भुगतान द्वार के साथ एकीकरण: प्रवाह, रिटर्न, सामंजस्य
पूरा लेख
1) iGaming में भुगतान ऑर्केस्ट्रेशन की भूमिका
नकद रजिस्टर प्लेटफॉर्म की "धमनी" है: यह जमा को स्वीकार करता है, कैशआउट शुरू करता है, प्रक्रियाओं को रिटर्न/चार्जबैक करता है और वॉलेट (लेजर) के साथ सिंक्रनाइज़करता है। यहां एक त्रुटि या देरी जल्दी से वित्तीय और अनुपालन जोखिम में बदल जाती है वास्तुकला का कार्य किसी भी विफलता के मामले में तेजी से और सही नकदी प्रवाह है।
2) पीएसपी (राज्य मानचित्र) के साथ बुनियादी प्रवाह
2. 1 जमा (स्थिति कार्ड)
1. create_intent (आरंभिक) → प्लेटफॉर्म पर भुगतान का इरादा बनाएं।
2. प्राधिकृत (अधिकृत) → PSP में पकड़ (एक ही बार में वैकल्पिक - कैप्चर)।
3. 3-DS/AVS/KYC हुक → अतिरिक्त जोखिम/नियामक जांच।
4. कैप्चर (कैप्चर) → डेबिटिंग; बटुआ क्रेडिट।
5. असफल/समाप्त/रद्द - मुआवजा और इरादे को बंद करना।
2. 2 कैशआउट (वापसी)
अनुरोध का सत्यापन।- वीआईपी/बड़ीमात्रा, वेग सीमा और भू-नियमों के लिए चार-आंख की पुष्टि।
2. 3 शून्य/वापसी
शून्य: पकड़ ने के लिए पूर्ववत (बंद)।
धनवापसी: कैप्चर के बाद आंशिक/पूर्ण वापसी।
कार्ड योजनाओं के लिए - अलग स्टेटस "प्रस्तुत/संसाधित"।
अपरिवर्तनीय: खिलाड़ी के संतुलन की सच्चाई एक बटुआ है। पीएसपी डिजाइन सीधे संतुलन को नहीं बदलते हैं; केवल 'वॉलेट कमांड के माध्यम से। क्रेडिट/डेबिट 'पहचान के साथ।
3) पहचान, चाबियाँ और पीछे हटना
प्रत्येक लेखन ऑपरेशन में 'X-Idempotency-Key' और 'X-Trace-Id' होता है।
प्रमुख रचना व्यावसायिक मापदंडों के लिए बाध्य है (जैसे। 'intent _ id + राशि + मुद्रा')।
एक ही कुंजी के साथ दोहराना - एक ही परिणाम (पुराने शरीर के साथ 200)।
घातीय बैकऑफ + जिटर, हार्ड 'टाइमआउट/डेडलाइन' के साथ रिट्रीट।
4) 3-DS, एवीएस, वेग, एंटीफ्राड
3-DS 2। x: डिवाइस-फिंगरप्रिंटिंग के साथ अधिमानतः चुनौती-प्रवाह; लॉग ECI/CAVV/DSTransID।
AVS/CVV: टेलीमेट्री और रूटिंग नियमों में सत्यापन कोड शामिल करें।
वेग: राशि/मात्रा/कार्ड/एएसएन/उपकरण (1h/24h/7d) द्वारा सीमाएं।
व्यवहार संकेत: भू/समय क्षेत्र बेमेल, कई कार्ड/कुछ जमा, तेज कैशआउट।
5) पीएसपी रूटिंग और कैस्केड
नियम: भू, बिन रेंज, कार्ड प्रकार, लागत, रूपांतरण, जोखिम दर।
कैस्केड: विफलता पर, टोकरी के नुकसान के बिना (अज्ञात टोकन)।
ए/बी/बहु-सशस्त्र डाकू: रूपांतरण और लागत का अनुकूलन।
फेल-ओपन/बंद: संदिग्ध त्रुटियों के लिए, सुरक्षित-डिफ़ॉल्ट का उपयोग करें (उदाहरण के लिए, किसी अन्य व्यापारी के माध्यम से दोहराएं), लेकिन डबल-कैप्चर के लिए नहीं।
6) एपीआई अनुबंध (संदर्भ टुकड़े)
6. 1 जमा पर एक इरादे का निर्माण
POST/v1/cashier/intents
हेडर: X-Idempotency-Key, X-Trace-Id
{
"" "राशि ": {"राशि": 50। 00, "मुद्रा":" ईयूआर"}, "विधि ":" कार्ड", "मेटाडेटा ": {"ब्रांड _ आईडी":" ए"," क्षेत्र":" ईयू"}
}
→ 201 {"intent_id":"pi_001,""status":"INITIATED"}6. 2 प्राधिकरण/कैप्चर
POST/ v1/cashier/intents/pi_001/authorize
→ 200 {"स्थिति ": "प्राधिकृत ", "psp _ ref ":" psp _ aa1"," eci":" 05"," cavv":"..."}
POST/ v1/cashier/intents/pi_001/capture
→ 200 {"स्थिति ": "कैप्चर ", "कैप्चर _ आईडी":" कैप _ 001"}6. 3 शून्य/वापसी
POST/ v1/cashier/captures/cap_001/refunds
{"refund_id":"rf_001," "राशि ": {"राशि": 10। 00, "मुद्रा":" EUR"}
→ 202 {"स्थिति ": "REFUND _ SUMBTED"}6. 4 PSP वेबहूक → प्लेटफ़ॉर्म (HMAC/EdDSA द्वारा हस्ताक्षरित)
POST/webhooks/psp
एक्स-हस्ताक्षर: sha256 =...
