它只提供一个交易过程。过程中是卡号,交易金额,交易时间。你debit也是这个过程。这些pay增加了一步是,生成一个伪token,然后把交易金额,时间做成JSON,然后用ECC(椭圆曲线)把存在你pay里的私钥对字符串JSON的hash做签名(现在都是SHA2哈希,安全度高)。然后pos机依然和往常一样送到银行交易系统,交易系统送给debit银行,或者信用卡银行,然后这些机构会看卡号,如果发现是伪token, 则会到数据库做比对,然后关键的一步,用ECC(椭圆曲线)的公钥验证字符串的SHA2的签名。签名确认后,再验证时间,如果目前时间超过交易时间5分钟,就deny,无效。如果卡号是真的卡号,则说明是普通信用卡chip,则只对比密码。然后把通过与否告诉POS机,POS机其实不知道你用的是啥。当然最新的pos机会识别出来,可以做大额交易。但是大量的商家很小气,目前还在用20多年前的pos机,所以只能支付到$250封顶。