shí)際應(yīng)用中,所述第一終端數(shù)量至少為一個(gè);所述購(gòu)買請(qǐng)求包括但不限于:購(gòu)買第二服務(wù)器所屬供應(yīng)商直接提供的商品、和/或所述第二服務(wù)器所屬供應(yīng)商代理的商品,第二服務(wù)器在確定所述購(gòu)買請(qǐng)求不是惡意操作之后可以允許第一終端完成購(gòu)買請(qǐng)求;所述安全驗(yàn)證策略包括但不限于:無密碼支付、短信驗(yàn)證碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、賬號(hào)加密碼驗(yàn)證;其中,賬號(hào)加密碼驗(yàn)證、圖形驗(yàn)證碼驗(yàn)證、短信驗(yàn)證碼驗(yàn)證、無密碼支付的安全性依次降低,發(fā)出購(gòu)買請(qǐng)求的第一終端的惡意操作可能性越高,越需要安全性高的安全驗(yàn)證策略;
在實(shí)際應(yīng)用中,所述第一信息收發(fā)模塊701、第一信息處理模塊702的功能可由位于服務(wù)器上的CPU、MPU、DSP、或FPGA通過執(zhí)行代碼等實(shí)現(xiàn)。
在實(shí)際應(yīng)用中,本發(fā)明實(shí)施例還可以包括第三服務(wù)器,所述第三服務(wù)器用于對(duì)應(yīng)驗(yàn)證通過的購(gòu)買請(qǐng)求進(jìn)行扣款操作。
圖8為本發(fā)明實(shí)施例第三服務(wù)器的組成結(jié)構(gòu)示意圖;如圖8所示,第三服務(wù)器的組成結(jié)構(gòu)包括:第四信息收發(fā)模塊801、第四信息處理模塊802,其中,
第四信息收發(fā)模塊801,用于接收第二服務(wù)器發(fā)送的扣款請(qǐng)求;并將所述第四信息處理模塊所執(zhí)行的扣款操作結(jié)果至所述第二服務(wù)器;
第四信息處理模塊802,用于第三服務(wù)器執(zhí)行所述扣款請(qǐng)求;
在實(shí)際應(yīng)用中,所述扣款操作結(jié)果包括:扣款成功或失敗,如果扣款失敗,用戶可以再次發(fā)起購(gòu)買請(qǐng)求;
在實(shí)際應(yīng)用中,所述第四信息收發(fā)模塊801、第四信息處理模塊802的功能可由位于服務(wù)器上的CPU、MPU、DSP、或FPGA等通過執(zhí)行代碼實(shí)現(xiàn)。
圖9為本發(fā)明實(shí)施例第一服務(wù)器側(cè)驗(yàn)證策略選擇方法中安全驗(yàn)證策略確定過程的實(shí)現(xiàn)流程示意圖,如圖9所示,本發(fā)明實(shí)施例第一服務(wù)器側(cè)驗(yàn)證策略選擇方法中安全驗(yàn)證策略確定過程的實(shí)現(xiàn)流程包括以下步驟:
步驟901:第一服務(wù)器接收安全驗(yàn)證策略查詢請(qǐng)求;
在實(shí)際應(yīng)用中,所述安全驗(yàn)證策略查詢請(qǐng)求包括:第一終端標(biāo)識(shí)、購(gòu)買賬戶標(biāo)識(shí)、渠道信息、APP信息、購(gòu)買商品的價(jià)格和商品標(biāo)識(shí);
步驟902:第一服務(wù)器查詢購(gòu)買賬戶標(biāo)識(shí)在所述第一服務(wù)器中的存儲(chǔ)位置,并查找所述存儲(chǔ)位置對(duì)應(yīng)的安全驗(yàn)證策略;
在實(shí)際應(yīng)用中,第一服務(wù)器供應(yīng)商在第一服務(wù)器中設(shè)置有不同的存儲(chǔ)位置,包括但不限于標(biāo)記為:黑名單、灰名單和紅名單,若查詢結(jié)果為購(gòu)買賬戶標(biāo)識(shí)出現(xiàn)在黑名單中,則可以結(jié)束流程;若查詢結(jié)果為購(gòu)買賬戶標(biāo)識(shí)出現(xiàn)在紅名單中,則可以確定安全驗(yàn)證策略為無密碼支付;若查詢結(jié)果為購(gòu)買賬戶標(biāo)識(shí)出現(xiàn)在灰名單中,則可以確定安全驗(yàn)證策略為圖形驗(yàn)證碼驗(yàn)證(安全等級(jí)較高)或者賬號(hào)加密碼驗(yàn)證(安全等級(jí)最高)。
