Vippsノルウェー:財布とペイイン
1) Vippsのコンテキストと位置付け
Vippsは、P2P、 P2M (Eコマース/オフライン)、請求書、再デビットに使用されるノルウェーのモバイルウォレット/superappです。ユーザーはBankID (SCA)を使用して取引を確認し、銀行のレールに沿ってお金が移動し、商人はオンラインのステータスとその後のクレジットを受け取ります。Vippsは、小売およびオンライン取引で人気があり、カードと比較して摩擦を減らします。
主なプロパティ:- 電話アドレス指定(P2PおよびP2M)+支払いリンク/QR。
- App2Appエクスペリエンス:チェックアウトからVippsおよびバックへの迅速な移行。
- SCA/BankIDとCNPカードに対する低い詐欺。
- PSPおよび既製のウィジェットによる低コスト/簡単な統合。
2)役割と参加者
Vipps(スキーマ/プロバイダ)-ルール、メンバーカタログ、ブランド、API。
参加銀行-顧客アカウント/カードの所有者、限度額、詐欺防止。
PSP/acquirers-商人をVipps (チェックアウト/請求書/QR)に接続し、SDK、 Webフック、レポートを提供します。
マーチャント-支払い/リクエストを開始し、ステータスとリターンを処理し、和解を行います。
Payer-Vipps/BankIDで取引を確認します。
3)チャネルとユーザーシナリオ
3.1 P2P(電話あたり)
送信者は連絡先を選択します→BankIDを介して金額/メモ→確認を入力します→受信者は即座にアカウント上のローンを見ます。
3.2有料電子商取引(Vipps po Nett/Checkout)
App2App/Deeplink:チェックで、マーチャントは金額とメタデータを転送します→Vippsが開きます→ユーザーが確認→ステータスでレジに戻ります。
Pay-by-Link: SMS/email/messengerのインボイス/リンク;口座およびB2Bのために便利。
順序ごとのQR:量および'orderId'の動的QR(デスクトップ/オフラインのために);Vippsでのスキャン→確認。
3.3 POS/オフライン (Vippsnummer/QR)
チェックアウト時に、動的なQRまたは短い商人番号が表示されます。金額は事前に固定されるか、購入者によって入力されます。
確認-Vipps/BankIDを介して、チェックはアプリケーションとマーチャントで表示されます。
3.4支払い請求書(Vipps Faktura)
マーチャントは、金額、目的、期間→支払者がVippsで確認する→支払いは通常の転送のようになります。
3.5繰り返し書き込みオフ
基本的なVipps-SCAとのワンオフ。サブスクリプションの場合は、最初の支払い→マンデート(銀行/PSPを通じて:e-mandition/AvtaleGiro/Open-Banking)を使用して、制限/頻度のある将来の書き込みオフを行います。
4)状態およびタイミング
典型的なステータスは'initiated'→'pending'→'success'/'failed'/'cancelled'/'expired'です。
リクエストの場合:'requested'/'expired'。
決済:最寄りの営業窓口の銀行信用;報告には日々の偵察が必要です。
5)制限とリスクポリシー
限度は銀行/PSPによって決定され、顧客プロファイルとチャネルによって異なります:- トランザクションごと、1日あたり/24時間、時には毎週/毎月。
- 新しい受信機/商人-しきい値および/またはシャッター速度を減らしました。
- チャネルの限界:P2P、電子商取引(App2App/QR/リンク)、 POS、請求書。
- バンク側とVippsの速度/デバイス/ジオルール。
6)経済と手数料
商人の場合、Vippsは通常カードMDRよりも安いですが、PSP (fix/low%+widget fees/report)では条件が異なります。
運用コスト:'保留/期限切れ'サポート、紛争、リコン、およびSLA監視。
7)返品および紛争
カードスキームのようなチャージバックはありません。返品-商人から支払者への新しいクレジット取引。部分的な払い戻しは許可されています。
用語-銀行(多くの場合、T+0/T+1)。
紛争/苦情-PSP/銀行手続きに従って:注文ログ、サービス/配送の確認を維持します。
8)安全性とコンプライアンス
BankID、デバイスバインディング、バンクリスクスコアリングによるSCA。
PII最小化:必要な属性(電話/refs)のみを保存し、PIIを暗号化し、アクセスを制限します(RBAC)。
Webhooks: HMAC/nonce、再生保護、タイムスタンプ、イベントのデッドパン。
