Apple पे: टोकन और प्रतिबंध
1) एप्पल पे ऑनलाइन क्या है
Apple पे डिवाइस टोकन और बायोमेट्रिक SCA (फेस आईडी/टच आईडी) के साथ कार्ड भुगतान की पुष्टि करने की एक बटुआ/विधि है। व्यापारी के लिए, यह कार्ड रेल (वीजा/मास्टरकार्ड/एमेक्स/आदि) पर भुगतान है। बढ़े हुए रूपांतरण और कम धोखाधड़ी के कारण:- डीपैन (उपकरण पैन/उपकरण खाता संख्या) вместо पैन;
- प्रति लेनदेन एक बार ईएमवी क्रिप्टोग्राम;
- सुरक्षित एन्क्लेव (SCA) में पावती।
2) चैनल और परिदृश्य
2. 1 वेब (सफारी, iOS/iPadOS/macOS)
Apple पे JS/भुगतान अनुरोध API + डोमेन सत्यापन।
टच आईडी के बिना मैक हैंडऑफ का उपयोग करता है: iPhone/Watch पर पुष्टि।
मोबाइल सफारी के लिए सर्वश्रेष्ठ यूएक्स (शीट से एक-टैप)।
2. 2 इन-ऐप (iOS/iPadOS)
PKPayment (देशी शीट)।
पूर्ण स्थापना के बिना "तेज" भुगतान के लिए ऐप क्लिप/डीपलिंक संभव है।
2. 3 पीओएस
एनएफसी (सीपी लेनदेन)। लेख सीएनपी/वेब/इन-ऐप पर केंद्रित है, लेकिन ऑफ़ लाइन चार्जर/लिमिट के नियम अलग हैं।
3) टोकन और सुरक्षा (यह कैसे काम करता है)
DPAN एक टोकन सेवा के माध्यम से कार्ड का एक नेटवर्क जारी करता है; पैन उपकरण को नहीं छोड़ ता है।
ईएमवी क्रिप्टोग्राम और डायनेमिक कुंजी डिवाइस पर उत्पन्न होती है - "भुगतान टोकन" पर जाएं।
SCA: सिक्योर एन्क्लेव (डिवाइस बाइंडिंग) में चेहरा/टच आईडी या कोड सत्यापित।
भुगतान टोकन डिक्रिप्शन PSP/अधिग्रहणकर्ता (या व्यापारी पर, यदि प्रमाणित, शायद ही कभी) किया जाता है।
4) 3DS/SCA और जोखिम
PSD2 क्षेत्रों के लिए, Apple पे को आमतौर पर SCA (बायोमेट्रिक) के रूप में गिना जाता है, जो अनुमोदन दर को बढ़ाता है।
3DS "अपने शुद्धतम रूप में" शुरू नहीं हो सकता है - SCA वॉलेट स्तर (बैंक/योजना/PSP निर्णय) पर बंद है।
"संवेदनशील" श्रेणियों के लिए, बैंक को Apple पे के बावजूद अतिरिक्त सत्यापन/इनकार की आवश्यकता हो सकती है।
5) एमआईटी/आवर्ती और सीओएफ: प्रमुख बाधा
भुगतान टोकन Apple पे एक बार है: आप भविष्य के राइट-ऑफ के लिए DPAN क्रिप्टोग्राम को "पुन: उपयोग" नहीं कर सकते।
दोहराया/एमआईटी (बाद के डेबिट) को एक नेटवर्क सीओएफ (वीजा टोकन सेवा/एमडीईएस) टोकन या सर्ट की आवश्यकता होती है। COF у PSP।
सही योजना: Apple पे के माध्यम से पहला भुगतान MIT के लिए अनुमति COF (नेटवर्क टोकन) में कार्ड का टोकन संदर्भ के साथ भविष्य के MIT।
सीओएफ और स्पष्ट सहमति के बिना, एमआईटी को बैंक (उच्च गिरावट/चार्जबैक जोखिम) द्वारा खारिज किया जा सकता है।
6) प्राधिकरण/कपचूर का पृथक्करण
'अधिकृत → कैप्चर' (जहाज-बाद में) समर्थित है।
वृद्धिशील कैप और उलटफेर - योजनाओं/अधिग्रहणकर्ता (पीएसपी समझौते में निर्दिष्ट) के नियमों के अनुसार।
7) रिटर्न और विवाद
रिफंड कार्ट रेल (DPAN/source) पर है। आंशिक परिणाम - लगभग।
चार्जबैक जैसे कार्ड (आईएनआर/एनएडी, आदि)। Apple पे समय/प्रक्रियाओं को नहीं बदलता है।
