Bizum Испания: жедел аударымдар
1) Контекст және позициялау Bizum
Bizum - жергілікті банктердің қосымшаларына енгізілген испан банкаралық жедел аударымдар мен төлемдер схемасы. 24/7 жұмыс істейді, P2P (телефон нөміріне), P2M (e-commerce/оффлайнда төлем), сондай-ақ қайырмалдықтар/донаттар және төлем шоттарын қамтиды. Растау банктік қосымшада (SCA/PSD2) орындалады, қаражат дереу авторизациямен және жылдам аударумен банктік рельстер бойынша қозғалады.
Негізгі сипаттар:- Телефон бойынша мекенжай (alias), IBAN-сіз UX.
- Кредиттік аударымның сәттілігі мен аяқталуы (chargeback карталарда жоқ сияқты).
- P2M: сайтта, қосымшада, офлайнда төлеу (QR/Bizum коды).
- Request-to-Pay: контактілерге немесе клиенттерге «ақша сұрату».
2) Қатысушылар мен рөлдер
Bizum схемасы/банкаралық свитч - ережелер, роутинг, қатысушылардың каталогтары.
Эмитент банктер - мобильді қосымшалар, SCA, антифрод және лимиттер.
PSP/эквайерлер - мерчанттың Bizum P2M, API/SDK қосылуы, есептілік және есептеулер.
Мерчант - төлемге/сұрауға бастамашылық жасайды, мәртебелерді өңдейді, қайтаруды және салыстырып тексеруді жүргізеді.
Төлеуші/алушы - операцияларды банктің қосымшасында растайды.
3) Режимдер және пайдаланушы сценарийлері
3. 1 P2P «телефонға»
Жөнелтуші контактіні (телефон нөмірін) таңдайды → соманы енгізеді → өзінің банктік қосымшасында растайды → алушы шотта бірден несиені көреді.
Жаңа алушылар үшін төмендетілген шектер/қосымша болуы мүмкін. тексеру.
3. 2 P2M (мерчантқа ақы төлеу)
E-commerce: кассаға Bizum телефон нөмірі енгізіледі немесе deeplink арқылы банктік қосымша ашылады; растау - push/SCA.
Офлайн/QR: динамикалық QR per-order (сома + orderId), банктік қосымшада сканерлеу → растау → мерчанттың онлайн-мәртебесі.
Bizum коды: мерчант сату нүктесінде төлеу үшін/alias қысқаша кодын көрсете алады.
3. 3 Request-to-Pay/Инвойстар
Мерчант төлемге сұрау салуды қалыптастырады (сомасы/мақсаты/қолданылу мерзімі) → клиент өзінің банктік қосымшасында растайды → қаражат әдеттегі Bizum-аударым ретінде есептеледі.
3. 4 Донаттар және төлеуге берілетін шоттар
Қайырымдылық және коммуналдық/ұсақ төлемдер үшін қысқа/alias кодтары қолданылады.
4) Мәртебелері
'initiated' → 'pending' (банктің растауы/жауабы күтілуде) → 'success '/' failed '/' canceled '/' expired'.
Сұраулар үшін - 'requested '/' expired' қосымша күйі.
5) Лимиттер және тәуекел-саясат
Бірыңғай «шамадан тыс» төбе жоқ: лимиттерді банктер және/немесе PSP белгілейді, көбінесе KYC-деңгейіне, тарихқа және арнаға тәуелді.
Per-transaction, per-day/24h, кейде weekly/monthly.
Жаңа алушы/мерчант - төмендетілген табалдырықтар, ұстау немесе растау.
Арна/сценарий: P2P, P2M (web/app/QR), Request-to-Pay үшін жеке лимиттер.
Velocity/девайс/гео-ереже банк жағында.
6) Экономика және комиссия
Bizum мерчанты үшін әдетте карталық MDR-дан арзан, бірақ шарттар PSP/банкке байланысты.
Интеграция/SDK, 'pending/expired' өңдеу, қолдау/ODR және recon шығындарын жоспарлаңыз.
7) Қайтарымдар мен пікірталастар
A2A үшін Chargeback жоқ. Қайтару - төлеушіге мерчанттан жаңа кредиттік операция (partial refunds қолдау көрсетеді).
Мерзімі - банктік (көбінесе T + 0/T + 1).
Диспуттар/шағымдар - PSP және банк рәсімдері арқылы; тапсырыс беру, растау және клиентпен байланыс жасау журналын дайындаңыз.
8) Қауіпсіздік және сәйкестік
Банктік қосымшадағы PSD2/SCA: PIN/биометрия, device binding, risk-based аутентификация банкте.
PII-минимизация: тек қажетті атрибуттарды (телефон/рефларды) сақтаңыз, PII шифрлаңыз, кіруді шектеңіз.
