Bizum İspanya: anlık transferler
1) Bizum bağlamı ve konumlandırma
Bizum, yerel bankaların uygulamalarında yerleşik bir İspanyol bankalararası anında transfer ve ödeme programıdır. 7/24 çalışır, P2P (telefon numarası başına), P2M (e-ticaret/çevrimdışı ödeme), ayrıca bağış/bağış ve faturaları kapsar. Onay bankacılık uygulamasında (SCA/PSD2) gerçekleştirilir, fonlar anında yetkilendirme ve hızlı kredilendirme ile banka rayları boyunca hareket eder.
Temel özellikler:- Telefon adresleme (takma ad), UX'te IBAN yok.
- Anlık ve nihai kredi transferi (kartlarda ters ibraz yoktur).
- P2M: sitede, uygulamada, çevrimdışı (QR/Bizum kodu) ödeme.
- Ödeme Talebi: Kişilere veya müşterilere "para isteyin".
2) Üyeler ve roller
Bizum şeması/bankalararası anahtar - kurallar, yönlendirme, katılımcı katalogları.
Bankalar veren - mobil uygulamalar, SCA, anti-dolandırıcılık ve sınırları.
PSP/edinenler - Bizum P2M, API/SDK, raporlama ve hesaplamalara ticari bağlantı.
Satıcı - bir ödeme/talep başlatır, durumları işler, iade ve uzlaşma sağlar.
Ödeyen/Alıcı - banka uygulamasındaki işlemleri onaylar.
3) Modlar ve kullanıcı senaryoları
3. 1 P2P "telefon başına"
Gönderen bir kişi seçer (telefon numarası) - miktarı girer - bankacılık uygulamasında onaylar - alıcı hesapta anında bir kredi görür.
Yeni alıcılar için, azaltılmış eşikler/ekleme. Kontroller.
3. 2 P2M (satıcıya ödeme)
E-ticaret: kasada, Bizum telefon numarasını girin veya deeplink bankacılık uygulamasını açın; Onay push/SCA.
Çevrimdışı/QR: Sipariş başına dinamik QR (tutar + orderId), bankacılık uygulamasında tarama - onay - satıcıya çevrimiçi durum.
Bizum kodu: Satıcı, satış noktasında ödeme için kısa bir kod/takma ad gösterebilir.
3. 3 Ödeme Talebi
Satıcı bir ödeme talebi oluşturur (miktar/amaç/geçerlilik süresi) - müşteri bankacılık uygulamasında onaylar - fonlar düzenli bir Bizum transferi olarak yatırılır.
3. 4 Ödenecek mevduat ve hesaplar
Hayırseverlik ve fayda/küçük ödemeler için desteklenen kısa kodlar/takma adlar.
4) Durumlar
'başlatılmış' - 'beklemede' - 'başarı'/' başarısız'/' iptal edildi'/' süresi doldu'.
İstekler için - ek durumlar 'istenen'/' süresi dolmuş'.
5) Limitler ve risk politikaları
Tek bir "süper devre" tavanı yoktur: bankalar ve/veya PSP, genellikle KYC seviyesine, geçmişine ve kanalına bağlı olarak limitler belirler.
İşlem başına, günlük/24 saat, bazen haftalık/aylık.
Yeni alıcı/satıcı - azaltılmış eşikler, deklanşör hızı veya onay.
Kanal/betik: P2P, P2M (web/uygulama/QR), Request-to-Pay için ayrı sınırlar.
Banka tarafında hız/cihaz/coğrafi kurallar.
6) Ekonomi ve komisyonlar
Satıcı için Bizum genellikle kart MDR'den daha ucuzdur, ancak koşullar PSP/bankaya bağlıdır.
Entegrasyon/SDK, 'beklemede/süresi dolmuş' işleme, destek/ODR ve keşif için maliyetleri planlayın.
7) İadeler ve anlaşmazlıklar
Ters ibraz (kartlarda olduğu gibi) A2A için eksiktir. İade - satıcıdan ödeyene yeni bir kredi işlemi (kısmi geri ödemeler desteklenir).
Şartlar - banka (genellikle T + 0/T + 1).
Anlaşmazlıklar/şikayetler - PSP ve banka prosedürleri aracılığıyla; Sipariş kayıtlarını, onayları ve müşteri iletişimlerini hazırlayın.
8) Güvenlik ve uyumluluk
bankacılık uygulamasında PSD2/SCA: PIN/biyometri, cihaz bağlama, banka ile risk bazlı kimlik doğrulama.
PII küçültme: sadece gerekli nitelikleri (telefon/refs) depolayın, PII'yi şifreleyin, erişimi kısıtlayın.