सेवा पुष्टिकरण/जारी लॉग संग्रहीत करें: SCA समय, उपकरण, IP, सत्र।
8) सीमा, उपलब्धता और लगातार विफलता के कारण
सीमाएं जारीकर्ता द्वारा निर्धारित की जाती हैं (प्रति-txn/दैनिक/श्रेणीबद्ध); Apple वैश्विक सीमा नहीं लगाता है।
/ गिरावट अक्सर संबंधित होते हैं:- MCC/ऊर्ध्वाधर (iGaming/quasi-cache बैंक/PSP द्वारा अवरुद्ध किया जा सकता है),
- बेमेल भू (नक्शा/आईपी/व्यापारी),
- एमआईटी के लिए सीओएफ की अनुपस्थिति,
- व्यापारी (डोमेन सत्यापन, व्यापारी क्षमताओं, नेटवर्क) का गलत विन्यास।
- Apple पे की उपलब्धता जारी करने वाले बैंक, डिवाइस, ब्राउज़र (सबसे अधिक बार सफारी) के देश पर निर्भर करती है।
9) ब्रांड की आवश्यकताएं/अनुपालन
डोमेन सत्यापन (साइट पर फ़ाइल-प्रूफ)।
आधिकारिक Apple बटन/आइकन का उपयोग, "Apple पे के साथ खरीदें" ग्रंथों।
आप विधि को "मुखौटा" नहीं कर सकते (यह स्पष्ट होना चाहिए कि यह Apple पे है)।
इन-ऐप संदर्भ में स्टोरकिट/दिशानिर्देशों का पालन करें (अनुप्रयोगों के भीतर सामग्री के लिए नियम अलग-अलग हैं)।
10) पीएसपी के माध्यम से एकीकरण: वास्तुकला
10. 1 स्ट्रीम (वेब/इन-ऐप)
1. कैशियर Apple (PSP के माध्यम से) से भुगतान सत्र का अनुरोध करता है।
2. Apple पे शीट प्रदर्शित की जाती है - उपयोगकर्ता पुष्टि करता है (SCA)।
3. आपको एक भुगतान टोकन (सिफरटेक्स्ट) मिलता है → इसे पीएसपी को भेजें।
4. PSP डिक्रिप्ट करता है, नेटवर्क/जारीकर्ता से अधिकृत करता है।
5. स्थिति प्राप्त करें ('अधिकृत/सफल/असफल') + वेबहुक।
6. जरूरत के अनुसार 'कैप्चर '/' रिफंड' करें।
7. PSP रजिस्ट्रियों पर दैनिक पुनरावृत्ति - आपका खाता।
10. 2 बैकएण्ड न्यूनतम
एपीआई: 'क्रिएट पेमेंट', 'अधिकृत/कैप्चर', 'रिफंड', 'वेबहुक', 'सामंजस्य'।
Idempotence ('DordId' पर कुंजी), घातीय रिट्रेज़, आने वाले वेब हुक की डीडअप।
सुरक्षा: सत्यापन हस्ताक्षर Apple सत्र, HMAC वेब हुक PSP, सख्त पुनर्निर्देश-/रिटर्न-URL।
अवलोकन: मिश्रण में अनुमोदन दर (बैंकों/नेटवर्क द्वारा), 'pending→success/failed', विलंबता, Apple पे शेयर।
11) यूएक्स पैटर्न जो रूपांतरण को बढ़ावा देते हैं
डायनेमिक शीट: अंतिम कुल देखने के लिए उपयोगकर्ता के लिए Apple पे शीट में कूपन/डिस्काउंट/डिलीवरी स्थानांतरित करें।
मोबाइल पर वन-टैप; डेस्कटॉप पर, iPhone पुष्टि के बारे में एक बड़ा बटन + एक संकेत दिखाएं।
Follbeck: यदि Apple पे उपलब्ध नहीं है (ब्राउज़र/डिवाइस), तो cards/A2A दिखाएँ।
वसूली: समझने योग्य त्रुटियां - "बैंक अस्वीकृत/सीमा/डोमेन सत्यापन", सुरक्षित पुनरावृत्ति; कई विफलता के मामले में, एक वैकल्पिक विधि।
12) iGaming: सुविधाएँ और सीमाएँ
IGaming के लिए Apple पे की उपलब्धता PSP/अधिग्रहणकर्ता/जारीकर्ता और अधिकार क्षेत्र द्वारा भिन्न होती है।
