第三方接入支付宝交易系统的时候支付界面都会要求输入一次账号与##支付密码##,通过验证后下一步才是正式的输入支付密码完成验证→付款。 为什么第一步会使用支付密码来实现验证而不是要求登录密码呢? 这个逻辑思考至今,百思不得妻姐,求大神解答。

2012-10-28 13:07:06 +08:00
 feiandxs
6684 次点击
所在节点    问与答
24 条回复
Ultratude
2012-10-28 13:11:20 +08:00
少侠,还有PayPal么。
liliang13
2012-10-28 13:19:50 +08:00
百思不得妻姐,

好邪恶啊。。。
qiuai
2012-10-28 13:43:23 +08:00
我已经烦了很久了.
Mooooon
2012-10-28 17:42:05 +08:00
我也想知道,忘知情人仕透露一二。
AWSAM
2012-10-28 17:47:22 +08:00
听说是历史遗留问题..
Xi
2012-10-28 17:58:01 +08:00
第一次是用支付宝余额直接付款,省去一堆登录、选择支付方式的繁琐过程;当余额不足就会自动进入第二次可以选择支付方式的付款

我记得是这样的
feiandxs
2012-10-28 19:04:06 +08:00
@Xi 并非如此。我的可支付余额足够的情况下第三方支付仍然是会要求第一步使用支付密码进行验证。
qiuai
2012-10-28 19:17:00 +08:00
@Xi
@feiandxs
这个跟余额完全没关系.测试过了...
sophy
2012-10-28 19:48:22 +08:00
我也想知道,很奇怪
cdredfox
2012-10-28 20:35:35 +08:00
这个没有什么其它特别的含义,就是一个流程设计上的遗漏,两个系统,两个产品。目前正在优化,新版本发布后,就不用输两次了。
sd4399340
2012-10-28 22:21:29 +08:00
我也不明白,用的时候也觉得奇怪来着~
plprapper
2012-10-28 23:25:43 +08:00
可以想象一下嘛
原来有一套支付体系
后来扩展三方接入的业务 做了个外壳 (当然 实现起来肯定很复杂 不仅仅是外壳了)
接入原来的体系的时候 校验方式不一样
于是 出现了。。。LZ看到的结果
Xi
2012-10-28 23:28:53 +08:00
@cdredfox 内部人士?求详细
paloalto
2012-10-29 02:42:55 +08:00
百思不得妻姐.......
SAGAN
2012-10-29 03:28:26 +08:00
我的支付宝登录密码自己都不记得, 从来没输入过. 偶尔需要登录支付宝都是通过淘宝账户. 感觉弄两个密码纯属蛋疼.

PS. 最烦的是那个该死的支付宝安全控件, 无法用lastpass自动填写密码.
air00dd
2012-10-29 06:39:27 +08:00
@paloalto 有个应用名字叫“百撕不得骑姐”
treo
2012-10-29 08:43:15 +08:00
我一直无法理解国内那些网银动不动就弄个activex控件有啥意义,支付宝还算好点的,至少非IE浏览器下也能用
如果是为了防keylogger,攻击者直接加载个驱动ring0下记录,你ring3下加啥控件也没用啊,只会给用户添麻烦
用过的国外网银,都是https+TAN list,从来没见过这些乱七八糟的东西
cdredfox
2012-10-29 09:53:03 +08:00
@Xi 详细就是我说的情况,呵呵
jackyz
2012-10-29 09:55:50 +08:00
@treo

话说国内那些网银的甲方之前大多认为只有自己搞的一套跟谁都不一样系统才能让人放心用,比如某行的 1024 位 RSA 加密神马的(年代久远,记不清鸟)。于是,各个乙方就各出奇招,把各种标准拿来改造一点儿代码再做实现,再号称是自主知识产权拿去竞标。。。

再有就是,之前有一阵子做 web 只需要支持 ie 就可以了,因为 netscape 没落了的说,所以 activex 神马的随便用,不想到了现在,弄个 win7 来跑那堆玩意都很让人崩溃。。。某些银行的网银,只有在筛子一样的 xp 下才能跑得比较顺畅。

一来二去的,就变成了现在这个样子。用网银有时真的是个高风险的事。

话说,那堆杂七杂八的过时技术,是该到了升级的时候。
treo
2012-10-29 10:28:32 +08:00
@jackyz 我觉得安全性倒不是问题,现在解放区大部分银行的网银不都强制使用U盾了吗(用密码卡的话有额度限制),已经足够安全了。问题是用https+TAN list就可以达到的安全性,非得往用户PC上弄一堆activex控件+驱动+后台进程,而且还只能在win+IE下使用,实在太恶心了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/51096

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX