결제 게이트웨이와의 통합: 흐름, 반품, 조정
전체 기사
1) iGaming에서 결제 오케스트레이션의 역할
금전 등록기는 플랫폼의 "동맥" 입니다. 예금을 허용하고, 캐스터 하우트를 시작하고, 반품/요금을 처리하고 지갑 (Ledger) 과 동기화합니다. 여기서 오류 또는 지연은 재무 및 규정 준수 위험으로 빠르게 바뀝니다 아키텍처의 작업은 실패시 빠르고 현금 흐름을 정확하게 수정합니다.
2) PSP를 사용한 기본 흐름 (상태 맵)
2. 예금 1 개 (상태 카드)
1. (PHP 3 = 3.0.6, PHP 4)
2. 승인 (AUTHORIZED) → PSP에서 보류 (옵션-한 번에 캡처).
3. 3-DS/AVS/KYC 후크 → 추가 위험/규제 점검.
4. 캡처 (CAPTURED) → 제거; 지갑 크레딧.
5. 의도의 실패/만료/취소 → 보상 및 폐쇄.
2. 2 캐쉬 아웃 (철회)
요청 → 요청/RG/AML/ли
VIP/다량에 대한 4 눈 확인, 속도 제한 및 지리 규칙.
2. 3 공허/환불
무효: 캡처를 취소 (보류) 합니다.
환불: 캡처 후 부분/전체 반품.
카드 체계의 경우 - 별도의 상태 "제출/처리".
불변량: 플레이어의 균형의 진실은 지갑입니다. PSP 설계는 균형을 직접 변경하지 않습니다. '지갑 명령을 통해서만. demempotency를 사용한 신용/직불 '.
3) 이념, 열쇠 및 퇴각
각 쓰기 작업에는 'X-Idempotency-Key' 및 'X-Trace-ID' 가 있습니다.
주요 구성은 비즈니스 매개 변수 (예: '의도 _ id + 금액 + 통화').
동일한 키로 반복 → 동일한 결과 (오래된 몸의 경우 200).
지수 백오프 + 지터, 하드 '타임 아웃/마감일' 로 후퇴합니다.
4) 3-DS, AVS, 속도, 사기 방지
3-DS 2. x: 바람직하게는 장치 지문을 사용한 도전 흐름; 로그 ECI/CAVV/DSTransID.
AVS/CVV: 원격 측정 및 라우팅 규칙에 검증 코드를 포함시킵니다.
속도: 양/수량/카드/ASN/장치 별 제한 (1 시간/24 시간/7d).
행동 신호: 지리/시간 영역 불일치, 많은 카드/적은 예금, 빠른 캐스트.
5) PSP 라우팅 및 캐스케이드
규칙: 지오, BIN 범위, 카드 유형, 비용, 변환, 위험률.
캐스케이드: 바스켓 손실없이 실패시 PSP1 → PSP2 (idempotent 토큰).
A/B/다중 무장 산적: 변환 및 비용 최적화.
실패 열기/닫기: 의심스러운 오류의 경우 안전 불이행 (예: 다른 판매자를 통해 반복) 을 사용하지만 이중 캡처에는 사용하지 마십시오.
6) API 계약 (참조 조각)
6. 1 예금에 대한 의도의 창조
POST/v1/계산원/인텐트
헤더: X-Idempotency-Key, X-Trace-ID
{
"플레이어 _ id": "p _ 123", "양": {"양": 50. 00, "통화": "EUR"}, "방법": "카드", "메타 데이터": {"brand _ id": "A", "지역": "EU"}
}
→ 201 {"의도 _ id": "pi _ 001", "상태": "INITIATED"}6. 2 승인/캡처
POST/v1/cashier/intents/pi _ 001/ranizeName
→ 200 {"상태": "AUTHORIZED", "psp _ ref": "psp _ aa1", "eci": "05", "cavv":... "}
POST/v1/cashier/intents/pi _ 001/capture
→ 200 {"상태": "CAPTURED", "capture _ id": "cap _ 001"}6. 3 공허/환불
POST/v1/계산원/캡처/cap _ 001/환불
{"refund _ id": "rf _ 001", "mount": {"amount": 10. 00, "통화": "EUR"}}
→ 202 {"상태": "REFUND _ SUBMITTED"}6. 4 PSP 웹 후크 → 플랫폼 (HMAC/EdDSA가 서명)
POST/webhooks/psp
X- 시그니처: sha256 =...
{
"이벤트": "지불. 캡처 된 "" psp _ ref ":" psp _ aa1 "," constitude _ id ":" pi _ 001 "," 릴리스 ": {" minor _ units ": 5000," 통화 ":" EUR "}", where _ at ":" 2025-10-23T12: 05: 01Z, "" idempotency _ key ":"
}수신기는 서명/타임 스탬프/nonce, 중복 '이벤트 _ id' 를 확인하고 '의도 _ id' 와 관련이 있어야합니다.
7) 지갑으로 동기화 (Ledger)
캡처 후: 명령 '지갑. 신용 '(demotently) → 플레이어의 균형.
환불: '지갑. 직불 '(또는' 지갑. (PHP 3 = 3.0.6, PHP 4)
현금 인출: '지갑. 직불 결제 '→' 지불 'PSP; 웹 후크 'payout _ setted' -사가를 닫은 후.
