支付宝开放平台近日发布一则接入提醒。
公告显示,蚂蚁集团计划于4月9日1时至5时进行网络架构优化调整。若开发者仍在服务器、防火墙、路由器等本地网络设备中,对支付宝开放平台相关域名做静态IP绑定,需要在4月8日前改为域名解析方式或删除绑定,否则在调整窗口内,相关服务可能出现3至5小时无法调用。
4月2日,微信支付也发布了《微信支付网络变更通知》,明确将于4月20日在DNS解析中以新IP替换旧IP,并于5月18日下线旧IP。公告同时写明,若商户系统使用出口防火墙,需要提前将新IP纳入白名单;若商户系统直接使用DNS解析微信支付域名,则不受这轮变更影响。(重要提醒!微信支付4月20日启动新旧IP替换)
两家头部支付平台在一周内连续发出类似提醒,指向的是同一类接入问题。
平台给商户和服务商提供的稳定入口是域名,不是某一个长期不变的固定IP。域名背后的IP会随着网络架构优化、流量调度、安全策略和资源切换持续变化。
支付之家在此提醒,商户侧如果还保留静态IP绑定、出口防火墙旧白名单、hosts写死、长缓存等历史配置,平时不一定出问题,一到切换窗口,接口访问失败、请求超时、回调异常这类问题就容易集中暴露出来。
从支付宝要求改为域名解析或删除绑定、微信支付明确区分“白名单系统”和“直接使用DNS解析系统”的处理方式中,不难看出来。
这次变化改的不是支付规则,也不是消费者端的支付流程,真正要处理的是商户侧和服务商侧的接入治理。
大型直营商户往往有较复杂的网络审批和上线流程,改动不会只停留在一台服务器上。ISV、服务商、ERP或聚合系统提供方则面临另一层压力,一套接入能力往往服务多家商户,一处旧配置没有清干净,就可能放大成一批商户共同遇到的问题。
近期连续两则公告把时间窗口和影响对象都写得很具体,技术团队已经很难再把这类配置遗留继续往后拖。
对相关机构来说,眼下更现实的工作,是把接入环境重新过一遍。
出口防火墙规则要核,历史白名单要核,应用程序里是否存在固定IP写入要核,本地hosts、DNS缓存、网络策略、灰度环境与正式环境的差异也都要核。
支付宝这边,调整窗口更近,4月8日前完成排查更稳妥。
微信支付这边,4月20日前要完成新IP放行,5月18日前要完成旧IP清退。
两家平台接连发布这类通知,也把一个现实摆到了台面上,商户系统里那些“能跑就先不动”的接入旧配置,已经开始进入集中清理阶段。
这里是支付之家,关注支付表象之下的规则差异与逻辑变化,提供支付科技领域增量信息。
来源丨支付之家(ZFZJ.CN)(观点仅供参考)
未经允许,严禁转载。发布者:支付之家网 转载或引用请注明出处:https://www.zfzj.cn/9522.html