Logo GH

Apple Pay: توکنسازی و محدودیتها

1) اپل پرداخت آنلاین چیست ؟

Apple Pay یک کیف پول/روش تأیید پرداخت کارت با نشانه گذاری دستگاه و SCA بیومتریک (Face ID/Touch ID) است. برای بازرگان، این یک پرداخت در ریل کارت (ویزا/مسترکارت/Amex/و غیره) است. با افزایش تبدیل و کاهش تقلب به دلیل:
  • DPAN (شماره حساب دستگاه/دستگاه دستگاه) вместо PAN ؛
  • رمزنگاری EMV یک بار در هر معامله ؛
  • گواهینامه ها در Secure Enclave (SCA)
💡 مهم: Apple Pay قوانین کارت را لغو نمی کند - بازپرداخت/اختلافات کارت باقی می ماند.

2) کانال ها و سناریوها

2. 1 وب (سافاری، iOS/iPadOS/macOS)

Apple Pay JS/درخواست پرداخت API + تأیید دامنه.
مک بدون Touch ID با استفاده از handoff: تایید در آی فون/سازمان دیده بان.
بهترین UX برای Safari موبایل (با یک ضربه از Sheet).

2. 2 در برنامه (iOS/iPadOS)

PKPaimment (برگه بومی).
کلیپ برنامه/Deeplink برای پرداخت «سریع» بدون نصب کامل امکان پذیر است.

2. 3 صندوق پستی

NFC (معاملات CP) این مقاله بر روی CNP/Web/In-App تمرکز دارد، اما قوانین مربوط به شارژر آفلاین/محدودیت ها متفاوت است.

3) نشانه گذاری و امنیت (چگونه کار می کند)

DPAN شبکه ای از کارت ها را از طریق یک سرویس توکن صادر می کند. PAN دستگاه را ترک نمی کند.
رمزنگاری EMV و کلید پویا در دستگاه تولید می شود و به «نشانه پرداخت» می رود.
SCA: شناسه چهره/لمسی یا کد تایید شده در Secure Enclave (اتصال دستگاه).
رمزگشایی نشانه پرداخت در PSP/خریدار (یا در بازرگان، در صورت تأیید، به ندرت) انجام می شود.

4) 3DS/SCA و ریسک

برای PSD2 مناطق، Apple Pay معمولا به عنوان SCA (بیومتریک) محسوب می شود که میزان تایید را افزایش می دهد.
3DS «در خالص ترین شکل» ممکن است شروع نشود - SCA در سطح کیف پول بسته می شود (بانک/طرح/PSP تصمیم می گیرد).
برای دسته های «حساس»، بانک ممکن است نیاز به تأیید/رد اضافی، با وجود پرداخت اپل.

5) MIT/Recurrency و COF: محدودیت کلیدی

نشانه پرداخت Apple Pay یک بار است: شما نمی توانید رمزنگاری DPAN را برای استفاده های آینده استفاده مجدد کنید.

تکرار/MIT (بدهی های بعدی) نیاز به یک COF شبکه (خدمات ویزا/MDES) نشانه یا sert. COF у PSP

طرح صحیح: اولین پرداخت از طریق Apple Pay → مجوز MIT → توکنیزه کردن کارت در COF (نشانه شبکه) → MIT آینده با مرجع.
بدون COF و رضایت صریح، MIT می تواند توسط بانک رد شود (خطر بالا کاهش/بازپرداخت).

6) جداسازی مجوز/kapchur

'Authorize → capture' (کشتی بعد) پشتیبانی می شود.
سقف افزایشی و برگشت - طبق قوانین طرحها/پذیرنده (مشخص شده در توافقنامه PSP).

7) بازگشت و اختلافات

بازپرداخت در ریل های کارت (به DPAN/منبع) است. بازگشت جزئی - تقریبا.
کارت های شارژ مانند (INR/NAD، و غیره). Apple Pay زمان بندی/روش ها را تغییر نمی دهد.
سیاهههای مربوط به تأیید/صدور خدمات را ذخیره کنید: زمان SCA، دستگاه، IP، جلسه.

