问题标签 [onlinebanking]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
security - 如何在不将密码保存在数据库中的情况下验证用户身份
我正在开发一个银行演示应用程序。在我所在的地区,用户登录他们的银行网站并根据他们拥有的两个字段进行一些交易(您可以假设两个密码——我们称之为 cvv2 和 Second-Password)。这两个密码仅用于互联网或移动交易。
我确信他们不会将这些密码保存在数据库中;因为如果他们将这些密码保存在数据库中,那么数据库管理员可以在没有真实用户许可的情况下使用它们并进行虚假交易。
顺便问一下,当银行及其网站没有将这些密码保存在数据库中时,银行及其网站如何验证用户身份并检查输入的字段(这两个密码)是否正确。
paypal - 设计在线支付解决方案
我正在考虑一个概念,其中有一个附属于许多服务提供商(酒店、水疗中心等)的中央组织。
这个想法是,可以通过移动交易为在这些网点消费的服务进行支付。
我很不清楚在这种情况下资金将如何转手。向中央组织付款然后将费用转移给服务提供商是否是个好主意?如果是这样,那将如何运作?中央组织需要服务提供商提供哪些详细信息?会费将如何清算?这有点类似于 Amazon / eBay 所做的。
我只是在这里寻找高级概述,因为该域对我来说相当新,而且我无法找到满足我问题的资源。如果您知道它们,请指出一些。
感谢您的时间。
smartcard - FinTS 2.2 (HBCI 2.2) VERIFY 命令返回 69 85
我在尝试验证德国银行卡(Type=1、DDV、FINTS 2.2)的 PIN 时卡住了。在下面的清单中,发送到卡的消息前面是“->”,答案是“<-”。以下步骤描述了我所做的。
- 检查正确的 ATR 以验证是否插入了预期的卡
APDU 命令“选择根”
/li>APDU 命令“选择文件 DF_BANKING_20”
/li>APDU 命令“从选定文件读取记录”,即 EF_ID。这将返回包含卡号、货币等信息的记录...
/li>下一步应该是“验证”。假设我们有一个 HBCI-PIN 12345。这必须转换为“格式 2 Pin”,即25 12 34 5f ff ff ff ff。生成的 APDU 命令是
/li>
响应代码表示“条件不满足”。所以这不是一个引脚验证错误。看起来我错过了一些命令来满足所有需要的条件。
任何提示都会非常有价值。
banking - 如何计算银行系统贷款的浮动利息
我正在创建一个需要计算利息的银行贷款还款系统。它如何计算贷款账户的浮动利率和贷款账户的固定利率?
固定利率为10.25% 利息。以下是浮动利率表:
01/04/2016 - 30/04/2016:10.25% 利息
01/05/2016 - 31/05/2016:10.00% 利息
01/06/2016 - 30/06/2016:09.50% 利息
01/07/2016 - 2016 年 8 月 31 日:09.60% 利息
贷款金额为196685.2
贷款日期为02/04/2016
贷款还款日期为每月 10 日(循环 20 个月)。
给我一个如何计算利息金额和本金金额的公式。
利息添加自:
我需要一个使用 ASP.NET 和 C# 作为编程语言的利息、本金和 EMI 计算公式。
java - Java 中的 ISO 11649:2009 参考号验证
我想知道 java 中是否有一个库可以根据支付中的SEPA RF参考号验证字符串。
我当然可以根据ISO 11649:2009(E)标准定义的规则实施我自己的规则之一,但我不想重新发明轮子。我无法找到任何像样的图书馆。你知道这方面的任何实现吗?
ssl - 无密码加密的 SSL
我是安全事务的新手。我被要求使用 Unnax Payment API 进行交易,但是当我检查 API 时,我看到他们发送的用户名和密码没有任何类型的加密,只是纯文本。( https://www.unnax.com/sandbox ) - GoTo -tryout- 选项卡。我们写了他们,他们说他们使用 SSL 和 https,所以不需要加密信息。但我见过其他银行使用 ssl 和 https 做同样的事情,他们做加密。我的问题是,是否足够安全以使用 Unnax API 发送我客户的银行帐户?谢谢
php - 如何验证银行账户是否有效接收资金?
再会,
我目前正在开发一个广告系统,我们有用户在我们的网站上做广告/分享帖子,然后他们会为此获得报酬。
我们也有一个表格,需要他们的帐号。我的问题是,在我们将资金转入之前,我们如何验证他们在我们的表格上写的帐号是否有效?有没有办法我们可以通过电子方式做到这一点?我们目前是 TD 电子转帐的新手。
我只是想向那些有使用任何银行 api 经验的人寻求建议。
请给我一些关于从哪里开始的建议。谢谢!
android - Android:从我的网站的收据页面检索付款信息
我将扩展我的网站并为其开发一个 android 应用程序。我使用本地银行的支付网关在我的网站内购物,简单来说银行支付的流程如下:
第 1 步-我用必填字段(如merchant id
,amount of payment
以及令牌等其他一些内容)调用银行支付页面。我的电话将是这样的:
http://bank/ebanking/payment?merchant_id=123&amount=1000&token=327tgfdshy
第 2 步-如果付款成功,银行会调用我网站的一个页面并发布付款结果,例如 等payment reference number
,payment status code
如下所示:
http://mysite/payment/receiptPage?reference_number=74etgfg&status_code=1& ...
第 3 步- 我处理银行发布的信息receiptPage
并遵循内部购物流程。
但是我在android中的问题是只能从我网站的静态IP调用银行支付网关,所以我应该使用加载我的网站的webview然后我的网站服务器调用http://bank/ebanking/payment并通过信息到银行支付网关。在这里,用户可以在android的webview中填写他/她的卡信息。
我的问题是如何理解 android 中的付款结果?由于信息已发布到我的网站页面,即http://mysite/payment/receiptPage和 android webview 内部,我只看到收据页面,它照常显示付款收据。是否有任何方法可以链接 webview、我网站的收据页面和 android 应用程序的内部 java 代码?
当我检测到有重定向到我的收据页面时,我想到了,我关闭了 webview 并使用我的网站在我的网站内提供的网络服务在 android 内检索付款信息,但这使情况有点复杂。我想知道这种情况下还有其他可用的技术方法吗?
smartcard - chipTAN:没有 PIN 怎么可能?
对于我的网上银行,我有一个带有光学传感器的智能卡读卡器,用于通过所谓的“闪烁”进行数据交易。然后,阅读器会显示收款人 IBAN 和要转账的金额并生成 TAN,而无需询问我的 PIN,我需要在 ATM 取款。据我所知,每张智能卡都有一个加密协处理器(用于计算货币交易的签名),它在被保密的个人 PIN 激活之前什么都不做。
智能卡阅读器如何使用借记卡生成 TAN,而无需首先通过我的个人 PIN 激活加密协处理器?