Webhooks: HMAC/nonce, yeniden oynatma koruması, denetim ve yeniden oynatma günlüğü.
9) Tüccar entegrasyonu
Seçenekler
1. Barındırılan/PSP tarafından gömülü - hızlı başlangıç: Bizum formları, durumları, hataları kutudan çıkar.
2. Sunucudan Sunucuya + App2App/QR - yerel UX, sipariş başına dinamik QR, derin hata işleme.
3. Pay-by-Link/Request-to-Pay - hesap ile bağlantı (e-posta/SMS/messenger), bankada onay.
- API: 'Create' payment ',' request 'ToPay', 'refund', 'webhook', 'reconnate'.
- Idempotence ('orderId' + anahtar), üstel retrays, olay dedup.
- Keşif: günlük otomatik keşif + periyodik tam keşif; UTR/fin referanslarının depolanması.
- SLA panoları: dönüşüm, 'beklemede> başarı/süresi dolmuş', kayıt öncesi gecikme.
10) Uzlaşma ve Raporlama
Log: 'PaymentId/transactionId', 'orderId', kanal (P2P/P2M/QR/App2App/Request), ödeme yapan banka, durum, tutar/para birimi, zaman damgası, UTR/banka bağlantısı.
PSP'den: kayıt/iade/düzeltme kayıtları, geç durum güncellemeleri.
11) UX desenleri
Mobil-ilk: mobil için - App2App; Masaüstü için - dinamik QR.
Şeffaf hatalar: limit, zaman aşımı, SCA hatası; güvenli tekrar + alternatif (kart/SEPA/diğer A2A).
Makbuz: miktar, zaman, 'transactionId', kanal, UTR, destek kişileri.
Talep geçerlilik süresi/QR: Zamanlayıcı ve kurtarma komut dosyası göster.
12) Tekrarlama ve yetkiler
Temel Bizum - SCA ile bir defaya mahsus. Abonelikler için bir paket kullanılır: Bizum'un ilk ödemesi - e-mandate/SEPA DD/Open-Banking sonraki gönderimler için (limit/frekans/bildirimler, mandate yönetim ekranı).
13) Yüksek riskli dikeyler (iGaming dahil)
Kullanılabilirlik/limitler banka/PSP politikasına ve yerel yasalara bağlıdır.
Daha düşük eşikler, gelişmiş KYC, olası tutarlar bekleyin.
Alternatif rayları planlayın (haritalar, SEPA, diğer PIS) ve riske göre akıllı yönlendirme yapın.
14) Bizum Gateway mimarisi
Yazar kasa ve kazıcı için API katmanı (REST/GraphQL).
Etkinlik kuyrukları: durum etkinlikleri - faturalandırma/CRM/analiz.
Güvenlik: sırlar için kasa, IP-allowlist PSP, sıkı yönlendirme-URI doğrulama, anti-replay belirteçleri.
Gözlemlenebilirlik: Kanala göre metrikler (App2App/QR/Request), "beklemede" başarı/süresi dolmuş, çözüm zamanı.
15) Çıktı kontrol listesi
1. PSP/Bank'tan Bizum kanalına abone olun; Kanalları seçin (App2App/QR/Request).
2. 'CreatePayment'/' requestToPay', dinamik QR, hata/limit ekranlarını uygulayın.
3. Webhooks, idempotency, retrai ve olay dedup bağlayın.
4. Kayıt (günlük + tam), UTR/fin referansları depolamayı ayarlayın.
5. Kısmi/tam geri ödemeleri ve ODR prosedürlerini destekleyin.
6. SLA panolarını ve dönüştürme/gecikme uyarılarını çalıştırın.
7. Ana bankalar/cihazlar ile e2e testleri yapın.
Limit referans kartı
Per-txn/24h/7d: config'de saklayın, başlamadan önce kontrol edin.
Yeni alıcılar/satıcılar: düşük eşikler/deklanşör hızı.
Kanallar: P2P, P2M (web/uygulama/QR), Request-to-Pay için ayrı limitler.
Hız/risk: Banka antifraud işlemleri hafifçe saptırabilir/yavaşlatabilir.
Özgeçmiş Özeti
Çevrimiçi için - App2App + dinamik QR, çevrimdışı için - QR/Bizum kodu, transferler için - P2P numaraya göre.
Mantıkta ayrı çevrimiçi onay ve son kredi; Webhooks + recon ve kısmi geri ödemeler etrafında oluşturun.
Tutarları düzeltmeyin: Limit yapılandırmalarını banka/kanal ile koruyun ve düzenli olarak güncelleyin.
Abonelikler için, ilk Bizum paketi - şeffaf yönetim ve bildirimler içeren bir bilet.