#支付宝 如何保证转账安全?-问答-阿里云开发者社区-阿里云

开发者社区> 保持可爱mmm> 正文

#支付宝 如何保证转账安全?

2020-05-06 00:25:52 432 1

如何保证转账安全

取消 提交回答
全部回答(1)
  • 保持可爱mmm
    2020-05-06 00:26:19

    由于单笔转账到支付宝账户通过调用接口可以直接转账给收款账户,不需要通过设置支付密码等,因此有商户对转账安全存在很大的顾虑,转账的安全主要还是靠商户自己对数据安全的控制,不随意泄露密钥等。 目前支付宝只能提供以下2点帮助(保证自己资金安全主要还是需要商户自己保证数据不被泄露): 1、私钥保密 密钥是通过支付宝开放平台助手生成,商户应用公钥上传到支付宝应用中,商户应用私钥是商户自己保存的,不可以泄露给他人。 支付宝系统这边不会获取商户私钥,也不会人工主动向商户进行咨询获取私钥,如果密钥被泄露建议核实商户自身是否将私钥泄露给他人。 由于接口调用使用密钥进行签名,必须确保密钥是只有自己知道,其他人是不知道私钥的,如果密钥被泄露,商户必须通过工具重新生成密钥,进行修改。

    2、设置IP白名单 应用支持设置“IP白名单”功能。 在应用创建时可暂时不设置,后续业务需要(如接口转账),可再添加。 IP白名单作用:为提高商户访问开放平台的安全性,避免商户因应用私钥泄漏等原因导致业务受损,开放平台提供 IP 白名单机制,基于该机制商户可以给 资金操作类敏感接口配置 IP 白名单,开放平台将基于商户配置的 IP 白名单,校验商户请求的来源 IP,若来源 IP 不在配置的 IP 白名单范围内,开放平台将拦截掉对应请求。 商户可以设置IP白名单地址,如果接口转账不是从该地址发起就会拦截请求无法转账成功,因此商户自己需要确保自己设置的IP地址可信任,并且确保他人不会从该地址发起转账请求。

    开发者通过开发者中心 ,选择对应应用,在 应用信息 > IP白名单 > 设置/查看,进入 IP 白名单管理页面。 在 IP 白名单管理页面中,可以增加新的 IP 白名单,也可以修改、删除、查询当前已存在的IP白名单。 IP白名单配置详见【IP白名单配置流程】。

    踩一下

    0 0
相关问答

33

回答

Win Server 2003-2016 加密勒索事件必打补丁合集

妙正灰 2017-05-15 10:44:38 277533浏览量 回答数 33

38

回答

安全组详解,新手必看教程

我的中国 2017-11-30 15:23:46 256869浏览量 回答数 38

294

回答

Linux Bash严重漏洞修复紧急通知(已全部给出最终修复方案)

qilu 2014-09-25 13:26:50 431614浏览量 回答数 294

23

回答

【云服务器分享】网站访问速度快才是硬道理

dreamdoo 2012-10-15 10:15:02 85185浏览量 回答数 23

39

回答

【云服务器分享】简述云服务器对比VPS

dreamdoo 2012-10-08 16:24:18 118167浏览量 回答数 39

131

回答

Windows系统漏洞通知(请及时修复)

qilu 2014-11-12 14:33:42 94490浏览量 回答数 131

8

回答

mail.aliyun.com邮箱android手机客户端设置方法

jack_yang 2013-04-24 09:01:34 122080浏览量 回答数 8

78

回答

【2013.9.5修正版图文】新手如何使用阿里云(linux)服务器建站(搬站)

姑苏公子 2013-04-11 00:39:13 107739浏览量 回答数 78

13

回答

游戏云精彩帖汇总

nono20011908 2014-08-22 11:00:12 203639浏览量 回答数 13

37

回答

【云服务器教程征集令】这个六一阿里云邀您来吐槽!

fanyue88888 2012-06-01 18:55:41 113743浏览量 回答数 37
66
文章
12595
问答
推荐问答
相关电子书
更多
文娱运维技术
立即下载
《SaaS模式云原生数据仓库应用场景实践》
立即下载
《看见新力量:二》电子书
立即下载