संभावित कम सीमा/चयनात्मक गिरावट, अर्ध-कैश पर निषेध (वाउचर/क्रिप्टो में जमा)।
पुनरावृत्ति/बोनस ऑटो-रिकॉर्ड - केवल सीओएफ और स्पष्ट खिलाड़ी सहमति के साथ एमआईटी; इसके बिना, विफलताओं/चार्जबैक का जोखिम अधिक है।
विकल्प रखें: A2A (खुली बैंकिंग), स्थानीय पर्स, eCash - और जोखिम/भू-बैंक द्वारा स्मार्ट-रूटिंग।
13) सुलह और रिपोर्टिंग (रिकॉन)
प्रत्येक भुगतान के लिए लॉग:- PSP रजिस्ट्री से 'Timestamps, ARN/UTR/fin लिंक', 'ArdId', नेटवर्क (Visa/MC/...), बैंक (BIN), राशि/मुद्रा, स्थिति/इनकार कोड।
- दैनिक: ऑटो-रिकॉन (क्रेडिट/रिटर्न/सुधार) + आवधिक पूर्ण-पुनरावृत्ति।
- अलर्ट: "रजिस्ट्री के बिना सफलता", "डबल कैप्चर", "कैप्चर के बिना लटका हुआ है।"
14) केपीआई और विधि प्रबंधन
अनुमोदन दर Apple पे बनाम कार्ड (बैंकों/उपकरणों/ब्राउज़र द्वारा)।
मोबाइल रूपांतरण में Apple पे का हिस्सा।
मैट्रिक्स (कारण कोड) में गिरावट, जीत-दर को फिर से आज़माएं।
चार्जबैक दर और निर्णय लेने का औसत समय।
निपटान अंतराल और रिटर्न (आंशिक/पूर्ण)।
विधि "व्युत्पन्न" गिरावट के दौरान ट्रिगर करती है (उदाहरण के लिए, एक विशिष्ट बैंक/भू के लिए 15) आउटपुट चेकलिस्ट 1. PSP पर Apple पे कनेक्ट करें; डोमेन सत्यापन, नेटवर्क/व्यापारिक क्षमताएं। 2. कार्यान्वयन शीट (वेब/इन-ऐप), 'अधिकृत/कैप्चर/रिफंड', वेब हुक (हस्ताक्षर/एनएमएएस), पहचान पत्र। 3. एमआईटी/पुनरावर्ती + सहमति भंडारण के लिए सीओएफ/नेटवर्क टोकन कॉन्फ़िगर करें। 4. स्मार्ट-रूटिंग सक्षम करें: iOS/सफारी, कार्ड follback/A2A पर Apple पे प्राथमिकता। 5. ब्रांड गाइड (बटन/प्रतीक/ग्रंथ) का आश्वासन दें। 6. Desynchronization, 'auth aging', डबल कैप्चर द्वारा recon और अलर्ट का निर्माण करें। 7. E2E परीक्षण: मोबाइल/डेस्कटॉप, आंशिक कैप्चर/रिफंड, गिरावट-रिट्रीट, ऐप्पल पे की अस्थायी अनुपलब्धता। लैंडमार्क कार्ड रेल: कार्ड (वीजा/एमसी/आदि) ; चार्जबैक - कार्ड के नियमों के अनुसार। SCA: सुरक्षित एन्क्लेव में बायोमेट्रिक्स; 3DS आमतौर पर अलग से आवश्यक नहीं होता है। टोकन: DPAN + एक बार EMV क्रिप्टोग्राम; आवर्तक - नेटवर्क सीओएफ टोकन के लिए। Статусы: 'अधिकृत/पकड़ा/सफल/असफल/वापस/शून्य'। सेटलमेंट: PSP रजिस्टर द्वारा (अक्सर T + 1/T + 2)। सीमाएँ: उपकरण/ब्राउज़र/जियो द्वारा उपलब्धता; iGaming - PSP/जारीकर्ता नीति द्वारा। Apple पे उच्च मोबाइल रूपांतरण कार्ड और SCA बॉक्स से बाहर एक तेज और सुरक्षित परत है। डोमेन सत्यापन, वेब हुक, आइडेम्पोटेंसी और रिकॉन के साथ पीएसपी के माध्यम से एकीकरण का निर्माण, स्मार्ट फॉलबैक के साथ एप्पल पे को प्राथमिकता मोबाइल विधि के रूप में उपयोग करें। सदस्यता और आईगेमिंग के लिए, सीओएफ/नेटवर्क टोकन और स्टोर सहमति को कॉन्फ़िगर करना महत्वपूर्ण है - अन्यथा आवर्तक राइट-ऑफ अस्थिर होंगे, और विफलताओं और चार्जबैक का जोखिम बढ़ जाएगा।सारांश