没有合适的资源?快使用搜索试试~ 我知道了~
首页中国工商银行银企互联系统企业开发手册
资源详情
资源评论
资源推荐

企业开发手册

1. 文档属性
文档属性 内容
文档名称 中国工商银行银企互联系统企业开发手册
文档版本号
A3
文档状态 正式稿
文档编写完成日期
2012-11-1
作 者 高小伟(北京开发三部),丁孚旌(北京开发三部)
2. 文档变更历史清单
文档版本号 变更日期 修改人 备注
A0 2011-11-21
高小伟 给文档加了首页,版本号,
作者等信息。
A1 2012-4-10
高小伟 修正 4.1.3.2” 企业接收交易响
应数据过程” , 4.1.3.2” 企业接
收交易响应数据过程”
对于推广版交易来说,企业
收到的同步返回包,Base64
解码后就是明文,不需要验
签。
A2 2012-9-5
高小伟 增加了第 8 章 交易规则
A3 2012-11-1
丁孚旌 修正签名验签接口用例中的
内容
A4 2013--7-31
高小伟 补充了“第 9 章 大批量指令提
交”
3. 本次修改变更说明
序号 变更内容简述
1.
2.
3.
4.
5.

目录
第 1 章 概述....................................................................................................................................4
第 2 章 总体方案介绍....................................................................................................................4
2.1 总体网络结构图..................................................................................................................4
2.2 企业端安全服务器简介......................................................................................................5
2.3 安全控制介绍......................................................................................................................5
第 3 章 重点说明............................................................................................................................6
第 4 章 银企互联——NC 方式接入客户.....................................................................................8
4.1 企业端系统环境要求..........................................................................................................8
4.1.1 软件环境...................................................................................................................8
4.1.2 网络环境...................................................................................................................8
4.1.3 企业开发过程描述...................................................................................................8
第 5 章 银企互联——非 NC 方式接入客户..............................................................................13
5.1 企业端系统环境要求........................................................................................................13
5.1.1 软件环境.................................................................................................................13
5.1.2 网络环境.................................................................................................................13
5.1.3 企业开发过程描述.................................................................................................13
第 6 章 关于通讯证书和银行证书的说明.................................................................................19
第 7 章 磁盘证书拆分..................................................................................................................20
7.1 证书拆分方法....................................................................................................................20
7.2 证书拆分后流程................................................................................................................20
第 8 章 交易规则..........................................................................................................................20
第 9 章 大批量指令提交..............................................................................................................21
9.1 背景....................................................................................................................................21
9.2 实现方法............................................................................................................................21
第 10 章 分行特色交易接入........................................................................................................25

第 1 章 概述
银企互联面向大的集团客户,提供与企业 ERP 系统直连的平台,为工行的现金管理
服务提供多渠道和客户化支持。
企业 ERP 系统通过 HTTPS 协议与工行系统进行连接并向银企互联前置发送数据,数
据的接口格式使用标准的 xml 数据格式,但双方通讯的过程中则需要遵守下文描述的规定。
银企互联前置接到企业数据后进行一系列的检查后完成交易,并将处理结果以企业便于
处理的形式返回给企业。
在安全保证方面,通讯层的安全保证是 HTTPS 协议。
企业如需使用银企互联系统,要办理有关注册手续,并审领证书。
企业进行结算类交易时,如果涉及到授权过程,企业需要在企业网银系统中完成相
关授权动作。银企互联系统将企业提交的支付指令或者授权成功后的指令当作最终转账
指令,根据提交指令的证书 ID 检查收付方帐号等合法性,以保证所提交指令在权限允许
范围内进行操作。
第 2 章 总体方案介绍
2.1 总体网络结构图
上图企业 ERP 系统 1 采用的是非 NC 方式接入的客户;企业 ERP 系统 2 采用的是 NC 方式
接入的客户;

2.2 企业端安全服务器简介
此服务器只对使用 NC 方式接入的客户有效。企业端安全服务器被称为 NetSafe
Client。它有两个可以配置的端口分别用于加密和签名/验签服务,如下图所示(假设1为
加密端口,2为签名/验签端口)。
具体使用时,企业应用向工行提交交易请求时,可以依照 http 协议向 NetSafe Client
的端口1发送请求。接到请求后,NetSafe Client 使用企业证书将 http 请求包转换成 https 请
求包发往工行端服务器;如果需要对某些交易数据进行签名,则企业应用需要与签名端口
建立 Socket 连接并将待签名数据发往端口2,然后接收端口2的签名结果,之后再将包含
签名信息的交易请求发往端口1而完成整个交易请求过程。
对 签 名 还 是 验 签 名 请 求 的 区 分 则 是 通 过 http 包 头 来 进 行 。 Content-Type:
INFOSEC_SIGN/1.0 和 Content-Type: INFOSEC_VERIFY_SIGN/1.0 分别用于标识签名请求
和 验 签 名 请 求 , 而 Content-Type: INFOSEC_SIGN_RESULT/1.0 和 Content-Type:
INFOSEC_VERIFY_SIGN_RESULT/1.0 分别用于标识签名和验签名的返回结果。
为方便起见,可以将 NetSafe Client 的两个服务端口逻辑地称为两台服务器,NetSafe
Client 的加密服务器和签名服务器。
2.3 安全控制介绍
对于 NC 方式接入的客户
企业向工行提交的交易数据,必须通过企业方的 NetSafe Client 进行与工行服务
器的连接,接口确定需要签名的数据也必须由 NetSafe Client 的签名服务器签名
后组成规定的数据包格式后,通过 NetSafe Client 提交工行,这样可以保证企业
1 (加密)
NetSafe
Client
2 (签名/验签)
1. http 交易请求包
https 交易请求包
1. 签名/验签请求
包
2. 签名/验签结果
2. 交易结果
剩余26页未读,继续阅读











安全验证
文档复制为VIP权益,开通VIP直接复制

评论1