Maksājumu risinājuma integrācija: ko tā tiešām ietver
Maksājumu risinājuma integrācija nav tehniski grūta — mūsdienu pakalpojumu sniedzējiem ir laba dokumentācija un strādājoši piemēri. Grūts ir viss ārpus laimīgā ceļa: neizdevušies maksājumi, atmaksas, strīdi, dubulti pasūtījumi un tas, kas notiek, kad klients aizver cilni maksājuma vidū.
Šis ceļvedis aptver pašu integrāciju un, plašāk, tos robežgadījumus, kur nauda tiešām pazūd.
Izvēlies veidus, ko lieto tavs tirgus#
Maksājumu paradumi ir izteikti reģionāli. Nepareizo veidu piedāvāšana zaudē pārdošanu kasē, kas ir visdārgākā vieta kādu zaudēt.
| Veids | Kur svarīgs | Kam pievērst uzmanību |
|---|---|---|
| Bankas saite | Būtiska Latvijā | Tūlītējs apstiprinājums, ļoti izplatīts |
| Karte | Starptautiski un uzņēmumiem | Augstākas izmaksas, strīdu risks |
| Apple Pay un Google Pay | Mobilajā, ceļ konversiju | Prasa HTTPS un domēna apstiprinājumu |
| Pēcapmaksa | Izplatīta Ziemeļvalstīs | Sniedzējs nes risku par procentiem |
| PayPal | Starptautiski, pazīstams zīmols | Augstākas izmaksas, savs strīdu process |
| Bankas pārskaitījums | B2B un lielas summas | Lēns apstiprinājums; pasūtījumi gaida |
Sāc ar diviem trim veidiem, ko tavs tirgus tiešām lieto. Katrs papildu veids ir viena izvēle vairāk kasē un viens ceļš vairāk testēšanai pēc katra atjauninājuma.
Kā integrācija darbojas#
Forma ir praktiski vienāda visiem mūsdienu sniedzējiem, un to ir vērts saprast, jo no tās izriet kļūmju veidi.
- Tavs serveris izveido maksājuma nodomu ar summu, valūtu un pasūtījuma atsauci.
- Klients tiek novirzīts uz sniedzēja lapu vai aizpilda iegultu formu.
- Klients apstiprina bankā vai pie kartes izdevēja, bieži ar stipro autentifikāciju.
- Sniedzējs atgriež klientu uz tavu adresi — ko nekad nedrīkst lietot kā maksājuma pierādījumu.
- Sniedzējs nosūta tīmekļa āķi uz tavu serveri ar galīgo statusu. Tā ir patiesība.
- Tavs serveris pārbauda āķa parakstu, atjaunina pasūtījumu un sūta apstiprinājumu.
- Kartes dati nekad neskar tavu serveri — tas tur tevi ārpus PCI smagākās daļas.
Ceturtais un piektais solis satur visvairāk kļūdu. Klients var aizvērt pārlūku pirms atgriešanās; āķis pienāks tik un tā. Būvē uz āķa, ne uz atgriešanās.
Robežgadījumi, kur nauda pazūd#
Tie neparādās testēšanā un parādās pirmajā tiešām noslogotajā nedēļā.
| Situācija | Kas notiek nepareizi | Apstrāde |
|---|---|---|
| Āķis pienāk divreiz | Pasūtījums apstrādāts divkārši | Idempotence: katrs notikuma ID vienreiz |
| Āķis pirms atgriešanās | Sacensība pārraksta statusu | Skaidras statusu pārejas, nekad atpakaļ |
| Klients aizver cilni | Samaksāts, pasūtījuma nav | Veido pasūtījumu uz āķa |
| Maksājums neizdodas pēc rezervēšanas | Krājums bloķēts bez pārdošanas | Ļauj rezervācijai beigties |
| Daļēja atmaksa | Grāmatvedība nesakrīt | Modelē atmaksas kā atsevišķu notikumu |
| Strīds | Nauda prom, prece nosūtīta | Saglabā pierādījumus; riska noteikumi lielām summām |
| Sniedzējs nestrādā | Nulle pārdošanas, ne mazāk pārdošanas | Otrs veids kā rezerve |
Prasības un testēšana#
Īss saraksts, kas aptver to, kas kļūst dārgs, ja trūkst.
- Lieto mitinātus laukus vai novirzīšanu, lai kartes dati nekad neskartu tavu serveri — tas būtiski samazina PCI apjomu.
- Stiprā klienta autentifikācija Eiropā ir obligāta; testē ceļu ar karti, kas to piespiež.
- Pārbaudi katra āķa parakstu. Nepārbaudīts āķis ir publisks galapunkts, kas var atzīmēt pasūtījumus kā apmaksātus.
- Rādi patērētājam cenas ar PVN un padari piegādes izmaksas redzamas pirms pēdējā soļa.
- Glabā pasūtījumu un maksājumu datus likumā noteikto laiku, personas datus ne ilgāk nekā vajag.
- Testē atmaksas un daļējas atmaksas pirms palaišanas, nevis kad pirmais klients prasa.
- Veic īstu darījumu produkcijā ar īstu karti un atgriez to sev. Testa režīms neaptver visu.
Biežāk uzdotie jautājumi
Kuru maksājumu pakalpojumu izvēlēties?
Izvēlies pēc tā, kādus veidus tas atbalsta tavā tirgū, kādas maksas ņem pie tava apgrozījuma un cik labi integrējas ar tavu platformu. Latvijas veikalam bankas saišu atbalsts ir pirmais filtrs. Cenu atšķirības starp lielajiem sniedzējiem pie pieticīga apgrozījuma ir pietiekami mazas, lai nebūtu izšķirošas.
Vai man vajag PCI atbilstību?
Jā, bet apjoms pilnībā atkarīgs no integrācijas veida. Ja lieto mitinātus laukus vai novirzīšanu tā, ka kartes dati nekad neskar tavu serveri, pienākums samazinās līdz vienkāršākajai pašnovērtēšanai. Ja apstrādā kartes datus pats, esi pavisam citā regulējumā — praktiski nevienam veikalam tā nevajadzētu darīt.
Kāpēc vajag tīmekļa āķus, ja ir atgriešanās adrese?
Jo atgriešanās atkarīga no klienta pārlūka. Ja viņš aizver cilni, zaudē savienojumu vai iestrēgst bankas lapā, atgriešanās nekad nepienāk — bet nauda ir noņemta. Āķis nāk no sniedzēja servera un pienāk jebkurā gadījumā. Būvē pasūtījumu uz āķa un lieto atgriešanos tikai, lai klientam kaut ko parādītu.
Kā izvairīties no dubultiem pasūtījumiem?
Padari āķu apstrādi idempotentu: saglabā katra apstrādātā āķa notikuma ID un izlaid atkārtojumus. Sniedzēji sūta āķus atkārtoti, ja nepienāk apstiprinājums, tāpēc atkārtoti sūtījumi ir normāla uzvedība, nevis kļūda. Bez šīs pārbaudes nosūtīsi divus apstiprinājumus un divreiz samazināsi krājumu.
maksājumu integrācijabankas saite veikalāmaksājumu sniedzējstīmekļa āķis maksājumspci atbilstībatiešsaistes maksājumi