金润·核验通-银行卡四要素验证接口文档

简介: 银行卡四要素验证接口介绍:不限过比对姓名、身份证号、银行卡号、手机号的一致性,核验持卡人信息真实性更新时间:实时接口类型:API接口数据优势:直连官方数据,合法合规、权威、精确数据安全:仅确认通过与不通过,保护个人信息安全计费方式:核验计费,详情请咨询


金润·核验通-银行卡四要素验证接口文档

银行卡四要素验证接口行业内常用语

【银行卡四要素】【银行四要素】【银行卡四元素验证】【银行卡四元素实名认证接口】【银行卡四元素】【银行卡四要素验证】【银行卡四要素校验】【银行卡四要素实名认证校验】【银行卡四要素实名认证详细版】【银行卡四要素实名认证接口】【银行卡四要素实名认证核验】【银行卡四要素实名认证标准版】【银行卡四要素实名认证api】【银行卡四要素实名认证】【银行卡四要素实名鉴权】【银行卡四要素实名】【银行卡四要素实别】【银行卡四要素认证接口】【银行卡四要素认证】【银行卡四要素接口认证】【银行卡四要素接口】【银行卡四要素接口】【银行卡四要素鉴权】【银行卡四要素核验 】【银行卡四要素核验】【银行卡四要素查询】【银行卡四要素比对】【银行卡四要素】【银行卡实名认证接口】【银行卡实名认证查询】【银行卡实名认证】【银行卡三要素认证】【银行卡三要素鉴权】【银行卡三要素】【银行卡认证api】【银行卡认证】【银行卡二要素认证】【银行卡二要素鉴权】【银行卡二要素】【银行卡二三四要素综合实名认证】【银行卡二三四要素实名认证】【银行卡4元素】【银行卡4要素】【四要素认证】【实名认证】【 银行卡四要素实名认证查询】【 银行卡四要素实名】【 银行卡实名认证查询】

 目录


1.接口描述

2.加密方式

2.1加签,验签机制说明

2.2签名算法

2.3加密方式

2.4生成签名

2.4.1筛选并排序

2.4.2拼接

2.4.3调用签名函数

2.4.4拼接完整请求

3.请求参数

3.1公共请求参数

3.2接口请求参数

4.响应参数

4.1公共响应参数

4.2接口响应参数

5.代码示例

5.1请求示例

5.2响应示例

5.3异常示例

6.附录

6.1接口返回码

1. 银行卡四要素验证接口接口描述

接口名称

银行卡四要素验证_详情版

接口编号

JR-HYT-010

接口描述

银⾏卡号、姓名、证件号、⼿机号四要素认证

接口地址

/dmp/api

请求方式

POST

加密方式

RSA2


2. 银行卡四要素验证接口加密方式

2.1 加签,验签机制说明

客户在应用中使用自己的“私钥”对消息加签之后,消息和签名会传递给金枢系统,金枢系统则使用应用的 公钥 验证消息的真实性(来自于合法应用的真实消息)。

对于金枢系统返回消息给商户应用的情形,应用则使用金枢系统的 公钥 来验证返回消息的真实性。

 

2.2 签名算法

签名算法:RSA2

标准签名算法:SHA256WithRSA

描述:强制要求 RSA 密钥的长度至少为 2048。

 

2.3 加密方式

请求体加密

将请求参数(biz_content)字段通过 私钥进行加密

 

2.4 生成签名

2.4.1 筛选并排序

获取所有请求参数(包括公共请求参数),不包括字节类型参数,如文件、字节流,剔除 sign 字段,剔除值为空的参数,并按照第一个字符的键值 ASCII 码递增排序(字母升序排序),如果遇到相同字符则按照第二个字符的键值 ASCII 码递增排序,以此类推。

2.4.2 拼接

将排序后的参数与其对应值,组合成 参数=参数值 的格式,并且把这些参数用 & 字符连接起来,此时生成的字符串为待签名字符串。

示例:

app_id=2014072300XXXXXX&biz_content=fV9IJsNcmZcPEQbvr8S3kkJ3uT0GRfHlAM25LT8w9xCAJqywxotrVlH1ZJsIXwHBvz97uFyNbBoSKbxfRgwKLl7P88hKBmPDwyDzB4t8MT&charset=UTF-8&method=alipay.trade.pay&sig

 

2.4.3 调用签名函数

使用各自语言对应的 SHA256WithRSA(对应 sign_type 为 RSA2)签名函数利用商户私钥对签名字符串进行签名,并进行 Base64 编码。把生成的签名 encode 后赋值给 sign 参数,拼接到请求参数中。

 

2.4.4 拼接完整请求

调用签名函数 后需将生成的签名作为 sign 的 value 拼接到请求数据中。

示例:

app_id=2014072300XXXXXX&biz_content=fV9IJsNcmZcPEQbvr8S3kkJ3uT0GRfHlAM25LT8w9xCAJqywxotrVlH1ZJsIXwHBvz97uFyNbBoSKbxfRgwKLl7P88hKBmPDwyDzB4t8MT&charset=UTF-8&method=alipay.trade.pay&sign_type=RSA2×tamp=2014-07-24 03:07:50&version=1.0&sign=GhT5Q6YxBtvf4q855TiNWEF/DIeLMyEE97+OnJDHpe6joNfr9F3BAE37dczcogU7uLfpNo+dh3cgly05bQN5nTj9TJ3SrBZWa40cltlgkI+6+0FuJoFSA225+MCrD4fNNqi2Zd5Adi9qC9NdN8nBVsjvzqtn5NepOt8dG1qdv7KvVwG74emFea1j2JuMBVBMp2PgIEwCv5c8OJSXa2P66+l3YCqEEMjBN22Dz0chlJ4hKMW3rA2oISH6ryzIvNIiy4/djKEdmxFeBorp1vrbmAtBqE++afggzzGt5w4arkbQ4fWLXJwkC9+1y4irCgmX65CEb5ct+fRgG2/9/B0rYg==

