Платежные шлюзы
Доклад, 21 Декабря 2015, автор: пользователь скрыл имя
Описание работы
Платежный шлюз — аппаратно-программный комплекс, который позволяет автоматизировать процесс приема платежей в Интернете. Платежный шлюз разрабатывается платежной системой, которая и определяет его спецификацию и отвечает за его поддержку.
Файлы: 1 файл
доклад.docx
— 21.74 Кб (Скачать файл)Платежный шлюз
Платежный шлюз — аппаратно-программный комплекс, который позволяет автоматизировать процесс приема платежей в Интернете. Платежный шлюз разрабатывается платежной системой, которая и определяет его спецификацию и отвечает за его поддержку.
Кто нуждается в платёжном шлюзе?
Многие веб-сайты и интернет-магазины не нуждаются в собственном шлюзе, так как большинство провайдеров мерчант аккаунтов предоставляют доступ к своим шлюзам, взимая при этом за каждую обработанную операцию небольшую оплату (“плата за шлюз”). Некоторые мерчанты могут нуждаться в индивидуализированном программном обеспечении для придания данным нужного формата для последующей обработки. При использовании платежных шлюзов провайдеров, необходимо иметь в виду, что многие из них создали свои собственные системы шлюзов для того, чтобы затем взимать оплату с клиентов за их использование. Для этого обычно пользуются услугами программистов, которые разрабатывают индивидуальную программу, адаптируют шлюз к потребностям клиента, после чего взимают оплату за разработку и обслуживание .
Принцип работы
Обычно платежный шлюз разделен на несколько частей:
форма оплаты — страница на сай
те продавца, которая содержит в себе HTML-форму, которая сод ержит всебе ряд необходимых па раметров (идентификатор продав ца, сумма и комментарий платеж а).Активировав форму, покупате ль перенаправляется на сам пла тежный шлюз;
страница оплаты — страница или
набор страниц, на которых пок упатель повторно видит данные о покупке,ему предоставляется возможность отказаться от плат ежа, авторизироваться или выбр ать определенные опции. Действия, которые необх одимо выполнить для удачного з авершения покупки, целиком зав исят отплатежной системы;
страницы статуса платежа («Suc
cess URL» и «Fail URL») — страницы на сайте продавца, на которыеперенаправляется пок упатель в случае удачного или неудачного завершения процесса оплаты;
страница результата платежа («
Result URL») — страница на сайте продавца, вызываемая ботомплатежного шлю за вне зависимости от действий покупателя (даже если у покуп ателя прерветсясоединение посл е оплаты и он не сможет перейт и на страницу статуса платежа, страница результатаплатежа бу дет вызвана). Страница результ ата платежа принимает данные о прошедшей платежнойоперации и именно на этом этапе должны в носится необходимые изменения, связанные с даннымплатежом.
Безопасность
Поскольку от покупателя обычно
требуется внести личную инфор мацию, вся коммуникация на стр аницеоплаты (то есть покупател ь — платежный шлюз) осуществля ется по протоколу HTTPS.
Для подтверждения оригинальнос
ти запроса на страницу результ ата платежа, обычно использует сяподпись запроса — результат функции хеширования в которую передали параметры запроса с н еким«секретным словом», извест ным только продавцу и платежно му шлюзу.
Для подтверждения оригинальнос
ти запроса на страницу результ ата платежа, иногда использует сяпроверка IP запросившего сер вера.
Примеры
Для примера рассмотрим только несколько платежных шлюзов, которые являются яркимипредставителями разных подходов к реализации шлюза в различных платежных системах.
«PayPal»
«Website Payments Standard» от платежной системы PayPal:
покупателю предлагается войти
в систему или оплатить по кред итной карте без авторизации;
покупатель может указать комме
нтарий для продавца и адрес дл я доставки товара;
продавец имеет возможность кон
тролировать часть параметров с траницы оплаты, а также некото рыеэлементы внешнего вида;
вся коммуникация выполняется п
о протоколу HTTPS. Проверка ор игинальности запроса на страни цурезультата платежа осуществл яется повторным запросом на об работчик системы.
«Webmoney»
«Webmoney Merchant» от платежной системы Webmoney:
покупателю предлагается войти
в систему, оплатить с предопла ченной карты или платежного те рминалапартнера системы;
покупатель не может указать ни
каких дополнительных данных;
продавец не имеет возможности
контролировать что-либо на стр анице оплаты;
вся коммуникация выполняется п
о протоколу HTTPS. Проверка ор игинальности запроса на страни цурезультата платежа осуществл яется передачей подписи запрос а.
«SMSCOIN»
«sms:bank» от платежной системы SMSCOIN:
покупателю предлагается отправ
ить sms-сообщение;
покупатель не может указать ни
каких дополнительных данных;
продавец не имеет возможности
контролировать что-либо на стр анице оплаты;
в отличие от других шлюзов, ко
ммуникация со страницей оплаты происходит по обычному HTTPпр отоколу, так как покупатель ни на одном из этапов не вводит никакой информации. Любоеперен аправление покупателя сопровож дается подписью запроса. Прове рка оригинальности запроса нас траницу результата платежа осу ществляется передачей подписи запроса.
Преимущества
Платежная система легко может
расширить функциональность шлю за без каких-либо действий со стороны продавцов.
Продавцу нет необходимости тра
титься на оборудование, разр
аботку ПО - (программного обеспечения),бес
покоиться о безопасном хранени и данных клиентов.
Покупатель предоставляет личну
ю информацию только платежной системе, а не каждому отдельно му продавцу.
Преимущества интернет платежей для обычных потребителей
Нет необходимости выстаивать огромные очереди и зарабатывать себе очередную головную боль.
У вас есть возможность оплатить жилищно-коммунальные услуги, сотовую связь и интернет, без комиссий и моментально.
Регистрация в платежной системе не займет у вас много времени, а ее удобство вы оцените сразу же после первого использования.