自研-多孟加拉金融App协议级聚合管理平台产品系统Vibe Coding

我要开发同款
Aethnet2026年10月03日
9阅读

技术信息

语言技术
Python、Android、JavaScript、Node.js、前端
系统类型
Windows
行业分类
金融、科学研究

作品详情

行业场景

立项原因
孟加拉移动金融(MFS)是全球增长最快的普惠金融市场:bKash、Nagad 等头部钱包注册账户合计超 1.8 亿,月交易规模达百亿美元量级。伴随跨境电商、游戏出海、跨境劳务等业务向南亚渗透,「资金代收 / 代付」成为刚性需求——上游聚合平台承接商户订单后,必须由下游「执行端」完成本地钱包账户的真实资金流转。

但该执行层存在显著的技术供给断层:

- 传统方案依赖设备农场 (真机 / 云手机群控 + UI 自动化 + 人工介入),单笔执行 90 秒以上,稳定性差、规模化成本高;
- 正规商户通道 受当地资质门槛限制,且不覆盖个人钱包账户;
- 经系统性调研, 「个人钱包账户自动化主动代付」这一能力层全球无成熟开源方案 ——正规则资质封闭,闭源方案不可控,属于结构性市场空白。
关键决策
1. 技术路线取舍 :放弃「设备在环」(UI 自动化)主路线,将研发资源集中投入 协议直连 ——在协议层完整重建客户端与服务端的通信链路,实现「零设备、零人工」执行。这是效率与可靠性的数量级跃迁(90s+ → 3~5s),构成本项目最核心的技术壁垒。
2. 工程原则 :加密链路拒绝冗余复刻——只重建 服务端会验证的部分 ,本地流程零冗余,研发效率提升数倍。
3. 交付形态 :选择 桌面端独立产品 (控制面 + 独立协议引擎)而非脚本或纯 SaaS——支持本地部署,密钥与账户数据不出域,满足金融场景的数据主权与审计要求。
解决的产品问题
行业痛点 解法 效果 单笔转账依赖真机 + 人工,90s+/笔 协议直连自动化执行 3~5s/笔,全自动 会话静默失效,需人工重新登录 会话生命周期管理 + 自动保活 无人值守,自动续期 执行黑盒,无法观测与对账 全链路事件流 + 服务端权威流水 笔笔可审计、可对账 链路异常(封禁 / 风控)无感知 双通道健康探测 + 显式告警

功能介绍

1. 多账号管理与会话编排 账号库统一管理多钱包账户;登录编排以六阶段状态机驱动(连接 → 密钥 → 认证 → 验证 → 钱包初始化 → 主页),任一阶段失败即停并显式上报;已注册设备身份直通登录(~2 秒),免除人工验证环节。

2. 资金转账(Send Money) 收款方与金额双校验、官方限额护栏对齐(৳10–1,000)、防误触确认流、执行过程实时步骤时间线;完成后输出完整回执: 流水号、手续费、交易后余额 。

3. 交易查账(Transactions) 直连服务端权威流水接口,展示交易类型、方向、金额、对手方、时间、交易后余额与流水号——余额即服务端真实值,每 60 秒自动刷新并可手动触发。

4. 订单通道(平台对接层) 面向上游平台的标准订单协议客户端:订单轮询(自适应退避)、过期检查、 三态结果回调(SUCCESS / FAILED / UNKNOWN) 、幂等去重、离线补发(Outbox 持久化)、流水定时上报——满足无人值守接单的全流程闭环。

5. 会话保活引擎 会话生命周期自动管理:周期自动续期、请求级自愈、异常自动重认证——彻底消除「隔一段时间就查询不了」的行业通病。

6. 运营仪表盘 余额大屏、当日收支统计、通道健康遥测、保活遥测——所有数据标注来源与更新时间,实时可见、诚实透明。

7. 全链路事件流 WebSocket 实时事件总线:登录、执行、保活、巡检全流程事件秒级推送,右侧常驻可观测。

8. 产品化体验 Neumorphism 设计系统(深浅主题、主题色自由流转)、中英双语、原生桌面窗口——开箱即用的产品形态,而非工程脚本。

项目实现

系统架构
控制面 / 数据面分离 :Electron 桌面控制面(UI、窗口、进程编排)+ Python 协议引擎(独立进程、崩溃隔离)。二者以 REST + WebSocket 事件总线通信——控制面崩溃不波及在途业务,引擎可独立常驻。

协议内核五层架构 :传输层(TLS 指纹对齐 / 链路探测)→ 协议层(报文结构 / 请求头体系 / 设备指纹)→ 密码学层(信封加密 / 对称与非对称)→ 交易数据层(动态数据铸造)→ 业务编排层(登录 / 转账 / 查账 / 订单)。

订单协议客户端 :轮询退避、过期判定、回调重试退避(1/2/5/10/30s)、本地持久化补发、三态幂等纪律(UNKNOWN 仅补发回调、绝不重复执行)。

关键技术攻坚
1. 传输层指纹对齐 ——客户端 TLS ClientHello 逐字节对齐移动端加密栈(Conscrypt)特征,协议版本、压缩策略、扩展顺序一致化;HTTP 语义与编码策略(gzip)完整复刻。服务端视角下,直连链路与真实移动客户端 不可区分 。
2. 应用层密码学信封重建 ——完整重建 PKCS#7 EnvelopedData 链路:对特定加密库(BouncyCastle)的 DER 编码布局逐字节复刻(RFC 2315 v1.5 结构、非标准 contentType、裸 SET 收件人集),叠加 3DES-CBC + RSA-PKCS#1 双层密钥体系——信封装配由服务端逐字节校验通过。
3. 交易校验密码学重建 ——重建 ISO 9797-1 Algorithm 3 消息认证码链路(DES-CBC 链 + 终止变换),并实现 多密钥体系 + 动态因子绑定 :随机数、交易状态机计数器(单调递增)、金额、时间、处理码全字段参与校验运算——每笔交易密文均动态铸造,服务端全量校验通过(实弹验证)。
4. 设备身份一致

示例图片

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论