付款代碼化流程圖範本
付款代碼化流程範本,涵蓋獲批擷取、受控代碼建立、原有參考狀態查詢、安全重用或重試、代碼化授權及審計紀錄。
甚麼是付款代碼化流程
付款代碼化把應用程式使用的參考,與獲批元件及受控服務所處理的敏感付款資料分開。本範本先界定預期用途及代碼背景,再由獲批擷取元件接收付款資料。商戶或付款應用程式只接收驗證結果,流程圖標籤及營運備註不會暴露敏感值。代碼服務或服務商會先驗證要求及准許用途,才在受控服務商或保管庫環境內建立付款代碼及受保護對應。返回商戶應用程式的只有付款代碼及獲准的非敏感資料。
收到無法使用的付款代碼時,不可直接再次要求代碼化。應用程式會以原有要求參考查詢代碼狀態,判斷是否已有有效代碼。若確認存在便復原及重用;只有查詢確認不存在,而且已證明重試安全,才考慮受控而具冪等性的代碼要求;狀態仍未解決則取消使用並保留紀錄。這樣可避免回應不清時建立第二項對應,或遺失第一個參考。
授權亦採用同一原則。沒有回應時,先以原有付款代碼及授權嘗試參考查詢狀態,不可立即重試。已知結果會被記錄;確認沒有嘗試才可進入獨立安全重試關卡;未知狀態則取消及升級,不會重播。最後的審計紀錄會保存代碼用途及現行生命週期狀態。各服務商的功能、代碼模式、狀態API及冪等保證不同,實際查詢與復原行為必須寫入付款API整合文件及事故操作手冊。
本流程圖涵蓋的內容
本範本包含
- 預期代碼用途、獲批付款擷取,以及不暴露敏感值的驗證回應
- 建立或返回代碼前,先驗證代碼化要求及進行風險檢查
- 建立代碼及受保護服務商對應;返回結果不能使用或不清楚時,以原有參考查詢
- 復原現有代碼、取消未解使用,或只有確認不存在後才作受控冪等重試
- 以代碼授權、另行查詢回應狀態、受保障重試,以及最終生命週期與審計紀錄
何時使用本範本
- 商戶或付款應用程式正在加入服務商付款代碼或另一種受支援代碼類型
- 實施團隊需要共同看清哪些工作留在獲批擷取及服務商邊界內
- 無法使用的代碼或遺漏回應,目前會在未檢查原有要求前觸發第二次代碼化
- 授權逾時後,營運未確定發卡機構是否已有結果便立即重試
- 付款API整合或客戶實施項目,需要一張供應商中立的代碼化配套流程圖
運作方式
寫明代碼背景及邊界
以服務商支援的用途取代通用代碼背景,並標示哪個獲批元件負責付款擷取。不要在圖表標籤、截圖、示例或營運備註加入敏感付款值,也要確認受控對應實際存放位置。
調整要求驗證
列出代碼要求所用的非敏感背景、資格及風險檢查,並保留原有要求參考。記錄無效及被拒結果,但不要假設每個服務商採用相同回應模式。
繪出授權途徑
識別適用的商戶應用程式、閘道或處理商、代碼服務,以及卡組織或發卡機構步驟。界定哪些原有代碼及嘗試參考支援授權狀態查詢,並把代碼解析留在受控服務邊界內。
管控狀態復原及重試
分別為代碼及授權回應界定受支援狀態查詢、物件或結果存在的證據、確認不存在的證據,以及重試前所需冪等管控。未知狀態應取消、暫緩或升級,不可直接返回提交。
測試例外及審計紀錄
逐一測試無效擷取背景、不能使用的返回代碼、已確認現有代碼、確認不存在、未知代碼狀態及遺漏授權回應。驗證重用、取消及受保障重試途徑,並檢查最終營運審計紀錄。
常見問題
付款代碼化流程有哪些步驟?
先界定用途,以獲批元件擷取付款資料、驗證要求,再建立付款代碼及受保護對應。代碼不能使用時,先以原有要求參考查詢,再復原現有代碼、取消,或作已證明安全的冪等重試。以代碼授權後,如回應遺漏便使用原有代碼及嘗試參考查詢,最後記錄結果、生命週期狀態及審計軌跡。
付款代碼對應應保存在哪裡?
本範本把對應放在受控代碼服務商或保管庫邊界內,而不是商戶應用程式的一般工作流程。確實服務、架構及責任視乎所選方案。請用圖表標明真正邊界及負責人,亦不要在流程圖示例或疑難排解備註加入敏感付款值。
每次代碼化授權都會使用卡組織代碼服務嗎?
不是。代碼類型及付款途徑不同,所以卡組織或發卡機構泳道只在適用時使用。有些實作會在另一條受控服務商途徑內解析代碼。請按選定設計移除或重新命名泳道,並在付款API整合期間驗證路徑,不要假設只有一種通用模式。
付款代碼或授權狀態未知時應怎樣處理?
保留原有代碼化要求、付款代碼及授權嘗試參考,再使用服務商支援的狀態查詢。重用已確認有效代碼,或記錄已確認授權結果。只有查詢確認沒有代碼或嘗試存在,而且操作已證明具冪等性及安全,才可重試。狀態仍未知時要取消或暫緩付款流程並升級,不可建立另一物件。