Logo GH

Apple Pay: Tokenizasyon ve kısıtlamalar

1) Apple Pay çevrimiçi nedir

Apple Pay, cihaz tokenizasyonu ve biyometrik SCA (Face ID/Touch ID) ile kart ödemelerini onaylamak için bir cüzdan/yöntemdir. Satıcı için, bu kart raylarında bir ödemedir (Visa/Mastercard/Amex/vb.) Artan dönüşüm ve azaltılmış dolandırıcılık nedeniyle:
  • DPAN (Aygıt PAN/Aygıt Hesap Numarası) вместо PAN;
  • İşlem başına bir kerelik EMV kriptogramı;
  • Güvenli Yerleşim Bölgesi (Secure Enclave - SCA)
💡 Önemli: Apple Pay kart kurallarını iptal etmez - geri ödeme/anlaşmazlıklar kart olarak kalır.

2) Kanallar ve senaryolar

2. 1 Web (Safari, iOS/iPadOS/macOS)

Apple Pay JS/Ödeme İsteği API + etki alanı doğrulaması.
Touch ID olmadan Mac handoff kullanır: iPhone/Watch'da onay.
Mobil Safari için en iyi UX (tek dokunuşla Sheet'ten).

2. 2 Uygulama İçi (iOS/iPadOS)

PKPayment (yerel Sayfa).
App Clip/Deeplink tam yükleme olmadan "hızlı" ödemeler için mümkündür.

2. 3 POS

NFC (CP işlemleri). Makale CNP/Web/In-App üzerine odaklanmaktadır, ancak çevrimdışı şarj cihazları/limitler için kurallar farklıdır.

3) Tokenizasyon ve güvenlik (nasıl çalışır)

DPAN, bir token hizmeti aracılığıyla bir kart ağı yayınlar; PAN cihazı terk etmez.
EMV kriptogramı ve dinamik anahtarı cihazda oluşturulur - "ödeme belirteci'ne gidin.
SCA: Yüz/Dokunmatik Kimlik veya Secure Enclave'de doğrulanmış kod (cihaz bağlama).
Ödeme belirteci şifre çözme, PSP/edinicide (veya sertifikalandırılmışsa nadiren satıcıda) gerçekleştirilir.

4) 3DS/SCA ve risk

PSD2 bölgeler için, Apple Pay genellikle onay oranını artıran SCA (biyometrik) olarak sayılır.
3DS'en saf haliyle "başlamayabilir - SCA cüzdan seviyesinde kapatılır (banka/şema/PSP karar verir).
"Hassas" kategoriler için banka, Apple Pay'e rağmen ek doğrulama/reddetme talep edebilir.

5) MIT/Recurrency ve COF: Anahtar Kısıtlaması

Ödeme belirteci Apple Pay bir defadır: DPAN kriptogramını gelecekteki yazılar için "yeniden kullanamazsınız".
Tekrarlanan/MIT (sonraki borçlar) bir ağ COF (Visa Token Service/MDES) belirteci veya sert gerektirir. COF у PSP.
Doğru şema: Apple Pay ile ilk ödeme, MIT için izin, kartın COF (ağ belirteci) ile tokenizasyonu, referans ile gelecekteki MIT.
COF ve açık rıza olmadan, MIT banka tarafından reddedilebilir (yüksek düşüş/ters ibraz riski).

6) Yetkilendirme/kapchur ayrımı

'Yetkilendir - yakala' (ship-later) desteklenir.
Artımlı başlıklar ve ters çevirme - şemalar/alıcı kurallarına göre (PSP sözleşmesinde belirtilmiştir).

7) İadeler ve anlaşmazlıklar

Geri ödeme kart raylarında (DPAN/kaynağa). Kısmi dönüşler - yaklaşık.
Ters ibraz - benzeri kartlar (INR/NAD, vb.). Apple Pay zamanlamayı/prosedürleri değiştirmez.
Servis onay/verme günlüklerini saklayın: SCA zamanı, cihaz, IP, oturum.