8) محدودیت ها، در دسترس بودن و علل شکست مکرر

محدودیت ها توسط صادر کننده تعیین می شود (per-txn/daily/categorical) ؛ اپل محدودیتهای جهانی اعمال نمیکند.

کاهش اغلب مربوط به:
  • MCC/عمودی (iGaming/شبه کش می تواند توسط بانک/PSP مسدود شود)،
  • عدم تطابق جغرافیایی (map/IP/merchant)
  • عدم وجود COF برای MIT،
  • پیکربندی نادرست بازرگان (تأیید دامنه، قابلیت های بازرگان، supportedNetworks).
  • در دسترس بودن Apple Pay بستگی به کشور صادر کننده بانک، دستگاه، مرورگر (اغلب سافاری) دارد.

9) نام تجاری مورد نیاز/انطباق

تأیید دامنه (اثبات پرونده در سایت).
استفاده از دکمه های رسمی اپل/آیکون، «خرید با پرداخت اپل» متون.
شما نمی توانید روش را «ماسک» کنید (باید واضح باشد که این Apple Pay است).
از StoreKit/Guidelines در یک زمینه درون برنامه پیروی کنید (قوانین برای محتوای درون برنامه ها متفاوت است).

10) ادغام از طریق PSP: معماری

10. 1 جریان (وب/در برنامه)

1. صندوقدار درخواست یک جلسه پرداخت از اپل (از طریق PSP).
2. Apple Pay Sheet نمایش داده می شود → کاربر تایید (SCA).
3. شما یک رمز پرداخت (متن رمز) → ارسال آن به PSP دریافت خواهید کرد.
4. PSP رمزگشایی، اجازه از شبکه/صادر کننده.
5. دریافت وضعیت ('مجاز/موفق/شکست خورده') + webhook.
6. آیا «ضبط »/« بازپرداخت» به عنوان مورد نیاز است.
7. Recon روزانه در ثبت PSP ↔ دفتر خود.

10. 2 حداقل پشتی

API: 'ایجاد پرداخت'، 'مجاز/ضبط'، 'بازپرداخت'، 'webhook'، 'آشتی'.
Idempotence (کلید در 'orderId')، retrays نمایی، dedup از قلاب وب ورودی.
امنیت: امضای اعتبار سنجی جلسه اپل، وب HMAC قلاب PSP، سخت تغییر مسیر/بازگشت URL.
قابلیت مشاهده: تایید نرخ (توسط بانک ها/شبکه ها)، «در انتظار → موفقیت/شکست»، تاخیر، سهم Apple Pay در ترکیب.

11) الگوهای UX که باعث افزایش تبدیل می شوند

ورق پویا: انتقال کوپن/تخفیف/تحویل به Apple Pay Sheet برای کاربر برای دیدن کل نهایی.
یک شیر در تلفن همراه ؛ بر روی دسکتاپ، یک دکمه بزرگ + یک اشاره در مورد تایید آیفون نشان می دهد.
Follbeck: اگر Apple Pay در دسترس نیست (مرورگر/دستگاه)، cards/A2A را نشان می دهد.
بازیابی: خطاهای قابل فهم - «بانک رد/محدود/تایید دامنه», تلاش مجدد امن; در صورت شکست متعدد، → یک روش جایگزین.

12) iGaming: ویژگی ها و محدودیت ها

در دسترس بودن Apple Pay برای iGaming با PSP/خریدار/صادر کننده و صلاحیت متفاوت است.
ممکن است محدودیت های کاهش/کاهش انتخابی، ممنوعیت شبه کش (سپرده در کوپن/رمزنگاری).
Recurrence/bonus auto-records - فقط MIT با COF و رضایت صریح بازیکن ؛ بدون این، خطر شکست/بازپرداخت بالا است.
گزینه های جایگزین را نگه دارید: A2A (بانکداری باز)، کیف پول محلی، eCash و مسیریابی هوشمند توسط ریسک/جغرافیایی/بانک.

