Введение
Обзор Платёжного Шлюза
«Платёжный Шлюз SBC» (далее — Система, Платёжный Шлюз или SBC) — это платформа, сертифицированная по стандарту PCI DSS, которая обеспечивает приём, обработку, хранение и передачу платёжных данных между участниками платёжных процессов.
Основные участники:
Плательщики или Получатели |
конечные клиенты Торговцев. |
Присоединяющаяся Сторона |
сами Торговцы, PSP/платёжные институты, представляющие Торговцев, или сторонние системы обмена данными (CRM, BI, мониторинг). |
Процессоры |
интегрированные внешние платёжные институты и платёжные провайдеры. |
Платёжный Шлюз предоставляет следующие методы приёма платёжных данных: 1. API, доступный через интернет 2. POS-терминалы 3. Виртуальный терминал для ручного ввода платёжных данных, полученных по электронной почте и телефону
Платёжный Шлюз предоставляет доступ к учётным записям пользователей. В нём предусмотрены следующие роли пользователей. Каждая корневая сущность может иметь собственных Сотрудников, которые могут получить доступ к данным корневой сущности, но с определёнными ограничениями:
Торговец |
предоставляется представителям Торговца (Присоединяющейся Стороне). |
Реселлер |
предоставляется агенту, привлекающему Торговцев в Платёжный Шлюз. |
Менеджер |
предоставляется представителям Платёжного Шлюза. |
Примечание
Все определения терминов см. в Глоссарии.
Сценарий интеграции Присоединяющейся Стороны
В зависимости от соответствия требованиям PCI и бизнес-требований Присоединяющаяся Сторона интегрируется с Платёжным Шлюзом через API Server-to-Server, API размещённых платёжных форм или их сочетание. Каждый вариант интеграции описан в разделе Сценарии использования API, и каждый сценарий использования API содержит чёткие инструкции, какие API команды вызывать на каждом этапе платёжного процесса и как обрабатывать их результаты. Все API являются асинхронными. Раздел Общие утилиты содержит дополнительные сервисы, которые могут быть включены по запросу. Страница FAQ помогает решать типовые вопросы при интеграции Присоединяющейся Стороны.
Менеджер службы поддержки SBC настраивает Проекты с подключёнными Endpoint и Группами Endpoint (при необходимости) для одной или нескольких учётных записей Торговца Присоединяющейся Стороны в Платёжном Шлюзе. Для интеграции по API Присоединяющаяся Сторона получает от SBC следующие данные. Эти данные могут быть предоставлены независимо для sandbox (тестовой) и производственной среды. Все дополнительно необходимые учётные данные указаны в соответствующих сценариях использования API.
Main required credentials are: 1. Endpoint IDs per currency or Endpoint Group IDs for multicurrency integration (see reference schema below). 2. Торговец login. 3. Торговец control key. 4. Integration scenario documentation.
Пример интеграции Присоединяющейся Стороны
Sale Form - интеграция обработки sale-транзакций электронной коммерции через размещённую платёжную форму.
Возвратные транзакции - интеграция обработки возвратов.
Обратные вызовы Присоединяющейся Стороны - получение данных о транзакциях в CRM, BI и другие системы.
Настройка форм - брендирование размещённых платёжных форм и предоставление их менеджеру службы поддержки SBC для установки.
Протестируйте решение в sandbox с тестовыми сценариями SBC.
Сообщите менеджеру службы поддержки SBC об успешном завершении тестирования и запросите производственные учётные данные для начала обработки платежей.
Типы транзакций Платёжного Шлюза
Транзакция — это операция перевода денежных средств между счетами. Платёжное решение SBC поддерживает все распространённые типы транзакций, связанные с банковскими картами и альтернативными способами оплаты. Транзакции могут быть инициированы через API-команды, упомянутые в соответствующих сценариях использования, через Виртуальный терминал и другими способами.
Платежи:
sale - Продажа является типом транзакции, в которой Плательщик получает товары или услуги от Присоединяющейся стороны взамен на денежные средства или другие активы. Продажа объединяет процесс предавторизации и списания в одну транзакцию (полная авторизация). Международные платёжные системы требуют, чтобы запрос на продажу поступал только тогда, когда заказ выполняется немедленно. Например, при продаже товара в розницу в магазине.
preauth - Предавторизация является типом транзакции, в которой банк-эмитент блокирует определенную сумму на карточном счёте Плательщика и не позволяет ему распоряжаться этой суммой некоторое время. Предавторизация осуществляется в момент оформления покупки и подтверждает платежеспособность держателя карты, гарантируя, что счет Клиента обеспечен достаточными средствами для последующего списания и завершения покупки.
cancel - Позволяет разблокировать средства по ранее совершенной предавторизации.
capture - После предоставления услуги/продукта Плательщику, информация из предавторизации представляется в запросе на списание, которое инициирует перевод средств между счетами карты Плательщика и Присоединяющейся стороны.
reversal - Возвращает указанную сумму на счет держателя карты.
void - Покупка с помощью банковской карты, которую Присоединяющаяся сторона отменяет после авторизации, но до финального расчёта (settlement).
transfer - Операция MasterCard MoneySend, Visa Money Transfer, или перевод на карту Получателя.
payout - Выплата является типом транзакции, которая приводит к переводу средств с расчётного счёта Присоединяющейся стороны на банковский счет или цифровой кошелёк Клиента (Получателя). Выплата в большинстве случаев используется для пополнения банковского счета.
Диспутные и сервисные транзакции:
fraud - Отмечает мошенническую операцию.
retrieval - Эмитент карты запрашивает у Торговца (Присоединяющейся стороны) дополнительные документы по факту совершения операции.
chargeback - Возвратный платеж происходит, когда держатель карты связывается с банком-эмитентом, чтобы инициировать принудительный возврат за покупку, сделанную с помощью этой карты.
chargeback_reversal - Когда это применимо, Банк-эквайер может подать повторное заявление по совершённой транзакции chargeback.
prearbitration - Эмитент может инициировать арбитражный возвратный платёж после повторного заявления от эквайера (2-й chargeback).
arbitration - Если Банк-эквайер не принимает финансовую ответственность за предварительный арбитраж транзакции, он может запросить арбитраж транзакции (2-й возврат chargeback).
account_verification - Запрос авторизации с нулевой суммой (проверка CVV).
pan_eligibility - Запрос, подтверждающий возможность проведения транзакций MasterCard MoneySend по счёту держателя карты. Дополнительно возвращается следующая информация для карт отправителя и получателя: код межбанковской карточной ассоциации (ICA), код эмитента, код валюты (буквенный и числовой), код страны (буквенный и числовой), код brand acceptance и код банковского продукта.