Ինտեգրումը վճարովի դռների հետ 'ֆլոու, բարձրացումներ, reconciliation
Հոդվածի ամբողջական տեքստը
1) Վճարային նվագախմբի դերը iGaming-ում
Կասան պլատֆորմի "զարկերակն" է, այն ընդունում է դեպոզիտներ, նախաձեռնում է քաշաուտներ, վերամշակում/chargeback "և համաժամացվում է դրամապանակի հետ (Ledger)։ Այստեղ սխալ կամ ուշացումը արագ վերածվում է ֆինանսական և համակարգչային ռիսկի։ Ճարտարապետության նպատակն է արագ և ապացուցված ճիշտ դրամական հոսքը ցանկացած ձախողման դեպքում։
2) PSA-ի հիմնական ֆլոուն (պետության քարտեզը)
2. 1 Դեպոզիտ (պետությունների քարտեզը)
1. create _ intent (INITIATED) հաստատեց պլատֆորմի կողմում կամայական մտադրության ստեղծումը։
2. Authorize (AUTHORIZED) ռուսական հոլդը PSA-ում (oporature - անմիջապես capture)։
3. 3-DS/AVS/KYC hooks-ը հաստատեց ռիսկի/կարգավորիչի ստուգման դանակը։
4. capture (CAPTURED) հաստատեց միջոցների մարումը։ դրամապանակ credit.
5. failed/expired/canceled-ը բացատրում է փոխհատուցումը և ինտենտը։
2. 2 Քեշաութ (withdrawal)
Request walivation RG/AML/limits www.payout _ initiated _ payout _ settled/failed։- «Չորս աչքերի» հաստատումը VIP/մեծ գումարների, velocity-ի և գեո կանոնների համար։
2. 3 Void / Refund
void 'վերացում մինչև capture (նկարում է hold)։- refund: capture-ից հետո մասնակի/ամբողջական տարբերակը։
- Քարտային սխեմաների համար «diitted/processed» առանձին արձաններ են։
Ինվարանտ 'Խաղացողի հավասարակշռության ճշմարտությունը դրամապանակ է։ PMS դիզայնը ուղղակիորեն չի փոխում հավասարակշռությունը։ միայն թիմի միջոցով 'wallet։ credit/debit "-ը համադրությամբ։
3) Idempotenty, բանալիներ և retrai
Յուրաքանչյուր write վիրահատություն կրում է «X-Idempotency-Key» և «X-Trace-Id»։- Բանալին կապված է բիզնես պարամետրերի հետ (օրինակ ՝ «intent _ id + amount + currency»)։
- Նույն բանալիով խոհարարը նույն արդյունքն է (200 հին body)։
- Retrai էքսպոնենցիալ backoff + ջիտթեր, կոշտ «timeout/deadom»։
4) 3-DS, AVS, velocity, հակաֆրոդ
3-DS 2. x: wwww.challenge-flow device-fingerprinting; պահեք ECI/CAVV/DSTRANSID ամսագրում։
AVS/CVV 'միացրեք հեռաչափության ստուգումները և ռոտինգի կանոնները։- Velocity: limits գումարով/քանակով/ASN/սարքերով (1h/wwww.h/7d)։
- Վարքագծային ազդանշաններ 'գեյ/ժամացույցի գոտու անհամապատասխանություն, շատ քարտեզներ/քիչ ավանդներ, արագ կատաուտներ։
5) Ռոուտինգը և PSA կասկադները
Կանոնները 'գեո, BIN-միջակայքը, քարտեզի տեսակը, արժեքը, փոխակերպումը, ռիսկի սկորը։- Կասկադ: PSP1 no PSP2, առանց զամբյուղի կորստի (idempotent token)։
- A/B/multi-armed bandit: փոխակերպման և արժեքի օպտիմիզացում։
- Fail-open/closed: Կասկածելի սխալների համար օգտագործեք safe-international-ը (օրինակ, կրկնօրինակը մեկ այլ չափման միջոցով), բայց ոչ duble-capture-ի համար։
6) API պայմանագրերը (ստանդարտ բեկորներ)
6. 1 Intentent ստեղծեք ավանդի վրա
POST /v1/cashier/intents
Headers: X-Idempotency-Key, X-Trace-Id
{
"player_id":"p_123",  "amount":{"amount":50. 00,"currency":"EUR"},  "method":"card",  "metadata":{"brand_id":"A","region":"EU"}
}
→ 201 { "intent_id":"pi_001","status":"INITIATED" }6. 2 Հեղինակային իրավունք/Capture
POST /v1/cashier/intents/pi_001/authorize
→ 200 { "status":"AUTHORIZED","psp_ref":"psp_aa1","eci":"05","cavv":"…" }
POST /v1/cashier/intents/pi_001/capture
→ 200 { "status":"CAPTURED","capture_id":"cap_001" }6. 3 Void / Refund
POST /v1/cashier/captures/cap_001/refunds
{ "refund_id":"rf_001", "amount":{"amount":10. 00,"currency":"EUR"} }
→ 202 { "status":"REFUND_SUBMITTED" }6. 4 Webhuki PMS-ը (ստորագրվել է HMAC/EddDSA)
POST /webhooks/psp
X-Signature: sha256=…
{
"event":"payment. captured",  "psp_ref":"psp_aa1",  "intent_id":"pi_001",  "amount":{"minor_units":5000,"currency":"EUR"},  "occurred_at":"2025-10-23T12:05:01Z",  "idempotency_key":"cap_001"