 

2.5 解密方式

返回数据data内容是加密的,要用商户的公钥解密

 

3. 银行卡四要素验证接口请求参数

3.1 公共请求参数

参数

类型

必填

最大长度

说明

app_id

String

Y

32

金润商务提供

method

String

Y

100

固定值:

"jinrun.bank.verify.bank.info4.detail"

sign

String

Y

 

参见2加密方式

charset

String

Y

10

utf-8

format

String

Y

10

json

sign_type

String

Y

10

RSA2

version

String

Y

10

1.0

 

3.2 接口请求参数

参数

类型

必填

最大长度

说明

biz_content

name

String

Y

100

姓名

bankcard

String

Y

19

银行卡号

mobile

String

Y

11

手机号

licNumber

String

Y

30

证件号


4. 银行卡四要素验证接口响应参数

4.1 公共响应参数

参数

类型

说明

code

String

响应码参见附录6 

request_id

String

请求Id

message

String

响应信息

timestamp

Long

时间戳

data

String

返回数据

 

4.2 接口响应参数

参数

类型

说明

seqNum

String

接口调用流水号

status

String

参考接口返回码暂未使用

message

String

接口返回描述

data

Object

识别内容

data.result

String

响应码参见附录6 

data.resultMsg

String

认证结果描述

5. 银行卡四要素验证接口代码示例

5.1 请求示例

biz_content的json格式样例

{

    "bankcard":"43674219355xxxxxxxx",

    "name":"翁xx",

    "mobile":"1895000xxxx",

    "licNumber":"3501281979xxxxxxxx"

}

5.2 响应示例

{

    "code":"2",

    "data":{

        "data":{

            "detailMsg":"卡号无效或卡状态异常",

            "result":"2",

            "resultMsg":"认证失败"

        },

        "message":"成功",

        "seqNum":"0422051700313983",

        "status":0

    },

    "message":"认证失败",

    "timestamp":1652775413954

}

 

5.3 异常示例

6. 银行卡四要素验证接口附录

6.1 接口返回码

编码

描述

是否收费

1

认证成功

收费

2

认证失败

收费

3

未认证

免费

400

错误信息

免费

 

系统错误

免费

 

参数错误

免费

 

数据异常,未能获取结

免费

 

⽤户不存在或配置错误

免费

 

TokenKey验证失败

免费

 

接口未定义或停止使用

免费

 

用户没有接口使用权限

免费

 

用户接口暂停使用

免费

 

用户余额不足

免费

 

系统繁忙,请稍候再试

免费

 

相关文章
|
缓存 负载均衡 监控
nacos+ribbon+feign+gateway设计实现灰度方案 (上)
nacos+ribbon+feign+gateway设计实现灰度方案
1444 0
nacos+ribbon+feign+gateway设计实现灰度方案  (上)
|
算法 Java Linux
java制作海报四:java BufferedImage 转 InputStream 上传至OSS。png 图片合成到模板(另一个图片)上时,透明部分变成了黑色
这篇文章主要介绍了如何将Java中的BufferedImage对象转换为InputStream以上传至OSS,并解决了png图片合成时透明部分变黑的问题。
587 1
|
存储 NoSQL 中间件
【Django+Vue3 线上教育平台项目实战】登录功能模块之短信登录与钉钉三方登录
在当今的数字化时代,用户认证是任何在线服务安全性的基石。本文将简明扼要地介绍登录注册流程中的核心概念:HTTP无状态性、Session、Token与JWT,并详细阐述两种实用登录方式—— 手机号登录验证(借助容联云/云通讯服务) 与钉钉第三方登录。我们将探讨这些概念的基本原理,并深入解析两种登录方式的实现流程,旨在帮助开发者提升用户认证的安全性与便捷性。
【Django+Vue3 线上教育平台项目实战】登录功能模块之短信登录与钉钉三方登录
针对一个红队病毒样本逆向分析
近日翻到一个比较新颖的样本,在最终后门载荷释放前运用了不少免杀手段,包括堆栈欺骗,实现反射性调用API,以及DLL侧加载、DLL挖空、HOOK规避等手法,对其执行流程和部分手法做详细分析记录。
|
SQL JavaScript 安全
|
JSON 算法 安全
金润·核验通-银行卡二要素验证接口文档
银行卡二要素验证接口介绍:比对身份证号、银行卡号的一致性,核验持卡人信息真实性 更新时间:实时 接口类型:API接口 数据优势:直连官方数据,合法合规、权威、精确 数据安全:仅确认通过与不通过,保护个人信息安全 计费方式:核验计费,详情请咨询
金润·核验通-银行卡二要素验证接口文档
|
网络协议 前端开发 Java
springboot整合websorket推送消息实战
springboot整合websorket推送消息实战
249 0
|
JSON 算法 安全
金润·核验通-银行卡三要素验证接口文档
银行卡三要素验证接口介绍:不限银行,比对姓名、身份证号、银行卡号的一致性,核验持卡人信息真实性 更新时间:实时 接口类型:API接口 数据优势:直连官方数据,合法合规、权威、精确 数据安全:仅确认通过与不通过,保护个人信息安全 计费方式:核验计费,详情请咨询
金润·核验通-银行卡三要素验证接口文档
|
Java
SpringBoot:第七篇 websocket(消息推送)
SpringBoot:第七篇 websocket(消息推送)
241 0
|
测试技术
软件测试用例评审标准规范是什么?附模板
软件测试用例评审标准规范是什么?附模板
1266 1