假如张三在A银行转账给B银行的李四
但是可想而知,转账不是这么简单发消息,收消息就能出账成功,入账成功。我们基于以下几点考虑
一、 安全性:如果有坏人知道B银行的收款接口,不断给李四加钱,这明显是犯法的,为保证交易安全,防止坏人有机可乘,我们可以加安全措施。
解决方式:
签名:发送方(付款方)使用自己的私钥对转账相关信息(如转账金额、收款方账号、转账时间等)进行加密生成签名。接收方(收款方或银行等金融机构)可以使用发送方的公钥来验证签名,只有用对应的私钥生成的签名才能被公钥正确验证
二、转账失败
分一下几种情况
- 发送消息前:账户信息错误,余额不足,支付系统故障,安全验证,转账限制
- 账户信息错误:包括不限于收款方账号有误,收款方户名和账号不匹配,开户行和帐号不匹配等
- 银行系统故障:银行内部的转账系统可能会出现软件或硬件故障。例如,服务器维护、网络问题、软件升级等情况可能导致转账功能暂时无法使用或者转账过程中断。在这种情况下,已经发起的转账可能会失败。
- 支付清算系统故障:跨行转账需要通过支付清算系统进行资金划转。如果支付清算系统(如中国的大小额支付系统、SWIFT 国际汇款系统等)出现故障,比如网络拥堵、系统崩溃等情况,会影响转账的正常进行,导致转账失败。
- 安全验证:密码错误,短信验证码错误,风险评估未通过(如果转账金额过大、交易时间异常、转账对象可疑等因素综合起来导致交易风险过高,且转账方无法满足额外的风险验证要求(如提供更详细的身份信息、资金来源证明等))
- 转账金额限制:银行或支付平台为了控制风险,会对转账金额设置一定的限制。例如,个人网上银行每日转账限额为 5 万元,如果转账金额超过这个限额,转账就会失败,除非转账方通过其他方式(如到银行柜台办理)提高转账限额。
转账次数限制:部分银行或支付平台还会限制转账次数。比如,一张银行卡在一天内最多只能进行 10 次转账操作,如果超过这个次数,后续的转账请求将被拒绝。
-
发送消息时网络超时:发送消息给B银行时,发生超时。A 银行可以向 B 银行查询是否收到该入账请求,如果确定B银行已经收到请求,可以继续等待响应结果,如果 A 银行确定转账请求没有成功发送给 B 银行,并且经过风险评估后认为可以重新发送,那么可以重新发送入账请求。但在重新发送之前,需要确保该笔转账不会被重复处理,这可能需要引入幂等性机制。如果不能重发,A银行撤销扣账,响应失败给用户。
-
响应超时:A银行消息已经发送成功,但是在规定的响应时间内迟迟未收到响应。此时B银行已经收到入账请求,可能已经入账成功也可能还未入账或入账失败。A 银行可以向 B 银行查询入账请求响应结果。
-
响应失败:B银行已经收到入账请求,但是因为B银行的各种原因导致入账失败。A银行收到响应失败时,也应该扣账失败。
三、 幂等性:对同一操作的多次重复执行所产生的影响均与一次执行的结果相同。也就是说,无论一个操作被执行多少次,系统的状态改变效果是一样的。
重复转账:在转账系统中,如果由于网络故障、用户误操作或者系统重试机制等原因导致转账操作可能被多次执行,幂等性可以确保资金不会被重复转出。
系统重试机制下的稳定性:当转账系统出现故障(如数据库连接中断、支付渠道临时不可用等)时,系统可能会进行重试操作。幂等性使得这些重试不会对转账结果产生错误影响。假设在转账过程中,支付网关出现短暂故障,系统在故障恢复后重试转账操作。如果转账操作设计为幂等的,系统会检查该转账请求是否已经处理过,若已处理,则直接返回之前的转账结果,而不会再次进行资金划转,确保系统在面对故障和重试时的稳定性。
解决方式:使用唯一交易标识(如交易流水号),记录和检查转账的状态
如果流水号查询到记录,返回交易结果,如果查询不到记录,则进行转账然后再响应交易结果
四、 并发:多个转账操作可能同时访问和修改账户余额等关键数据,如果没有适当的控制机制,可能会导致数据不一致。
例如,两个并发的转账操作,A银行张三余额有100元,同时发起转账a和b两个交易,a和b同时读取余额有100元,a交易扣款90,b交易扣款80,假如先执行了a交易,账户余额修改变成10,b交易修改余额为20,最终为20元,则不正确
解决方式
- 数据库事务隔离级别:“可串行化(Serializable)” 隔离级别是最高的隔离级别,它能保证并发执行的事务的结果与它们串行执行的结果相同,有效地避免了数据不一致和顺序问题。在这种隔离级别下,数据库会通过加锁等机制来确保事务之间的隔离。例如把查询账户余额,冻结账户余额中的相应转账金额,放在同一个事务中
- 消息队列:将转账请求放入消息队列,消费者按照消息队列的顺序依次处理转账请求。这样可以避免并发转账带来的冲突。消息队列可以保证消息的顺序性和可靠性,例如 RabbitMQ、Kafka 等消息队列
五、 冲正:转账请求已经从付款方账户扣除了资金,但在向收款方账户入账时失败,这时,就需要进行冲正操作,将已经扣除的资金退回到付款方账户,使双方账户的余额恢复到交易前的状态
最后总结流程是:细节比较多,主要考虑交易检查、并发、交易安全几个方面。