Saga "예금": 실패에 대한 보상으로 '승인 → 캡처 → 크레딧'.
"환불/지불" 사가: '요청 → 제출 → 제출/실패' 재실행 및 중복 제거.
8) 화해-돈 통제의 핵심
8. 1 일일 조정
PSP 결제 보고서를 받으십시오 (판매자/날짜/통화).
플랫폼 레지스트리에 매핑: 'intents/capture/repunds/payounts' '지갑 항목'.
(PHP 3 = 3.0.6, PHP
일치: 확인: 타이밍: 지연 mõzh 보고서, 누락 된 _ psp: 플랫폼에서 PSP가 없으면 _ 플랫폼이 누락됩니다. PSP에서는 금액이 아닙니다. 금액/통화/수수료 간의 불일치.
타이밍에 대한 자동 규칙, 불일치에 대한 티켓/에스컬레이션
8. 2 기술 프로세스
보고서는 일정에 따라 STP/API에 의해 가져옵니다 (retray + 무결성 제어).
구문 분석 → 정규화 → 결정 론적 매핑 ('psp _ ref', 'insident _ id', 'capture _ id').
조정은 불변에 의해 OLAP (ClickHouse/Bigquery) 에서 수행됩니다.
BI 쇼케이스: 전환, 실패 이유, 채널 비용, 마감 시간.
8. 3 경고
'% 불일치'> X p. p., 'missing _ platform' 스파이크, 'm액 _ mission' 성장, 'depost _ success' 채널/지리 분산, 미결제 트랜잭션의 노화> N 일.
9) 차지 백/분쟁
수명주기: 알림 → 증거 → 표현 → 중재.
저장 증거 패킷 (KYC, IP/ASN, 장치, 3-DS 결과, 사용 로그).
위험/사기 방지와의 밀접한 관계: 라우팅 수준에서 카드/장치/ASN 금지.
KPI: 상금, 서비스 비용, 근무 시간.
10) 원격 측정 및 SLO
p95 승인: 자동 3 초, 자동 인증: 6-8 초 (3-DS/뱅크에 따라 다름).
geo/PSP에 의한 성공률 예금: 목표 이상 85% (실제 지침).
화해 지연: 보고서 마감 변환되지 않은 노화  턴어라운드 환불: 전송에 대한 경우 자금 지원 (T + 1), 계획에 따라 등록에 대한 지정 T + 5. 지표: 코드 별 오류율, 3-DS/AVS 장애, 감소 행렬 (은행/코드), 성공 비용, 웹 후크 지연, 폭풍 재시도. 11) 안전 및 준수 mTLS to PSP + OAuth2/브랜드/지역당 서명 키/인증서 요청. PCI DSS: PAN 토큰 화, CVV, 구역 분할을 저장하지 마십시오. WORM 감사: 크리켓 운영 (수동 환불/무효, 판매자 변경). RG/AML: 캡처/지불 전 발; 산크리스트/POP; SAR/STR보고. PII 거주지: 해당 지역의 로그/보고서; BI의 RLS/마스킹. 12) 관찰 및 로깅 'trace _ id', 'psp _ ref', 'instonity _ id/capture _ id/refund _ id', 코드 및 지속 시간이있는 구조화 된 로그 (JSON). HTT/gRPC/DB/큐의 OpenTelemetry; 오류/금전적 이상에 대한 100% 샘플링. NOC 대시 보드: 채널 변환, p95, 코드 오류, 웹 후크 지연, DLQ. 13) 혼돈과 DR 관행 PSP 하락: 자동 캐스케이드/" 일시 정지 새 캡처 " 지연 웹 후크: 풀 API를 통한 데드 업 + 재 보정. 순서 외: 플랫폼의 demempotency 및 상태 시스템. 지역 중단: 자산 책임/자산 자산, RPO 14) 점검표 15) 반 패턴 (적기) 지갑에 명시 적 명령없이 PSP 웹 후크의 잔액이 변경됩니다. demempotency → 이중 쓰기/크레딧이 없습니다. 게임 제공 업체의 iFrame 내부에 내장 금전 등록기 (RG/AML/원격 측정 제어 손실). 여러 브랜드/지역의 공통 판매자 키. T + 1 조정 없음, 수동 Excel 매핑. OLTP 현금 데스크에서 직접 BI/규제 보고서. 3-DS/AVS 오류는 기록/분석되지 않습니다. 부호없는 웹 후크/창 검증 → 재생 데이터베이스의 지불/잔액 상태를 수동으로 편집합니다. 16) 결론 1. 이념적 인 돈 명령 및 사가 (승인/캡처/환불/지불). 2. 3-DS/AVS/속도 및 실제 원격 측정을 갖춘 PSP 라우팅 및 캐스케이드. 3. 매일 화해하고 불일치에 대한 엄격한 설명. 4. 보안 및 준수 (mSL, 서명, PCI, RG/AML, WORM). 이러한 기초를 구축 한이 플랫폼은 예금의 전환을 늘리고 테이크 및 청구의 위험을 줄이며 트래픽이 절정에 달하거나 외부 제공 업체가 실패한 경우에도 자신있게 감사를 통과합니다.
플랫폼/운영자
PSP 통합/현금 데스크 백엔드
결제 게이트웨이와 신뢰할 수 있는 통합은 "API 전달 '이 아니라 오케스트레이션이다. "성공은 다음을 통해 보장됩니다
