1.一種基于第三方支付的有限授權(quán)系統(tǒng),其特征在于,所述系統(tǒng)包括:依次傳遞信息的消費(fèi)金融平臺、資金端服務(wù)器和第三方支付平臺;所述資金端服務(wù)器與第三方支付平臺簽訂支付合同,獲得第三方支付平臺頒發(fā)的密鑰并存儲在資金端服務(wù)器的授權(quán)模塊中;資方拿到消費(fèi)金融平臺提供的授權(quán)模塊后直接部署在資方的消費(fèi)金融平臺服務(wù)器上,并分配域名,給webserver配置URI路徑。
2.如權(quán)利要求1所述的有限授權(quán)系統(tǒng),其特征在于,所述消費(fèi)金融平臺包括資方軟件即服務(wù)Saas平臺,所述資方軟件即服務(wù)Saas平臺用于給資金端服務(wù)器授權(quán)模塊的發(fā)送放款指令,并接收資金端服務(wù)器授權(quán)模塊的放款完成通知。
3.如權(quán)利要求1所述的有限授權(quán)系統(tǒng),其特征在于,所述資金端服務(wù)器包括授權(quán)模塊;所述授權(quán)模塊分別與消費(fèi)金融平臺的資方軟件即服務(wù)Saas平臺和第三方支付平臺進(jìn)行數(shù)據(jù)交互。
4.如權(quán)利要求3所述的有限授權(quán)系統(tǒng),其特征在于,所述授權(quán)模塊用于接收消費(fèi)金融平臺的資方軟件即服務(wù)Saas平臺發(fā)送的放款指令,并用于向消費(fèi)金融平臺的資方軟件即服務(wù)Saas平臺發(fā)送放款完成通知。
5.如權(quán)利要求4所述的有限授權(quán)系統(tǒng),其特征在于,所述授權(quán)模塊具有資方確認(rèn)以及點擊確認(rèn)的權(quán)限;所述授權(quán)模塊用于獲取資金斷A服務(wù)器的密鑰,并接收資金端服務(wù)器的返回密鑰通知。
6.如權(quán)利要求5所述的有限授權(quán)系統(tǒng),其特征在于,所述授權(quán)模塊向第三方支付平臺發(fā)送放款指令,并接收第三方支付平臺發(fā)送的放款完成通知。
7.如權(quán)利要求6所述的有限授權(quán)系統(tǒng),其特征在于,所述授權(quán)模塊包括用于加強(qiáng)資金端對于授權(quán)模塊行為基礎(chǔ)控制的配置解析器、具有HTTP服務(wù)功能的HTTP服務(wù)層、用于加密傳輸和解密的加密解密器、用于邏輯控制的邏輯核心模塊和用于驅(qū)動第三方支付平臺的第三方支付驅(qū)動器。
8.一種如權(quán)利要求1-7中任一項所述的基于第三方支付的有限授權(quán)方法,其特征在于,所述方法包括下述步驟:
(1)資方軟件即服務(wù)Saas平臺向授權(quán)模塊發(fā)送放款指令;
(2)授權(quán)模塊在確認(rèn)頁面發(fā)送資金端確認(rèn)指令并點擊確認(rèn)按鈕;
(3)授權(quán)模塊在資金端服務(wù)器中計算簽名并獲取第三方支付平臺頒發(fā)的密鑰;
(4)第三方支付平臺將密鑰返回授權(quán)模塊;
(5)授權(quán)模塊收到密鑰后向第三方支付平臺發(fā)送放款指令;
(6)第三方支付平臺收到發(fā)送放款指令后,向授權(quán)模塊發(fā)送放款完成通知;
(7)授權(quán)模塊收到放款完成通知后,向資方軟件即服務(wù)Saas平臺發(fā)送放款完成通知。
9.如權(quán)利要求8所述的有限授權(quán)方法,其特征在于,在所述步驟(1)和步驟(5)中,所述授權(quán)模塊對放款指令的請求進(jìn)行AES(高級加密標(biāo)準(zhǔn))加密,直接擋住黑客模擬的放款指令。
10.如權(quán)利要求8所述的有限授權(quán)方法,其特征在于,在所述步驟(2)中,通過資金端服務(wù)器的資金端域名形成的確認(rèn)頁面來確認(rèn)每一筆放款指令都是資方允許的;
在所述步驟(3)中,通過授權(quán)模塊的配置解析器加強(qiáng)資金端服務(wù)器對于授權(quán)模塊行為的基礎(chǔ)控制。