{
"घटना ":" भुगतान। कैप्चर किया गया, " "  "" राशि ": {" माइनर _ यूनिट्स ": 5000," मुद्रा ":" EUR "},"  "" "
}रिसीवर को जरूर देखना चाहिए: हस्ताक्षर/timestamp/nonce, deduplicate 'event _ id', 'intent _ id' के साथ सहसंबंधित.
7) बटुए के साथ सिंक्रनाइज़ेशन (लेजर)
कैप्चर के बाद: कमांड 'बटुआ। क्रेडिट '(पहचान से) खिलाड़ी का संतुलन।
रिफंड: 'बटुआ। डेबिट '(या' वॉलेट। hold_release' शून्य के लिए)।
कैशआउट: 'बटुआ। डेबिट '→' पेआउट 'в PSP; वेबहुक 'पेआउट _ सेटलमेंट' के बाद - गाथा को बंद करना।
सागा "जमा": विफलताओं के मुआवजे के साथ 'अधिकृत → कैप्चर → क्रेडिट'।
Redo और deduplication के साथ "रिफंड/पेआउट" गाथा: 'अनुरोध सबमिट किया गया/विफल'।
8) सुलह - धन नियंत्रण का दिल
8. 1 दैनिक सुलह
पीएसपी निपटान रिपोर्ट (व्यापारी/तिथि/मुद्रा द्वारा) प्राप्त करें।
मैप टू प्लेटफ़ॉर्म रजिस्ट्री: 'intents/captures/refunds/payouts' ↔ 'वॉलेट एंट्री'।
वर्गीकृत करें:- मैच: ठीक है, समय: देरी mіzh रिपोर्ट, missing_psp: प्लेटफ़ॉर्म में है, PSP में नहीं है, missing_platform: PSP में, प्लेटफ़ॉर्म में नहीं है, amount_mismatch: राशि/मुद्रा/शुल्क के बीच विसंगति।
- बेमेल के लिए समय, टिकट/वृद्धि के लिए ऑटो-नियम।
8. 2 तकनीकी प्रक्रिया
रिपोर्ट SFTP/API द्वारा एक शेड्यूल (रिट्रे + इंटीग्रिटी कंट्रोल) पर खींची जाती है।
Parsing → सामान्यीकरण → नियतात्मक मानचित्रण ('psp _ ref', 'intent _ id', 'capture _ id')।
आक्रमणकारियों द्वारा OLAP (ClickHouse/BigQuery) में सुलह की जाती है।
BI शोकेस: रूपांतरण, विफलताओं के कारण, चैनल की लागत, समापन समय।
8. 3 अलर्ट
'% बेमेल'> एक्स पी। पी।, 'मिसिंग _ प्लेटफॉर्म' स्पाइक, 'राशि _ मिसमैच' ग्रोथ, 'डिपॉजिट _ सक्सेस' चैनल/जियो वेरिएंस, बकाया लेनदेन की उम्र> एन दिन।
9) चार्जबैक/विवाद
जीवन चक्र: अधिसूचना सबूत प्रतिनिधित्व - मध्यस्थता।
स्टोर साक्ष्य पैकेट (KYC, IP/ASN, डिवाइस, 3-DS परिणाम, उपयोग लॉग)।
जोखिम/विरोधी धोखाधड़ी के साथ घनिष्ठ संबंध: कार्ड/डिवाइस/एएसएन रूटिंग स्तर पर प्रतिबंध लगाता है।
केपीआई: जीत-दर, लागत-से-सेवा, समय-से-करीब।
10) टेलीमेट्री और एसएलओ
p95 प्राधिकरण: ≤ 3 s, p99: ≤ 6-8 s (3-डीएस/बैंकों पर निर्भर करता है)।
भू/पीएसपी द्वारा सफलता दर जमा करें: लक्ष्य ≥ 85% (यथार्थवादी दिशानिर्देश)।