13) آشتی و گزارش (recon)

ورود به سیستم برای هر پرداخت:
  • 'PaymentId/transactionId', 'orderId', شبکه (ویزا/MC/...), بانک (BIN), مقدار/ارز, کدهای وضعیت/امتناع, کانال (وب/در برنامه), برچسب زمان, ARN/UTR/لینک فین از ثبت PSP.
  • روزانه: خودکار recon (اعتبار/بازده/اصلاحات) + دوره ای کامل recon.
  • هشدارها: «موفقیت بدون رجیستری»، «ضبط دوگانه»، «آویزان بدون ضبط».

14) KPI و مدیریت روش

نرخ تایید Apple Pay در مقابل کارت (توسط بانک ها/دستگاه ها/مرورگرها).

سهم Apple Pay در تبدیل تلفن همراه

ماتریس کاهش (کدهای دلیل)، سعی کنید برنده نرخ.
نرخ بازپرداخت و زمان متوسط برای تصمیم گیری.
تاخیر حل و فصل و بازده (جزئی/کامل).
روش «dereating» در طول تخریب (به عنوان مثال، تایید <X٪ برای یک بانک/جغرافیایی خاص).

15) چک لیست خروجی

1. قابلیت اتصال Apple Pay به PSP تأیید دامنه، список supportedNetworks/merchantCapabilities.
2. پیاده سازی ورق (وب/در برنامه)، 'مجاز/ضبط/بازپرداخت'، قلاب وب (امضا/NMAS)، idemotency.
3. پیکربندی نشانه گذاری COF/شبکه برای ذخیره سازی رضایت MIT/recurrent +.
4. مسیریابی هوشمند را فعال کنید: اولویت Apple Pay در iOS/Safari، follback/A2A کارت.
5. اطمینان از راهنمای نام تجاری (دکمه ها/آیکون ها/متون).
6. ساخت recon و هشدار توسط desynchronization، 'auth پیری'، ضبط دو برابر شود.
7. تست های E2E: تلفن همراه/دسکتاپ، ضبط/بازپرداخت جزئی، کاهش مجدد، عدم دسترسی موقت Apple Pay.

کارت علامت گذاری

راه آهن: کارت (ویزا/MC/و غیره) ; شارژ - با توجه به قوانین کارت.
SCA: بیومتریک در محدوده امن ؛ 3DS معمولا به طور جداگانه مورد نیاز نیست.
نشانه گذاری: DPAN + رمزنگاری EMV یک بار ؛ برای نشانه COF مکرر - شبکه.
Статусы: 'مجاز/دستگیر/موفق/شکست خورده/بازپرداخت/باطل'.
حل و فصل: توسط ثبات PSP (اغلب T + 1/T + 2).
محدودیت ها: در دسترس بودن توسط دستگاه/مرورگر/جغرافیایی ؛ iGaming - توسط PSP/سیاست صادر کننده.

خلاصه

Apple Pay یک لایه سریع و امن بر روی کارت های تبدیل تلفن همراه و SCA خارج از جعبه است. ادغام را از طریق PSP با تأیید دامنه، قلاب های وب، idempotency و recon بسازید، از Apple Pay به عنوان یک روش تلفن همراه اولویت با follback هوشمند استفاده کنید. برای اشتراک ها و iGaming، پیکربندی نشانه های COF/شبکه و رضایت فروشگاه بسیار مهم است - در غیر این صورت نوشتن مجدد ناپایدار خواهد بود و خطر شکست و بازپرداخت افزایش خواهد یافت.

Contact

با ما در تماس باشید

برای هرگونه سؤال یا نیاز به پشتیبانی با ما ارتباط بگیرید.ما همیشه آماده کمک هستیم!

Telegram
@Gamble_GC
شروع یکپارچه‌سازی

ایمیل — اجباری است. تلگرام یا واتساپ — اختیاری.

نام شما اختیاری
ایمیل اختیاری
موضوع اختیاری
پیام اختیاری
Telegram اختیاری
@
اگر تلگرام را وارد کنید — علاوه بر ایمیل، در تلگرام هم پاسخ می‌دهیم.
WhatsApp اختیاری
فرمت: کد کشور و شماره (برای مثال، +98XXXXXXXXXX).

با فشردن این دکمه، با پردازش داده‌های خود موافقت می‌کنید.