Giropay آلمان: بانکداری آنلاین
1) زمینه giropay و موقعیت
giropay - طرح «پرداخت توسط بانک» آلمانی A2A، جایی که خریدار پرداخت را در برنامه آنلاین بانک/تلفن همراه خود از بانک صادر کننده تأیید می کند. Merchant وضعیت آنلاین را دریافت می کند و پول با وام بانکی (معمولا T + 0/T + 1 روز کاری، بسته به بانک/PSP و راه آهن حل و فصل استفاده می شود). هزینه دریافت کمتر از MDR کارت معمولی است، SCA در صادر کننده مطابق با PSD2 انجام می شود.
خواص کلیدی:- Issuer-redirect/App2App: تغییر مسیر به یک بانک یا باز کردن برنامه آن.
- SCA و دستگاه اتصال: تایید از بانک، به حداقل رساندن تقلب.
- فراداده غنی برای آشتی: مرجع بازرگان/orderId، transactionId.
- بازپرداخت از طریق انتقال اعتبار: هیچ هزینه ای در کارت وجود ندارد.
2) نقش ها و شرکت کنندگان
طرح Giropay - قوانین، مسیریابی به بانک ها.
صادرکننده (بانک پرداخت کننده) - تأیید اعتبار مشتری، تأیید، محدودیت/ضد تقلب.
PSP/Acquirer (CPSP) - اتصال بازرگان، API/SDK، وب سایت ها، گزارش ها و محاسبات.
Merchant - شروع پرداخت، پردازش وضعیت/بازگشت، آشتی.
3) جریان پرداخت
3. 1 کلاسیک صادر کننده تغییر مسیر (وب)
1. پرداخت بازرگان → انتخاب giropay.
2. لیست بانک → تغییر مسیر به بانک آنلاین → SCA/تایید.
3. بازگشت به سایت فروشنده با وضعیت (موفقیت/در انتظار/شکست خورده/لغو/منقضی شده).
4. انتظار برای webhook/رجیستری در مورد اعتبار واقعی (حل و فصل).
3. 2 App2App (تلفن همراه)
در تلفن، بازرگان برنامه بانکی را با deeplink/intent → return باز می کند.
نرخ تبدیل معمولا بالاتر است ؛ نیاز به بازگشت به تغییر مسیر وب.
3. 3 QR/پرداخت توسط لینک
PSP می تواند یک QR/لینک پویا با مقدار و مرجع (مناسب برای فاکتورها/آفلاین) بدهد.
کاربر کد را اسکن می کند و طبق طرح بالا آن را به بانک تأیید می کند.
3. 4 «اولین پرداخت → حکم»
برای صورتحساب تکراری، جیروپی اغلب به عنوان اولین پرداخت با SCA و سپس - SEPA Direct Debit/Open-banking برای پرداخت های بعدی استفاده می شود.
4) مجوز در مقابل حل و فصل
آنلاین- статусы: «موفقیت»، «در انتظار»، «شکست خورده»، «لغو شده»، «منقضی شده».
«پرداخت» به این معنی است که بانک/ارائه دهنده هنوز معامله را تأیید می کند یا وام انتظار می رود.
حل و فصل: اعتبار واقعی در گزارش PSP/بانک (معمولا T + 0/T + 1 ؛ در برخی موارد طولانی تر).
برای خدمات حساس به ریسک، از مدل «عملکرد مشروط» قبل از ثبت نام تایید شده استفاده کنید.
5) بازگشت و اختلافات
شارژر وجود ندارد. بازده یک معامله اعتباری جدید از تاجر به پرداخت کننده است (بازده جزئی امکان پذیر است).
تاریخ بازگشت - بانک (T + 0/T + 1/T + 2، بستگی به کانال).
اختلافات/شکایات - از طریق روش های PSP ODR و بانک پرداخت کننده ؛ آماده سیاهههای مربوط سفارش، اثبات تحویل/خدمات.
6) محدودیت ها و سیاست های ریسک
هیچ سقف «مدار» واحدی وجود ندارد - محدودیت های بانک پرداخت کننده و سیاست PSP اعمال می شود:- در هر معامله، در هر روز/هفته у issuer'а.
- گیرندگان/بازرگانان جدید - آستانه کاهش و/یا قرار گرفتن در معرض.
- قوانین کانال/سرعت، سیگنال های جغرافیایی/دستگاه، استثنائات SCA (TRA/RA) - در اختیار بانک.
تمرین: اعداد را سخت نگیرید. نگه داشتن یک دایرکتوری از محدودیت های بانک/کانال، به روز رسانی آن، نشان دادن دلایل روشن برای شکست («بیش از حد بانک/کانال») و ارائه گزینه های (چک تقسیم، روش دیگر).
7) کمیسیون ها و اقتصاد
برای giropay، یک درصد ثابت/کم معمولا به آدرس PSP اعمال می شود ؛ زیر نقشه MDR.
در نظر گرفتن هزینه های در حال انتظار/expiries، ODR و پشتیبانی مجدد، و همچنین هزینه های ویجت های میزبانی شده/جاسازی شده و گزارش.