}Ընդունողը պարտավոր է ստուգել ստորագրությունը/timstamp/nonce, deduplication «event _ id», հարաբերել «intent _ id» -ի հետ։
7) Դրամապանակի համաժամացումը (Ledger)
Capture 'wallet թիմը։ credit '(idempotent) խաղացողի հավասարակշռությունն է։- Refund: `wallet. debit '(կամ' wallet. hold _ releant 'void-ի համար)։
- Քեշաութ '"wallet. debit` → `payout` в PSP; webhuk 'payout _ settled' - sagi։
- Սագա «deposit» ՝ «authorize no capture no credit», որը փոխհատուցում է հեռացման ժամանակ։
- Սագա «refund/payout»: «request internationitted settled/failed» 'խոհարարի և պապի հետ։
8) Reconciliation (ծափահարություն) - փողի վերահսկման սիրտը։
8. 1 Ամենօրյա ծակոտկեն
Ստանալ PSA settlementre.ru (mercantu/ամսաթվով/2019)։
Համեմատել պլատֆորմի ռեգրեսորի հետ '«intents/captures/refunds/payouts 'wallet entries»։- Դասակարգել
match: match, timing: Հետաձգում multige, missing _ pox: պլատֆորմում գոյություն չունի, PSA-ում չկա, missing _ platform: PSA-ում կա, պլատֆորմում չկա, amount _ mismatch ՝ գումարի/ֆեյնի/։
Timing, tikets/էսկալացիա mismatch-ի համար։
8. 2 Տեխնիկական գործընթաց
Զեկույցները ձգվում են SFTP/API գրաֆիկայի վրա (retrai + ամբողջականության վերահսկողություն)։- Պարսինգը բացատրում է նորմալիզացիան դետերմինացված մապինգը («pult _ ref», «intent _ id», «capture _ id»)։
- Ստուգումը կատարվում է OLAP-ում (ClickHouse/BigQuery) ինվարանտների միջոցով։
- Վիտրիններ BI 'փոխադարձություններ, ձախողումների պատճառներ, ջրանցքների արժեքը, փակման ժամանակը։
8. 3 Ալերտներ
`% mismatch` > X p. p., «missing _ platform», «amount _ mismatch», «deposit _ success» շեղումը 'ըստ բանաձևի/geo, անգing գործարքների> N օրվա։
9) Chargeback / Dispute
Կյանքի ցիկլը 'notif.ru evidence medrepresent.ru arbitration։- Պահպանեք evidence փաթեթները (KYC, IP/ASN, device, 3-DS արդյունքները, usage-logs)։
- Սերտ կապը risk/anti-fraud 'քարտերի/սարքերի/ASN-ի հետ ռոտինգի մակարդակում։
KPI: win-rate, cost-to-serve, time-to-close.
10) Թելեմետրիա և SLO
p95 հեղինակային իրավունքի ՝ 353 s, p99: 356-8 s (կախված է 3-DS/բանկերից)։
Deposit success rate geo/PSA: Target 2485 տոկոսը (իրական ուղեցույց)։
Reconciliation lag: Զեկույցը փակված է T + 1 օրվա ընթացքում։ aging անվստահելի  Refund turnaround: www.T + 1 ուղարկման համար, որը տեղադրված է T + 5-ի վրա (սխեմայի համաձայն)։ Metriks: error-rate կոդերով, 3-DS/AVS, decom-matics (բանկ/կոդ), cost per success, webhook-lag, retry storts։ 11) Անվտանգությունն ու կոմպլենսը MTSA k PMS + OAuth2/հարցումների ստորագրություն; բանալիներ/հավաստագրեր per brand/region։ 12) Դիտողություններ և ամսագրեր Կառուցվածքային լոգները (JSON) '«trace _ id», «pult _ ref», «intent _ id/capture _ id/refund _ id», կոդեր և տևողություններ։ OpenTelemetry-ում HTTP/gRPC/DB/հերթերով; 100% սեմպլինգ սխալների համար/դրամական անոմալիա։ Dashbords CPC 'փոխադարձություններ, p95, կոդի մերժումը, webhook-lag, DLQ-ը։ 13) Հաոս-և DR-պրակտիկան 14) Չեկ թերթերը 15) Anti-patterns (կարմիր դրոշներ) 16) Արդյունքը Վճարովի դռների հետ հուսալի ինտեգրումը նվագախմբն է, ոչ թե API-ի փորձարկումը։ Հաջողությունը ապահովում է 1. Idempotent դրամական թիմերը և sagi (authorize/capture/refund/payout)։ 2. Ռոուտինգը և PSA կասկադները 3-DS/AVS/velocity և իրական հեռուստացույցով։ 3. Ամենօրյա հասակը (reconciliation) և խիստ սովորեցնում է տարաձայնությունները։ 4. Անվտանգությունը և համադրումը (mTSA, ստորագրությունները, PCI, RG/AML, WORM)։ Այս հիմքերը կառուցելով ՝ պլատֆորմը մեծացնում է ավանդների փոխարկումը, նվազեցնում է կաղնու և չարդբեկների ռիսկերը և վստահորեն անցնում է աուդիտ 'նույնիսկ փողի գագաթնակետին և արտաքին պրովայդերների ձախողումներին։
Պլատֆորմ/օպերատոր
PMS ինտեգրումը/backend տոմսարկղեր