其中,第一服務(wù)器的供應(yīng)商所設(shè)置的黑名單,用于記錄預(yù)先已經(jīng)被識(shí)別出交易行為存在風(fēng)險(xiǎn)的購(gòu)買賬戶(如已通過現(xiàn)有技術(shù)中的風(fēng)險(xiǎn)識(shí)別算法識(shí)別出的風(fēng)險(xiǎn)購(gòu)買賬戶)的購(gòu)買賬戶標(biāo)識(shí);紅名單,用于記錄購(gòu)買行為比較活躍(如近期購(gòu)買頻率比較高)且交易行為正常用戶的終端標(biāo)識(shí);灰名單,用于記錄交易行為風(fēng)險(xiǎn)較高(如雖然沒有明確識(shí)別出交易行為存在風(fēng)險(xiǎn),但有一定異常交易行為——如購(gòu)買賬戶在特定時(shí)間段,以較高頻率頻繁請(qǐng)求購(gòu)買同一商品)的購(gòu)買賬戶標(biāo)識(shí)。此外,在實(shí)際應(yīng)用中,需要說明的是,異常交易行為外的其他行為,都可以確定為正常交易行為。
步驟903:判斷查詢是否成功,如果是,執(zhí)行步驟904,否則,執(zhí)行步驟905;
步驟904:將所述存儲(chǔ)位置對(duì)應(yīng)的安全驗(yàn)證策略發(fā)送至第二服務(wù)器;
步驟905:確定商品供應(yīng)商的信譽(yù);
在實(shí)際應(yīng)用中,商品供應(yīng)商的信譽(yù)信息存儲(chǔ)在所述第一服務(wù)器中,當(dāng)?shù)谝环?wù)器查詢購(gòu)買賬戶標(biāo)識(shí)在所述第一服務(wù)器中的存儲(chǔ)位置失敗時(shí),需要通過商品供應(yīng)商的信譽(yù)查找驗(yàn)證策略選擇映射表,確定安全驗(yàn)證策略;所述供應(yīng)商信譽(yù)可以分為不同等級(jí),例如由用戶購(gòu)買后給予商品供應(yīng)商好評(píng)、中評(píng)或者差評(píng),好評(píng)、中評(píng)、差評(píng)分別代表+1分、0分、-1分,累積相加后分?jǐn)?shù)越高的商品供應(yīng)商的信譽(yù)越高,或者采用分級(jí)制對(duì)商品供應(yīng)商的信譽(yù)度進(jìn)行分類,優(yōu)選的供應(yīng)商信譽(yù)分為3個(gè)等級(jí),分別為Ⅰ、Ⅱ、Ⅲ,分別對(duì)應(yīng)信譽(yù)度高、信譽(yù)度中、信譽(yù)度低。
步驟906:根據(jù)所述商品供應(yīng)商的信譽(yù)查詢驗(yàn)證策略選擇映射表,確定安全驗(yàn)證策略;
在實(shí)際應(yīng)用中,驗(yàn)證策略選擇映射表,可以采用多種方式設(shè)置,預(yù)先設(shè)置存儲(chǔ)在第一服務(wù)器中,優(yōu)選的采用盡量窮舉的方式,所述驗(yàn)證策略選擇映射表中,包含不同參數(shù)的參數(shù)值構(gòu)成的參數(shù)值組合與相應(yīng)的驗(yàn)證策略的映射關(guān)系;
例如:通過步驟905確定商品供應(yīng)商Ⅲ信譽(yù)度為低,通過安全驗(yàn)證策略查詢請(qǐng)求確定渠道信息、APP信息、購(gòu)買商品的價(jià)格分別符合:渠道信息表示的相應(yīng)渠道為“網(wǎng)頁(yè)訪問”、APP信息為APP名稱“咪咕音樂”、商品的價(jià)格屬于區(qū)間“(0,100)”;預(yù)先設(shè)置的驗(yàn)證策略選擇映射表包括:
表1
當(dāng)通過執(zhí)行步驟906時(shí),得到“CP=Ⅲ;渠道=‘網(wǎng)頁(yè)訪問’;APP=‘咪咕**’;商品的價(jià)格<100”時(shí),表中相映射的驗(yàn)證策略為“圖形驗(yàn)證碼驗(yàn)證”;從而第一服務(wù)器可以確定驗(yàn)證策略為圖形驗(yàn)證碼驗(yàn)證。
