微信支付入驻及日常使用流程时需要注意的哪几

文章分类:APP开发问答 发布时间:2017-06-02 原文作者:Shi Yongfeng 阅读( )

    这是特地为商户平台日常使用者送来的福利,还有商户自有系统负责微信支付功能研发流程的人(包括但不限于:在线购物平台、人工收银系统、自动化智能收银系统、APP应用等服务的产品、研发、运维等技术人员)。

    入驻及日常使用流程时需要注意

1、申请入驻:申请入驻微信支付不会收取任何费用,所以要是有说要收费的,请注意,你可能上了钓鱼网站,提高警惕,谨防上当受骗。

2、提交申请资料后,需注意申请资料的保管,里面有你个人的详细资料,骗子可以利用你的信息行骗,所以要防止泄漏或丢失。

3、收到开户邮件时,开户邮件内容中包含了帐户、初始登录密码等敏感信息,需妥善保管,防止泄漏。

4、登录商户平台时

一、首次登录的时候要修改登录密码,密码复杂度建议大于8位字符,并且同时含有大、小写、数字、特殊符号最佳,这样可以加大密码的安全性,增加盗窃者盗窃密码的难度。

二、仔细检查域名是否为 https://pay.weixin.qq.com ,防止误登录钓鱼网站,导致密码等信息的泄漏。

5、登录权限保护

一、定期(至多6个月)修改登录密码,长期使用同一个密码会增加密码被盗的危险,当然也不要太多过于频繁的改动密码,系统会显示异常的。

二、保护好注册管理员的手机设备,因为资金等敏感操作需要验证这个短信验证码。

三、合理的划分操作员及其权限,实施最小化权限原则,因为一旦权限给予太多,产生意外的可能性很大。

四、离职或工作调动后员工操作权限的清理和定期回收。

五、为每一个员工建立员工帐号,而不是多个人混用同一个帐户。

6、浏览器选择

    使用较新的主流浏览器并检查开启浏览器和系统的自动更新机制。

7、功能使用

3.1、企业营销功能需要设置防刷级别、限领次数等安全功能,如果是调用API,建议设置访问IP白名单等。

原文来自:Shi Yongfeng