Webhooks: HMAC/nonce, replay қорғау, аудит журналы және ретра.
9) Мерчанттың интеграциясы
Параметрлер
1. PSP Hosted/Embedded - жылдам бастау: Bizum пішіндері, статустар, қораптағы қателер.
2. Server-to-Server + App2App/QR - жеке UX, динамикалық QR per-order, қателерді терең өңдеу.
3. Pay-by-Link/Request-to-Pay - сілтеме бойынша шот (email/SMS/мессенджер), банкте растау.
- API: `createPayment`, `requestToPay`, `refund`, `webhook`, `reconcile`.
- Идемпотенттілік ('orderId' + кілт), экспоненциалдық ретрациялар, оқиғалар дедупі.
- Recon: daily auto-recon + мерзімді full-recon; UTR/фин-референцияларды сақтау.
- SLA-дашбордтар: конверсия, 'pending → success/expired', қабылданғанға дейінгі жасырындылық.
10) Салыстыру және есептілік
Логин: 'paymentId/transactionId', 'orderId', арна (P2P/P2M/QR/App2App/Request), төлеушінің банкі, мәртебесі, сомасы/валютасы, timestamp, UTR/банктік сілтеме.
PSP-ден: есептеулер/қайтарулар/түзетулер бойынша тізілімдер, мәртебелерді кеш жаңарту.
11) UX-үлгілер
Mobile-first: мобайл үшін - App2App; десктоп үшін - динамикалық QR.
Мөлдір қателер: лимит, таймаут, SCA істен шығуы; қауіпсіз қайталау + балама (карта/SEPA/басқа A2A).
Түбіртек: сомасы, уақыты, 'transactionId', арна, UTR, қолдау контактілері.
Сұрау мерзімі/QR: таймер мен қалпына келтіру сценарийін көрсетіңіз.
12) Рекуррент және мандаттар
Негізгі Bizum - SCA-мен one-off. Жазылу үшін мынадай байлам пайдаланылады: кейіннен есептен шығару үшін бірінші Bizum → e-mandate/SEPA DD/Open-Banking төлемі (лимит/кезеңділік/хабарлама, мандатты басқару экраны).
13) Жоғары тәуекелді тік (iGaming қоса алғанда)
Қолжетімділік/лимиттер банктердің/PSP саясатына және жергілікті құқыққа байланысты.
Төмендетілген табалдырықтарды, күшейтілген KYC, ықтимал hold '.
Баламалы рельстерді (карталар, SEPA, басқа да PIS) және тәуекел бойынша smart-routing жоспарлаңыз.
14) «Bizum Gateway» сәулеті
Касса және бэкофис үшін API-қабат (REST/GraphQL).
Оқиғалар кезегі: статус-ивенттер → биллинг/CRM/аналитика.
Security: құпия үшін vault, IP-allowlist PSP, қатаң валидация redirect-URI, анти-репликалау белгілер.
Observability: арналар бойынша метриктер (App2App/QR/Request), 'pending → success/expired', settlement дейін уақыт.
15) Өнімге шығарудың чек-парағы
1. Bizum арнасына PSP/банктен қол қойыңыз; арналарды таңдаңыз (App2App/QR/Request).
2. 'createPayment '/' requestToPay', динамикалық QR, қате/лимит экрандарын іске асырыңыз.
3. webhooks, іспеттілік, ретра және оқиғалар дедупін қосыңыз.
4. recon (daily + full), UTR/қаржы референцияларын сақтауды теңшеңіз.
5. partial/full refunds және ODR процедураларын қолдаңыз.
6. Конверсия/жасырындылық бойынша SLA-дашбордтар мен алерттерді іске қосыңыз.
7. Негізгі банктермен/құрылғылармен e2e-тесттер жүргізіңіз.
Лимиттер бойынша бағдарлар карточкасы
Per-txn/24h/7d: конфигада сақтау, іске қосылғанға дейін тексеру.
Жаңа алушылар/мерчанттар: төмендетілген табалдырықтар/шыдамдылық.
Арналар: P2P, P2M (web/app/QR), Request-to-Pay үшін жеке лимиттер.
Velocity/тәуекел: банктің антифроды операцияны жұмсақ ауытқуы/баяулатуы мүмкін.
Түйіндеме
Онлайн үшін - App2App + динамикалық QR, офлайн үшін - QR/Bizum коды, аударымдар үшін - P2P нөмірі бойынша.
Онлайн растау мен ақырғы несиені логикада бөлісіңіз; webhooks + recon және partial refunds.
Соманы белгілемеңіз: банктер/арналар бойынша лимиттерді сақтаңыз және үнемі жаңартып тұрыңыз.
Жазылымдар үшін - ашық басқарылатын және хабарламалары бар бірінші Bizum → мандат.