在實(shí)際應(yīng)用中,參數(shù)值集合可以有不同的組合形式,可以是商品供應(yīng)商代碼、購(gòu)買請(qǐng)求渠道代碼、APP渠道代碼、商品的價(jià)格幾種參數(shù)值中任意兩個(gè)或多個(gè)的組合,參數(shù)的數(shù)量也可以由第一服務(wù)器供應(yīng)商設(shè)置。
圖12為本發(fā)明實(shí)施例驗(yàn)證策略選擇方法的應(yīng)用場(chǎng)景示意圖,如圖12所示,本發(fā)明實(shí)施例驗(yàn)證策略選擇方法的應(yīng)用過程包括:用戶通過終端向供應(yīng)商服務(wù)器發(fā)出購(gòu)買請(qǐng)求;供應(yīng)商服務(wù)器在接收到購(gòu)買請(qǐng)求后,先向安全驗(yàn)證策略服務(wù)器發(fā)出請(qǐng)求,安全驗(yàn)證策略服務(wù)器將確定的安全驗(yàn)證策略返回至供應(yīng)商服務(wù)器;待終端輸入的安全驗(yàn)證策略結(jié)果正確時(shí),供應(yīng)商服務(wù)器再向支付平臺(tái)發(fā)出扣款請(qǐng)求,完成扣款;這里,若商品是供應(yīng)商的非自有版權(quán)商品,供應(yīng)商還會(huì)向版權(quán)方支付費(fèi)用。
本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,本發(fā)明實(shí)施例可提供為方法、系統(tǒng)、或計(jì)算機(jī)程序產(chǎn)品。因此,本發(fā)明實(shí)施例可采用硬件實(shí)施例、軟件實(shí)施例、或結(jié)合軟件和硬件方面的實(shí)施例的形式。而且,本發(fā)明實(shí)施例可采用在一個(gè)或多個(gè)其中包含有計(jì)算機(jī)可用程序代碼的計(jì)算機(jī)可用存儲(chǔ)介質(zhì)(包括但不限于磁盤存儲(chǔ)器和光學(xué)存儲(chǔ)器等)上實(shí)施的計(jì)算機(jī)程序產(chǎn)品的形式。
本發(fā)明實(shí)施例是參照根據(jù)本發(fā)明實(shí)施例的方法、設(shè)備(系統(tǒng))、和計(jì)算機(jī)程序產(chǎn)品的流程圖和/或方框圖來描述的。應(yīng)理解可由計(jì)算機(jī)程序指令實(shí)現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計(jì)算機(jī)程序指令到通用計(jì)算機(jī)、專用計(jì)算機(jī)、嵌入式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個(gè)機(jī)器,使得通過計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的設(shè)備。
這些計(jì)算機(jī)程序指令也可存儲(chǔ)在能引導(dǎo)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計(jì)算機(jī)可讀存儲(chǔ)器中,使得存儲(chǔ)在該計(jì)算機(jī)可讀存儲(chǔ)器中的指令產(chǎn)生包括指令設(shè)備的制造品,該指令設(shè)備實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能。
這些計(jì)算機(jī)程序指令也可裝載到計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計(jì)算機(jī)實(shí)現(xiàn)的處理,從而在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的步驟。
以上所述,僅為本發(fā)明的較佳實(shí)施例而已,并非用于限定本發(fā)明的保護(hù)范圍,凡在本發(fā)明的精神和原則之內(nèi)所作的任何修改、等同替換和改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。