int.eCom
Платежная система int.eCom (www.int.com.ru) позволяет владельцам Web-магазинов принимать электронные платежи по кредитным картам в онлайновом и оффлайновом режиме.
В системе используются такие кредитные карточки как Eurocard / MasterCard, Visa, DinersClub и American Express. Кроме того, для расчетов в системе могут применяться массовые дебетовые (зарплатные) карты.
Безопасность
Транзакции в системе на всех этапах передачи данных защищены протоколами SSL (Secure Sockets Layer) и HTTPS.
Схемы платежей
Основная схема платежа (с применением модуля проверки электронной подписи шлюза)
Она имеет восемь стадий и имеет следующую схему:
- Покупатель при посещении сайта Web-магазина формирует свой заказ и выбирает способ оплаты при помощи кредитной карты.
- После этого, сервер Web-магазина переадресовывает покупателя на специализированный сервер платежной системы, расположенный в банке либо в процессинговом центре. Сервер платежной системы исполняет роль шлюза для авторизации транзакций с применением кредитных карт. При этом Web-магазин передает шлюзу платежной системы информацию о сделке, подписанную своей электронной цифровой подписью. Шлюз передает покупателю HTML-форму, в которую тот должен внести номер кредитной карты и другие необходимые данные. Отправка данных в процессинговый центр платежной системы происходит с помощью защищённого протокола HTTPS.
- После получения необходимой информации от покупателя и продавца шлюз платежной системы передает эти данные в систему авторизации банка. Система авторизации связывается с банком-эмитентом кредитной карты клиента и получает от него разрешение или запрет на совершение транзакции.
- Полученный от банка-эмитента ответ демонстрируется покупателю.
- Если банк-эмитент дал разрешение на проведение транзакции, пользователь подтверждает свое желание продолжать платеж и снова попадает на сайт Web-магазина.
- При этом продавец получает от шлюза платежной системы подписанную электронной цифровой подписью копию ответа на запрос об авторизации. Проверка подписи делается одной из разновидностей модуля расширения сервера int.eРos.
- В случае получения разрешения на проведения платежа, продавец может принимать решение об отпуске товара покупателю.
- Шлюз в банке проводит регистрацию сделки и автоматически, или после получения дополнительного уведомления от продавца, формирует платежное требование к банку-эмитенту и платежное поручение в адрес торговца.
Схема платежа с применением POS-эмулятора (автоматическая)
Данная схема применяется в том случаи, если банк не видит проблемы в том, чтобы данные о карте пользователя оказывались в распоряжении Web-магазина. При этом продавец оснащается модулем, эмулирующим работу POS-терминала.
Платеж происходит по следующей схеме:
- Покупатель при посещении сайта Web-магазина формирует свой заказ и выбирает способ оплаты при помощи кредитной карты. При этом HTML-форма для ввода данных о карте пользователя показывается ему самим продавцом.
- После заполнение формы данные покупателя попадают на модуль авторизации int.ePOS.
- Модуль авторизации устанавливает защищенное соединение со шлюзом платежной системы в банке и передает ему запрос на совершение сделки по кредитной карте пользователя.
- После получения данных об авторизации от банка-эмитента шлюз отправляет ответ на модуль авторизации, который в свою очередь, передает эти данные Web-магазину.
- Продавец информирует о результате авторизации покупателя.
Схема платежа с применением POS-эмулятора (ручная)
В некоторых случаях бывает нежелательно производить немедленную авторизацию сделки по кредитной карте, а отложить ее до ручной обработки работником магазина. При этом магазин оснащается модулем авторизации с формой для ввода данных сотрудником. В этом случае платеж выполняется по оффлайновой схеме. Данные о кредитной карте пользователя сохраняются магазином до необходимости их использования. Для проведения авторизации по сделке сотрудник магазина вводит информацию о сделке в форму программы POS-эмулятора. После получения ответа от шлюза платежной системы сотрудник принимает решение о выполнении заказа клиента. При получении разрешения о проведении сделки, извещение с необходимыми реквизитами передается клиенту по электронной почте.
|