Apple Pay: توکنسازی و محدودیتها
1) اپل پرداخت آنلاین چیست ؟
Apple Pay یک کیف پول/روش تأیید پرداخت کارت با نشانه گذاری دستگاه و SCA بیومتریک (Face ID/Touch ID) است. برای بازرگان، این یک پرداخت در ریل کارت (ویزا/مسترکارت/Amex/و غیره) است. با افزایش تبدیل و کاهش تقلب به دلیل:- DPAN (شماره حساب دستگاه/دستگاه دستگاه) вместо PAN ؛
- رمزنگاری EMV یک بار در هر معامله ؛
- گواهینامه ها در Secure Enclave (SCA)
2) کانال ها و سناریوها
2. 1 وب (سافاری، iOS/iPadOS/macOS)
Apple Pay JS/درخواست پرداخت API + تأیید دامنه.
مک بدون Touch ID با استفاده از handoff: تایید در آی فون/سازمان دیده بان.
بهترین UX برای Safari موبایل (با یک ضربه از Sheet).
2. 2 در برنامه (iOS/iPadOS)
PKPaimment (برگه بومی).
کلیپ برنامه/Deeplink برای پرداخت «سریع» بدون نصب کامل امکان پذیر است.
2. 3 صندوق پستی
NFC (معاملات CP) این مقاله بر روی CNP/Web/In-App تمرکز دارد، اما قوانین مربوط به شارژر آفلاین/محدودیت ها متفاوت است.
3) نشانه گذاری و امنیت (چگونه کار می کند)
DPAN شبکه ای از کارت ها را از طریق یک سرویس توکن صادر می کند. PAN دستگاه را ترک نمی کند.
رمزنگاری EMV و کلید پویا در دستگاه تولید می شود و به «نشانه پرداخت» می رود.
SCA: شناسه چهره/لمسی یا کد تایید شده در Secure Enclave (اتصال دستگاه).
رمزگشایی نشانه پرداخت در PSP/خریدار (یا در بازرگان، در صورت تأیید، به ندرت) انجام می شود.
4) 3DS/SCA و ریسک
برای PSD2 مناطق، Apple Pay معمولا به عنوان SCA (بیومتریک) محسوب می شود که میزان تایید را افزایش می دهد.
3DS «در خالص ترین شکل» ممکن است شروع نشود - SCA در سطح کیف پول بسته می شود (بانک/طرح/PSP تصمیم می گیرد).
برای دسته های «حساس»، بانک ممکن است نیاز به تأیید/رد اضافی، با وجود پرداخت اپل.
5) MIT/Recurrency و COF: محدودیت کلیدی
نشانه پرداخت Apple Pay یک بار است: شما نمی توانید رمزنگاری DPAN را برای استفاده های آینده استفاده مجدد کنید.
تکرار/MIT (بدهی های بعدی) نیاز به یک COF شبکه (خدمات ویزا/MDES) نشانه یا sert. COF у PSP
طرح صحیح: اولین پرداخت از طریق Apple Pay → مجوز MIT → توکنیزه کردن کارت در COF (نشانه شبکه) → MIT آینده با مرجع.
بدون COF و رضایت صریح، MIT می تواند توسط بانک رد شود (خطر بالا کاهش/بازپرداخت).
6) جداسازی مجوز/kapchur
'Authorize → capture' (کشتی بعد) پشتیبانی می شود.
سقف افزایشی و برگشت - طبق قوانین طرحها/پذیرنده (مشخص شده در توافقنامه PSP).
7) بازگشت و اختلافات
بازپرداخت در ریل های کارت (به DPAN/منبع) است. بازگشت جزئی - تقریبا.
کارت های شارژ مانند (INR/NAD، و غیره). Apple Pay زمان بندی/روش ها را تغییر نمی دهد.
سیاهههای مربوط به تأیید/صدور خدمات را ذخیره کنید: زمان SCA، دستگاه، IP، جلسه.
8) محدودیت ها، در دسترس بودن و علل شکست مکرر
محدودیت ها توسط صادر کننده تعیین می شود (per-txn/daily/categorical) ؛ اپل محدودیتهای جهانی اعمال نمیکند.
کاهش اغلب مربوط به:- MCC/عمودی (iGaming/شبه کش می تواند توسط بانک/PSP مسدود شود)،
- عدم تطابق جغرافیایی (map/IP/merchant)
- عدم وجود COF برای MIT،
- پیکربندی نادرست بازرگان (تأیید دامنه، قابلیت های بازرگان، supportedNetworks).
- در دسترس بودن Apple Pay بستگی به کشور صادر کننده بانک، دستگاه، مرورگر (اغلب سافاری) دارد.
9) نام تجاری مورد نیاز/انطباق
تأیید دامنه (اثبات پرونده در سایت).
استفاده از دکمه های رسمی اپل/آیکون، «خرید با پرداخت اپل» متون.
شما نمی توانید روش را «ماسک» کنید (باید واضح باشد که این Apple Pay است).
از StoreKit/Guidelines در یک زمینه درون برنامه پیروی کنید (قوانین برای محتوای درون برنامه ها متفاوت است).
10) ادغام از طریق PSP: معماری
10. 1 جریان (وب/در برنامه)
1. صندوقدار درخواست یک جلسه پرداخت از اپل (از طریق PSP).
2. Apple Pay Sheet نمایش داده می شود → کاربر تایید (SCA).
3. شما یک رمز پرداخت (متن رمز) → ارسال آن به PSP دریافت خواهید کرد.
4. PSP رمزگشایی، اجازه از شبکه/صادر کننده.
5. دریافت وضعیت ('مجاز/موفق/شکست خورده') + webhook.
