迁移至Google Pay运营商API:SMS-MO流程中ARID是否识别用户?
关于Google Pay/GSP运营商API SMS-MO认证流程及ARID的答疑
首先确认你对SMS-MO认证流程的理解完全正确,以下针对你的疑问逐一解答:
支付集成商如何识别用户?
你需要通过短信发送方的MSISDN来识别用户。当用户触发SMS-MO流程发送包含ARID的短信时,运营商侧可以直接获取到发送该短信的用户MSISDN,这是当前场景下最可靠的用户身份凭证。Authentication Request ID(ARID)的性质?
ARID是Google生成的不透明会话标识符,仅用于关联当前认证会话的各个环节,无法解码出任何用户身份信息(包括MSISDN)。它的核心作用是让Google和支付集成商在无用户身份明文传递的前提下,对应当前的认证会话。是否需要本地映射MSISDN与ARID再通知Google?
是的。你需要在本地建立发送短信的用户MSISDN与收到的ARID的映射关系,调用Google认证结果通知端点时,除了传入ARID,还需携带该用户的认证状态(成功/失败)。Google会通过ARID关联到对应的用户会话,以此完成后续的流程衔接。ARID与长期关联标识符的区别?
你的理解完全正确:ARID仅用于当前单次的认证+关联会话,一旦关联流程完成(无论成功或失败),该ARID就会失效;而用户与Google Pay之间的长期绑定关系,由**关联ID(Association ID)**或GPT(Google Payment Token)来维护,后续的支付操作、账户管理等场景,都依赖这些长期标识符。
内容的提问来源于stack exchange,提问作者jina jeong
相关产品推荐
相关产品推荐

