Makselahenduse integreerimine: mida see päriselt sisaldab
Makselahenduse integreerimine ei ole tehniliselt raske — kaasaegsetel teenusepakkujatel on hea dokumentatsioon ja töötavad näited. Raske on kõik väljaspool õnnelikku teed: ebaõnnestunud maksed, tagasimaksed, vaidlused, topelttellimused ja see, mis juhtub, kui klient sulgeb vahekaardi keset makset.
See juhend läbib integratsiooni enda ja laiemalt need servajuhtumid, kus raha päriselt kaob.
Vali viisid, mida su turg kasutab#
Makse-eelistused on tugevalt piirkondlikud. Valede viiside pakkumine kaotab müüki kassas, mis on kõige kallim koht kedagi kaotada.
| Viis | Kus loeb | Millele tähelepanu pöörata |
|---|---|---|
| Pangalink | Hädavajalik Eestis | Kohene kinnitus, väga levinud |
| Kaart | Rahvusvaheliselt ja ettevõtetele | Kõrgem kulu, vaidluste risk |
| Apple Pay ja Google Pay | Mobiilis, tõstab teisendust | Nõuab HTTPS-i ja domeeni kinnitust |
| Järelmaks | Levinud Põhjamaades | Teenusepakkuja kannab riski protsendi eest |
| PayPal | Rahvusvaheliselt, tuntud bränd | Kõrgem kulu, oma vaidlusprotsess |
| Pangaülekanne | B2B ja suured summad | Aeglane kinnitus; tellimused ootel |
Alusta kahest kuni kolmest viisist, mida su turg päriselt kasutab. Iga lisaviis on üks valik rohkem kassas ja üks tee rohkem testida pärast iga uuendust.
Kuidas integratsioon töötab#
Kuju on praktiliselt sama kõigil kaasaegsetel teenusepakkujatel ja seda tasub mõista, sest veaolukorrad tulenevad sellest.
- Sinu server loob makse kavatsuse summa, valuuta ja tellimuse viitega.
- Klient suunatakse teenusepakkuja lehele või täidab manustatud vormi.
- Klient kinnitab makse pangas või kaardiväljastaja juures, sageli tugeva autentimisega.
- Teenusepakkuja suunab kliendi tagasi sinu aadressile — mida ei tohi kunagi kasutada makse tõendina.
- Teenusepakkuja saadab veebihaagi sinu serverile lõpliku olekuga. See on tõde.
- Sinu server kontrollib veebihaagi allkirja, uuendab tellimuse ja saadab kinnituse.
- Kaardiandmed ei puuduta kunagi sinu serverit — see hoiab sind PCI raskeimast osast eemal.
Sammud neli ja viis sisaldavad kõige rohkem vigu. Klient võib sulgeda brauseri enne tagasitulekut; veebihaak tuleb ikkagi. Ehita veebihaagi peale, mitte tagasituleku peale.
Servajuhtumid, kus raha kaob#
Need ei ilmne testimisel ja ilmnevad esimesel päriselt tihedal nädalal.
| Olukord | Mis valesti läheb | Käsitlus |
|---|---|---|
| Veebihaak tuleb kaks korda | Tellimus töödeldakse topelt | Idempotentsus: iga sündmuse tunnus kord |
| Veebihaak enne tagasitulekut | Võidujooks kirjutab oleku üle | Selged olekusiirded, mitte kunagi tagasi |
| Klient sulgeb vahekaardi | Makstud, tellimust ei ole | Loo tellimus veebihaagi peale |
| Makse ebaõnnestub pärast reserveerimist | Ladu lukus ilma müügita | Lase reserveeringul aeguda |
| Osaline tagasimakse | Raamatupidamine ei klapi | Modelleeri tagasimaksed eraldi sündmusena |
| Vaidlus | Raha läinud, kaup saadetud | Säilita tõendid; riskireeglid suurtele summadele |
| Teenusepakkuja on maas | Null müüki, mitte vähem müüki | Teine viis varuks |
Nõuded ja testimine#
Lühike nimekiri, mis katab selle, mis läheb kalliks, kui puudub.
- Kasuta majutatud välju või ümbersuunamist, et kaardiandmed ei puutuks sinu serverit — see vähendab PCI ulatust oluliselt.
- Tugev kliendi autentimine on Euroopas kohustuslik; testi voogu kaardiga, mis seda sunnib.
- Kontrolli iga veebihaagi allkirja. Kontrollimata veebihaak on avalik lõpp-punkt, mis võib tellimusi makstuks märkida.
- Näita tarbijale hindu käibemaksuga ja tee tarnekulu nähtavaks enne viimast sammu.
- Säilita tellimuse- ja makseandmeid seaduses nõutud aja, isikuandmeid mitte kauem kui vaja.
- Testi tagasimakseid ja osalisi tagasimakseid enne avaldamist, mitte siis, kui esimene klient küsib.
- Tee päris tehing tootmises päris kaardiga ja maksa see endale tagasi. Testirežiim ei kata kõike.
Korduma kippuvad küsimused
Millise makseteenuse valida?
Vali selle järgi, milliseid viise ta su turul toetab, milliseid tasusid ta su käibe juures võtab ja kui hästi ta su platvormiga liidestub. Eesti e-poe puhul on pangalinkide tugi esimene filter. Hinnavahed suurte teenusepakkujate vahel on tagasihoidliku käibe juures piisavalt väikesed, et mitte olla otsustavad.
Kas mul on vaja PCI vastavust?
Jah, kuid ulatus sõltub täielikult integratsiooniviisist. Kui kasutad majutatud välju või ümbersuunamist nii, et kaardiandmed ei puutu kunagi sinu serverit, taandub kohustus lihtsaimale enesehinnangule. Kui käsitled kaardiandmeid ise, oled hoopis teises regulatsioonis — peaaegu ükski e-pood ei peaks seda tegema.
Miks on vaja veebihaake, kui on tagasituleku aadress?
Sest tagasitulek sõltub kliendi brauserist. Kui ta sulgeb vahekaardi, kaotab ühenduse või jääb panga lehele kinni, ei tule tagasitulekut kunagi — kuid raha on võetud. Veebihaak tuleb teenusepakkuja serverist ja saabub igal juhul. Ehita tellimus veebihaagi peale ja kasuta tagasitulekut ainult kliendile midagi näitamiseks.
Kuidas vältida topelttellimusi?
Tee veebihaakide käsitlemine idempotentseks: salvesta iga töödeldud sündmuse tunnus ja jäta kordused vahele. Teenusepakkujad saadavad veebihaake uuesti, kui kinnitust ei tule, seega on korduvad saadetised normaalne käitumine, mitte viga. Ilma selle kontrollita saadad kaks kinnituskirja ja vähendad laoseisu kaks korda.
makselahenduse integreeriminepangalink e-poodmaksevahendajaveebihaak maksepci vastavusveebimaksed