8) Limitler, kullanılabilirlik ve sık başarısızlık nedenleri

Limitler ihraççı tarafından belirlenir (per-txn/günlük/kategorik); Apple global sınırlar koymuyor.

/ düşüşler genellikle şunlarla ilgilidir:
  • MCC/vertical (iGaming/quasi-cache banka/PSP tarafından engellenebilir),
  • uyumsuzluk coğrafi (harita/IP/tüccar),
  • MIT için COF yokluğu,
  • Satıcının yanlış yapılandırılması (etki alanı doğrulaması, satıcı yetenekleri, desteklenen ağlar).
  • Apple Pay'in kullanılabilirliği, veren bankanın, cihazın, tarayıcının (çoğunlukla Safari) bulunduğu ülkeye bağlıdır.

9) Marka gereksinimleri/uyumluluk

Etki alanı doğrulaması (sitede dosya kanıtı).
Resmi Apple düğmelerinin/simgelerinin kullanımı, "Apple Pay ile Satın Al" metinleri.
Yöntemi "maskeleyemezsiniz" (bunun Apple Pay olduğu açık olmalıdır).
Uygulama İçi bağlamında StoreKit/Yönergeleri'ni izleyin (kurallar uygulamalardaki içerik için farklıdır).

10) PSP üzerinden entegrasyon: Mimari

10. 1 Akış (Web/Uygulama İçi)

1. Kasiyer Apple'dan bir ödeme oturumu talep eder (PSP aracılığıyla).
2. Apple Pay Sheet görüntülenir - kullanıcı onaylar (SCA).
3. Bir ödeme belirteci (şifreli metin) alırsınız - PSP'ye gönderin.
4. PSP şifreyi çözer, ağdan/yayıncıdan yetkilendirir.
5. Durum al ('yetkili/başarılı/başarısız') + webhook.
6. Gerektiği gibi 'yakalama'/' geri ödeme' yapın.
7. Defterinizdeki PSP kayıtları ↔ günlük keşif.

10. 2 Arka uç minimum

API: 'Ödeme oluştur', 'yetkilendirme/yakalama', 'geri ödeme', 'webhook', 'uzlaştırma'.
Idempotence ('orderId' tuşu), üstel retrays, gelen web kancaları dedup.
Güvenlik: doğrulama imzası Apple oturumu, HMAC web kancaları PSP, sıkı yönlendirme/iade URL'si.
Gözlemlenebilirlik: onay oranı (bankalar/ağlar tarafından), 'beklemede - başarı/başarısız', gecikme, karışımdaki Apple Pay payı.

11) Dönüşümü artıran UX kalıpları

Dinamik Sayfa: Kullanıcının nihai toplamı görmesi için kupon/indirim/teslimatı Apple Pay Sheet'e aktarın.
Mobilde tek dokunuşla; Masaüstünde, büyük bir düğme + iPhone onayı hakkında bir ipucu gösterin.
Follbeck: Apple Pay kullanılamıyorsa (tarayıcı/aygıt), cards/A2A gösterin.
Kurtarma: anlaşılabilir hatalar - "banka reddedildi/limit/etki alanı doğrulaması", güvenli yeniden deneme; Çoklu başarısızlık durumunda, alternatif bir yöntem.

12) iGaming: Özellikler ve Sınırlamalar

Apple Pay'in iGaming için kullanılabilirliği PSP/edinen/veren ve yargı alanına göre değişir.
Olası azaltılmış limitler/seçici düşüşler, yarı önbellek yasağı (kuponlar/kripto para yatırma).
Yineleme/bonus otomatik kayıtları - sadece COF ve açık oyuncu onayı ile MIT; Bu olmadan, başarısızlık/ters ibraz riski yüksektir.
Alternatifleri saklayın: A2A (açık bankacılık), yerel cüzdanlar, eCash - ve risk/coğrafi/banka tarafından akıllı yönlendirme.

