即时到账接口中的时间戳的作用是什么?

【字号:大 中 小】【打印】【收藏】
“网络钓鱼”攻击利用欺骗性的电子邮件和伪造的 Web 站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号、账户用户名、口令和社保编号等内容,造成损失。防钓鱼用来防止以上情况的发生。


即时到账接口的请求参数中有一个参数是anti_phishing_key(防钓鱼时间戳),它是防钓鱼机制的其中一块功能。
时间戳是支付宝按照支付宝定义的规则生成的一串字符串,它具有时效性,默认有效时间是30秒。支付宝根据商户请求的时间戳,来判定该时间戳是否合法且在有效时间内。如果不合法或不在有效时间内,那么支付宝系统会自动终止此次调用,并提示报错信息。

目前提供给商户下载的所有代码示例demo中都含有获取防钓鱼时间戳的功能,不论哪种开发语言,该功能的函数名称都是query_timestamp()。商户只需要在把支付宝接口接入自己的网站系统时,使用上该函数,并把运行的结果赋值给请求参数anti_phishing_key即可。