PSD2/GDPRおよびローカル要件の遵守(Finanstilsynet)。
9)マーチャントの統合
[オプション]
1.ホスト/PSPによって埋め込まれた-高速起動、ボックスからApp2App/QR/Link。
2.Server-to-Server+App2App/QR-ネイティブUX、注文ごとの動的QR、細かいエラー処理。
3.Pay-by-Link/Invoice-Vippsの確認とSMS/email/messengerの請求書。
- API: 'createPayment'、 'requestToPay'、 'refund'、 'webhook'、 'reconcile'。
- Idempotence ('orderId'+key)、指数関数リトレイ、イベントのデッドアップ。
- Recon:毎日のオートリコン+定期的なフルリコン;UTR/銀行参照の貯蔵。
- SLAダッシュボード:変換、'保留中→成功/期限切れ'、登録/返却前の待ち時間。
10)和解と報告
ログ:'paymentId/transactionId'、 'orderId'、チャンネル(App2App/QR/Link/POS)、 payer phone/エイリアス、ステータス、金額/通貨、タイムスタンプ、UTR。
PSP/bankから:クレジット/返品/訂正および遅延ステータスの更新のレジスタ。
同期を解除して「保留中」にすることでアラートを設定します。
11) UXパターン
モバイルファースト:モバイル-App2App;デスクトップでは、タイマー付きの大きなダイナミックQR。
透明なエラー:制限、SCA/BankIDの失敗、タイムアウト;安全な繰り返しおよび代わり(カード/SEPA/他のA2A)。
領収書:金額、時間、'transactionId'、チャネル、UTR、サポート連絡先。
QR/リクエストの有効期間+回復シナリオのクリア。
12)再発およびマンデート
Vipps First Payment (SCA)→マンデート(AvtaleGiro/OB-Mandant)を使用します。
マンデートでは、デビットごとの制限、頻度、書き込みウィンドウ、通知を修正します。ユーザに制御画面(pause/cancel/update)を与える。
13)高リスク垂直(iGamingを含む)
チャネルの可用性と制限は、銀行/PSPポリシーと現地法によって決定されます。
下げられたしきい値、ACC/モニタリングの強化、ホールドの可能性を期待します。
代替レール(カード、SEPA、その他のPIS)とリスク/チャネル/銀行によるスマートルーティングを計画します。
14) 「Vipps Gateway」アーキテクチャ
キャッシュレジスタ/バックオフィス用のAPIレイヤー(REST/GraphQL)。
イベントキュー:ステータスイベント→課金/CRM/分析。
セキュリティ:秘密の保管庫、IP-allowlist PSP、厳格なリダイレクトURI検証、アンチリプレイトークン。
観測可能性:チャネル変換(App2App/QR/Link/POS)、「保留中→期限切れ」の割合、決済/返却までの時間。
15)出力チェックリスト
1.PSP/bankでVippsを接続し、チャンネル(App2App/QR/Link/POS)を選択します。
2.'createPayment'/'requestToPay'、動的QR、エラー/制限画面を実装します。
3.Webhook、 idempotency、 retrai、イベントのデッドアップを接続します。
4.recon(毎日+フル)、UTR/fin参照ストレージを設定します。
5.部分的な/完全な払い戻しおよびODRのプロシージャを支えて下さい。
6.SLAダッシュボードとアラート(変換/レイテンシ/ハングステータス)を開始します。
7.メインバンク/デバイスおよびオフラインポイント(該当する場合)でe2eテストを実施します。
リミットリファレンスカード
Per-txn/24h/7d: configに保存し、起動前にチェックします。
新しい受信者/商人:しきい値/シャッタースピードを下げました。
チャネル:P2Pのための別の限界、電子商取引(App2App/QR/Link)、 POS、請求書/支払い要求。
速度/リスク:銀行のアンチフラウドは、操作を緩やかに偏向/遅くすることができます。
概要
オンラインの場合-App2App+ダイナミックQR、オフラインの場合-QR/POS、簡単な転送の場合-電話へのP2P。
論理の別のオンライン確認そして最終的な信用;webhooks+reconと部分的な払い戻しを中心にビルドします。
金額を修正しないでください:銀行/チャネルによる制限設定を維持し、定期的に更新します。
サブスクリプションの場合、最初のVippsバンドル→透明な管理と通知を持つチケット。