8) آشتی و گزارش
فروشگاه: 'paymentId/transactionId' ارائه دهنده، 'orderId'، بانک صادر کننده، زمان، کانال (تغییر مسیر/App2App/QR)، وضعیت نهایی، مرجع بانک/UTR از گزارش های مالی.
فعال کردن webhooks در مورد تغییرات وضعیت، روزانه خودکار recon و دوره ای کامل recon (اعتبار/بازده/اصلاحات).
هشدارهای desynchronized و داشبورد SLA را تنظیم کنید.
9) الگوهای UX
دایرکتوری بانک ها: خودکار اشاره/جستجو، حفظ آخرین بانک.
همراه اول: ارائه App2App ؛ برگشت - تغییر مسیر وب.
خطاها و تکرارها: دلایل روشن (محدودیت، شکست SCA، وقفه)، ایمن سازی مجدد با idempotency.
رسید: مقدار، تاریخ/زمان، 'شناسه معامله'، بانک، کانال، لینک پشتیبانی.
10) نوشتن مجدد
استفاده از طرح: giropay پرداخت اول → e-حکم (SEPA DD/بانکداری باز).
در بلیط, رفع هر حد بدهی, فرکانس, اطلاعیه ها و مدیریت (مکث/لغو).
11) انطباق و ایمنی
PSD2/SCA در بانک انجام می شود. اتصال دستگاه و ضد تقلب در طرف صادر کننده.
به حداقل رساندن GDPR/PII: فقط ویژگی های لازم را ذخیره کنید، PII را رمزگذاری کنید، دسترسی را محدود کنید.
Webhooks: HMAC/nonce، حفاظت از پخش، IP allowlist، گزارش حسابرسی.
12) عمودی حساس (از جمله iGaming)
در دسترس بودن giropay و محدودیت در سیاست PSP/بانک و قانون محلی بستگی دارد.
انتظار می رود آستانه های کاهش یافته، KYC گسترش یافته و ممکن است نگه داشته شود.
برنامه ریزی ریل های جایگزین (کارت، SEPA، دیگر PIS باز بانکی)، مسیریابی هوشمند با توجه به مشخصات مشتری.
13) ادغام بازرگان: گزینه ها
1. میزبانی/جاسازی شده از PSP - راه اندازی سریع، لیست آماده ساخته شده از بانک ها، وضعیت ها، خطاها.
2. Server-to-Server + Redirect/App2App - صفحه انتخاب بانک خود، پردازش خطای عمیق، QR/لینک عمیق خود.
3. فاکتورها/Rau-by-Link/QR - مناسب برای B2B/offline.
- API: 'createPayment'، 'queryStatus'، 'بازپرداخت'، 'webhook'، 'آشتی'.
- Idempotence (کلید orderId +)، به صورت نمایی، رویداد dedup.
- کاتالوگ ها: بانک ها/محدودیت/کد خطا ؛ معیارهای SLA توسط صادرکنندگان.
14) معماری «دروازه جیروپی»
لایه API (REST/GraphQL) برای ثبت نام نقدی.
صف های رویداد: رویدادهای وضعیت → صورتحساب/CRM/تجزیه و تحلیل.
قابلیت مشاهده: تبدیل بانک/کانال، «در انتظار → موفقیت/منقضی شده»، تأخیر در تسویه حساب.
امنیت: طاق برای اسرار، PSP IP allowlist، اعتبار سنجی تغییر مسیر-URI دقیق، نشانه های ضد پخش.
15) چک لیست خروجی
1. کانال PSP/giropay (Hosted/Embedded/App2App/QR) را انتخاب کنید، در مورد تعرفه ها و SLA ها موافقت کنید.
2. پیاده سازی 'createPayment' + انتخاب بانک + تغییر مسیر/برنامه 2 برنامه با بازپرداخت.
3. اتصال webhooks، timeouts و بازیابی وضعیت.
4. راه اندازی recon (روزانه + کامل)، UTR/fin منابع ذخیره سازی.
5. بازپرداخت جزئی/کامل و ODR را در پشتیبانی فعال کنید.
6. سناریوهای شکست/محدودیت UX و روش های جایگزین را آماده کنید.
7. پوشش بانک های تلفن همراه (iOS/Android) و صادرکنندگان عمده با آزمایش.
کارت علامت گذاری
Статусы: «موفقیت»، «در انتظار»، «شکست خورده»، «لغو شده»، «منقضی شده».
حل و فصل: اغلب T + 0/T + 1 ؛ عملکرد مشروط را قبل از اعتبار در نظر بگیرید.
محدودیت ها: per-txn/day/week در صادر کننده برای دریافت کنندگان جدید - آستانه کاهش می یابد.
تکرار: از طریق مجوز الکترونیکی/SEPA DD/بانکداری باز پس از اولین پرداخت A2A.
خلاصه
شرط بندی بر روی App2App/Embedded تبدیل و QR پویا/پرداخت توسط لینک برای فاکتورها/آفلاین.
تایید آنلاین جداگانه و اعتبار واقعی در منطق کسب و کار.
مقدار کد سخت را نداشته باشید: تنظیمات محدود را توسط بانک/کانال نگه دارید و به طور مرتب به روز کنید.
ساخت یک فرایند در اطراف webhooks + recon، بازده جزئی و دست زدن به روشن از «پرداخت/منقضی شده».