सुलह अंतराल: रिपोर्ट बंद ≤ T + 1 दिन; उम्र बढ़ ने से अनवर्टेड  रिफंड टर्नअराउंड: भेजने के लिए ≤ T + 1, नामांकन के लिए ≤ T + 5 (योजना के अनुसार)। मेट्रिक्स: कोड द्वारा त्रुटि-दर, 3-DS/AVS द्वारा विफलता, गिरावट-मैट्रिक्स (बैंक/कोड), प्रति सफलता लागत, वेबहुक-अंतराल, पुन: तूफान। 11) सुरक्षा और अनुपालन mTLS से PSP + OAuth2/request हस्ताक्षर कुंजी/प्रमाणपत्र प्रति ब्रांड/क्षेत्र। पीसीआई डीएसएस: पैन टोकन, कभी भी सीवीवी, ज़ोन विभाजन को संग्रहीत नहीं करता है। WORM ऑडिट: क्रेते ऑपरेशन (मैनुअल रिफंड/शून्य, व्यापारी का परिवर्तन)। आरजी/एएमएल: कैप्चर/पेआउट से पहले पैर; sanklists/POP; एसएआर/एसटीआर रिपोर्टिंग। पीआईआई रेजिडेंसी: क्षेत्र में लॉग/रिपोर्ट; आरएलएस/द्वितीय में मास्किंग। 12) अवलोकन और लॉगिंग 'ट्रेस _ आईडी', 'psp _ ref', 'intent _ id/capture _ id/refund _ id', कोड और अवधि के साथ संरचित लॉग (JSON)। HTTP/gRPC/DB/कतार पर ओपन टेलीमेट्री; त्रुटियों/मौद्रिक विसंगतियों के लिए 100% नमूना। एनओसी डैशबोर्ड: चैनल रूपांतरण, p95, कोड विफलता, वेबहुक-लैग, डीएलक्यू। 13) अराजकता और डीआर-प्रथाओं PSP गिरावट: autocascade/" नए कैप्चर को रोकें।" देरी वेबहूक: पुल-एपीआई के माध्यम से डेडअप + रिकैलिब्रेशन। आउट-ऑफ-ऑर्डर: प्लेटफॉर्म पर पहचान और स्थिति मशीन। क्षेत्रीय आउटेज: परिसंपत्ति-देयता/परिसंपत्ति-संपत्ति, RPO ≤ 5 मिनट, RTO ≤ 30 मिनट। 14) चेकलिस्ट 15) एंटी-पैटर्न (लाल झंडे) बटुए के लिए एक स्पष्ट कमांड के बिना PSP वेबहुक द्वारा संतुलन बदल जाता है। 16) नीचे की रेखा भुगतान द्वार के साथ विश्वसनीय एकीकरण ऑर्केस्ट्रेशन है, न कि "एपीआई अग्रेषण। "सफलता निम्नलिखित द्वारा सुनिश्चित की जा 1. अज्ञात धन आदेश और सागा (अधिकृत/कैप्चर/रिफंड/भुगतान)। 2. PSP रूटिंग और कैस्केड के साथ - और वास्तविक टेलीमेट्री। 3. दैनिक सामंजस्य और विसंगतियों का सख्त लेखांकन। 4. सुरक्षा और अनुपालन (एमटीएलएस, हस्ताक्षर, पीसीआई, आरजी/एएमएल, वर्म)। इन नींवों का निर्माण करने के बाद, मंच जमा के रूपांतरण को बढ़ाता है, लेने और चार्जबैक के जोखिमों को कम करता है और आत्मविश्वास से ऑडिट पास करता है - यहां तक कि यातायात के चरम पर और जब बाहरी प्रदाता विफल हो जाते हैं।
प्लेटफ़ॉर्म/ऑपरेटर
पीएसपी एकीकरण/नकद डेस्क बैकएंड