6. آیا «ضبط »/« بازپرداخت» به عنوان مورد نیاز است.
7. Recon روزانه در ثبت PSP ↔ دفتر خود.
10. 2 حداقل پشتی
API: 'ایجاد پرداخت'، 'مجاز/ضبط'، 'بازپرداخت'، 'webhook'، 'آشتی'.
Idempotence (کلید در 'orderId')، retrays نمایی، dedup از قلاب وب ورودی.
امنیت: امضای اعتبار سنجی جلسه اپل، وب HMAC قلاب PSP، سخت تغییر مسیر/بازگشت URL.
قابلیت مشاهده: تایید نرخ (توسط بانک ها/شبکه ها)، «در انتظار → موفقیت/شکست»، تاخیر، سهم Apple Pay در ترکیب.
11) الگوهای UX که باعث افزایش تبدیل می شوند
ورق پویا: انتقال کوپن/تخفیف/تحویل به Apple Pay Sheet برای کاربر برای دیدن کل نهایی.
یک شیر در تلفن همراه ؛ بر روی دسکتاپ، یک دکمه بزرگ + یک اشاره در مورد تایید آیفون نشان می دهد.
Follbeck: اگر Apple Pay در دسترس نیست (مرورگر/دستگاه)، cards/A2A را نشان می دهد.
بازیابی: خطاهای قابل فهم - «بانک رد/محدود/تایید دامنه», تلاش مجدد امن; در صورت شکست متعدد، → یک روش جایگزین.
12) iGaming: ویژگی ها و محدودیت ها
در دسترس بودن Apple Pay برای iGaming با PSP/خریدار/صادر کننده و صلاحیت متفاوت است.
ممکن است محدودیت های کاهش/کاهش انتخابی، ممنوعیت شبه کش (سپرده در کوپن/رمزنگاری).
Recurrence/bonus auto-records - فقط MIT با COF و رضایت صریح بازیکن ؛ بدون این، خطر شکست/بازپرداخت بالا است.
گزینه های جایگزین را نگه دارید: A2A (بانکداری باز)، کیف پول محلی، eCash و مسیریابی هوشمند توسط ریسک/جغرافیایی/بانک.
13) آشتی و گزارش (recon)
ورود به سیستم برای هر پرداخت:- 'PaymentId/transactionId', 'orderId', شبکه (ویزا/MC/...), بانک (BIN), مقدار/ارز, کدهای وضعیت/امتناع, کانال (وب/در برنامه), برچسب زمان, ARN/UTR/لینک فین از ثبت PSP.
- روزانه: خودکار recon (اعتبار/بازده/اصلاحات) + دوره ای کامل recon.
- هشدارها: «موفقیت بدون رجیستری»، «ضبط دوگانه»، «آویزان بدون ضبط».
14) KPI و مدیریت روش
نرخ تایید Apple Pay در مقابل کارت (توسط بانک ها/دستگاه ها/مرورگرها).
سهم Apple Pay در تبدیل تلفن همراه
ماتریس کاهش (کدهای دلیل)، سعی کنید برنده نرخ.
نرخ بازپرداخت و زمان متوسط برای تصمیم گیری.
تاخیر حل و فصل و بازده (جزئی/کامل).
روش «dereating» در طول تخریب (به عنوان مثال، تایید <X٪ برای یک بانک/جغرافیایی خاص).
15) چک لیست خروجی
1. قابلیت اتصال Apple Pay به PSP تأیید دامنه، список supportedNetworks/merchantCapabilities.
2. پیاده سازی ورق (وب/در برنامه)، 'مجاز/ضبط/بازپرداخت'، قلاب وب (امضا/NMAS)، idemotency.
3. پیکربندی نشانه گذاری COF/شبکه برای ذخیره سازی رضایت MIT/recurrent +.
4. مسیریابی هوشمند را فعال کنید: اولویت Apple Pay در iOS/Safari، follback/A2A کارت.
5. اطمینان از راهنمای نام تجاری (دکمه ها/آیکون ها/متون).
6. ساخت recon و هشدار توسط desynchronization، 'auth پیری'، ضبط دو برابر شود.
7. تست های E2E: تلفن همراه/دسکتاپ، ضبط/بازپرداخت جزئی، کاهش مجدد، عدم دسترسی موقت Apple Pay.
کارت علامت گذاری
راه آهن: کارت (ویزا/MC/و غیره) ; شارژ - با توجه به قوانین کارت.
SCA: بیومتریک در محدوده امن ؛ 3DS معمولا به طور جداگانه مورد نیاز نیست.
نشانه گذاری: DPAN + رمزنگاری EMV یک بار ؛ برای نشانه COF مکرر - شبکه.
Статусы: 'مجاز/دستگیر/موفق/شکست خورده/بازپرداخت/باطل'.
حل و فصل: توسط ثبات PSP (اغلب T + 1/T + 2).
محدودیت ها: در دسترس بودن توسط دستگاه/مرورگر/جغرافیایی ؛ iGaming - توسط PSP/سیاست صادر کننده.
خلاصه
Apple Pay یک لایه سریع و امن بر روی کارت های تبدیل تلفن همراه و SCA خارج از جعبه است. ادغام را از طریق PSP با تأیید دامنه، قلاب های وب، idempotency و recon بسازید، از Apple Pay به عنوان یک روش تلفن همراه اولویت با follback هوشمند استفاده کنید. برای اشتراک ها و iGaming، پیکربندی نشانه های COF/شبکه و رضایت فروشگاه بسیار مهم است - در غیر این صورت نوشتن مجدد ناپایدار خواهد بود و خطر شکست و بازپرداخت افزایش خواهد یافت.