13) Uzlaşma ve raporlama (keşif)

Her ödeme için kayıt:
  • 'PaymentId/transactionId', 'orderId', ağ (Visa/MC/...), banka (BIN), miktar/para birimi, durum/ret kodları, kanal (Web/In-App), zaman damgaları, PSP kayıtlarından ARN/UTR/fin bağlantısı.
  • Günlük: Otomatik keşif (krediler/iadeler/düzeltmeler) + periyodik tam keşif.
  • Uyarılar: "Kayıt olmadan başarı", "çift yakalama", "yakalama olmadan auth asılı".

14) KPI ve yöntem yönetimi

Onay oranı Apple Pay vs kartlar (bankalar/cihazlar/tarayıcılar tarafından).
Apple Pay'in mobil dönüşümdeki payı.
Düşüş matrisi (sebep kodları), yeniden deneme kazanma oranı.
Ters ibraz oranı ve karar için ortalama süre.
Yerleşim gecikmesi ve geri dönüşler (kısmi/tam).
Bozulma sırasında tetikleyicileri "dereiting" yöntemi (örneğin, belirli bir banka/coğrafi için <% X'i onaylayın).

15) Çıktı kontrol listesi

1. PSP'de Apple Pay'i bağlayın; Alan adı doğrulaması, список supportedNetworks/merchantCapabilities.
2. Uygulama Sayfası (Web/Uygulama İçi), 'yetkilendirme/yakalama/geri ödeme', web kancaları (imza/NMAS), idempotency.
3. MIT/tekrarlayan + rıza depolama için COF/ağ tokenizasyonunu yapılandırın.
4. Akıllı yönlendirmeyi etkinleştir: IOS/Safari'de Apple Pay önceliği, kart follback/A2A.
5. Marka kılavuzunu sağlayın (düğmeler/simgeler/metinler).
6. Eşzamansızlaştırma, 'auth aging', çift yakalama ile keşif ve uyarılar oluşturun.
7. E2E testleri: mobil/masaüstü, kısmi yakalama/geri ödeme, reddetme-denemeler, Apple Pay'in geçici olarak kullanılamaması.

Landmark kartı

Demiryolu: kart (Visa/MC/vb.) ; Ters ibraz - kart kurallarına göre.
SCA: Secure Enclave'de biyometri; 3DS genellikle ayrı olarak gerekli değildir.
Tokenization: DPAN + bir kerelik EMV kriptogramı; Tekrarlayan - ağ COF belirteci için.
Статусы: 'yetkilendirilmiş/yakalanmış/başarılı/başarısız/iade edilmiş/geçersiz'.
Yerleşim: PSP kayıtları tarafından (genellikle T + 1/T + 2).
Sınırlamalar: Cihaz/tarayıcı/coğrafi olarak kullanılabilirlik; IGaming - PSP/ihraççı politikasına göre.

Özet

Apple Pay, yüksek mobil dönüşüm kartları ve kutudan çıkan SCA üzerinde hızlı ve güvenli bir katmandır. Etki alanı doğrulama, web kancaları, idempotency ve keşif ile PSP üzerinden entegrasyon oluşturun, Apple Pay'i akıllı follback ile öncelikli bir mobil yöntem olarak kullanın. Abonelikler ve iGaming için, COF/ağ belirteçlerini yapılandırmak ve onay depolamak çok önemlidir - aksi takdirde tekrarlayan yazılar dengesiz olacak ve arıza ve geri ödeme riski artacaktır.

Contact

Bizimle iletişime geçin

Her türlü soru veya destek için bize ulaşın.Size yardımcı olmaya her zaman hazırız!

Telegram
@Gamble_GC
Entegrasyona başla

Email — zorunlu. Telegram veya WhatsApp — isteğe bağlı.

Adınız zorunlu değil
Email zorunlu değil
Konu zorunlu değil
Mesaj zorunlu değil
Telegram zorunlu değil
@
Telegram belirtirseniz, Email’e ek olarak oradan da yanıt veririz.
WhatsApp zorunlu değil
Format: +ülke kodu ve numara (örneğin, +90XXXXXXXXX).

Butona tıklayarak veri işlemenize onay vermiş olursunuz.