开发者社区
社区提问意见反馈
开发者钉组织
扫描二维码
加入支付宝开发者钉组织
文档中心
凯发app官方网站的技术支持 & 案例 faq 
资金能力 > 转账到支付宝账户 > 案例分析 > 如何保证转账安全
收藏
我的文档
设置
由于转账到支付宝账户通过调用接口可以直接转账给收款账户,不需要通过设置支付密码等,因此有商户对转账安全存在很大的顾虑,转账的安全主要还是靠商户自己对数据安全的控制,不随意泄露密钥等
目前支付宝提供以下2点帮助,但保证自己资金安全主要还是需要商户自己保证数据不被泄露。 
1、私钥保密
密钥是通过支付宝开放平台助手生成,商户应用公钥上传到支付宝应用中,商户应用私钥是商户自己保存的,不可以泄露给他人。
支付宝系统不会获取商户私钥,也不会人工主动向商户进行咨询获取私钥,如果密钥被泄露建议核实商户自身是否将私钥泄露给他人。
由于接口调用使用密钥进行签名,必须确保密钥是只有自己知道,其他人是不知道私钥的,如果密钥被泄露,商户必须通过工具重新生成密钥,进行修改。 
2、设置ip白名单
应用支持设置 ip白名单 功能,在应用创建时可暂时不设置,后续业务需要(如接口转账),可再添加。
ip 白名单作用:为提高商户访问开放平台的安全性,避免商户因应用私钥泄漏等原因导致业务受损,开放平台提供 ip 白名单机制,基于该机制商户可以给 配置 ip 白名单,开放平台将基于商户配置的 ip 白名单,校验商户请求的来源 ip,若来源 ip 不在配置的 ip 白名单范围内,开放平台将拦截掉对应请求。
商户可以设置 ip 白名单地址,如果接口转账不是从该地址发起就会拦截请求无法转账成功,因此商户自己需要确保自己设置的 ip 地址可信任,并且确保他人不会从该地址发起转账请求。
设置路径
通过 进入对应应用详情页,在 应用信息 > ip白名单 > 设置/查看,进入 ip 白名单管理页面。
在 ip 白名单管理页面中,可以增加新的 ip 白名单,也可以修改、删除、查询当前已存在的ip白名单。详情请参见

内容没有解决您的问题?您还可以前往 或 寻求帮助
凯发k8官方网娱乐官方 copyright © 2022 支付宝(杭州)信息技术有限公司  | icp证浙b2-20160559
该文档对你是否有帮助?
当前页面目录