Способы подключения

Подключение по API

Описание способов взаимодействия

Описание способов взаимодействия


R-логин

Информация на странице может отличаться в зависимости от типа вашей учётной записи.

Выберите логин:

логин без префикса

r-логин

i-логин

Оплата банковской картой товаров и услуг через интернет может осуществляться с передачей полных карточных реквизитов в платёжный шлюз, с помощью связок, а также с использованием внешних платёжных систем.

Механизм оплаты (одностадийный и двухстадийный)

Магазин может использовать одностадийный или двухстадийный механизм принятия платежа.

  • Одностадийный платёж — операция по оплате товаров/услуг, совершённая через интернет с использованием банковских карт, не требующая дополнительного подтверждения (один запрос инициирует сразу блокирование и списание денежных средств с карты).

  • Двухстадийный платёж — операция по оплате товаров/услуг, совершённая через интернет с использованием банковских карт, требующая дополнительного подтверждения. Двухстадийный механизм работы позволяет разделить процесс на проверку платёжеспособности банковской карты (авторизация) и списание денежных средств (финансовое подтверждение). Первый запрос инициирует проверку платёжеспособности банковской карты и блокирование денежных средств на счёте клиента, второй запрос инициирует списание.

Схемы взаимодействия с платёжным шлюзом

Магазину для интеграции с платёжным шлюзом доступны различные схемы подключения в зависимости от механизма (одностадийный или двухстадийный) и инструмента оплаты. В текущем документе представлено описание следующих схем подключения.

  • Раздел Одностадийная оплата с указанием карточных данных на платёжной странице описывает схему, при которой клиент для оплаты заказа вводит реквизиты своей карты на платёжной странице, откуда карточные данные передаются в шлюз для проведения одностадийной оплаты.

  • Раздел Двухстадийная оплата с указанием карточных данных на платёжной странице описывает схему, при которой клиент для оплаты заказа вводит реквизиты своей карты на платёжной странице, откуда карточные данные передаются в шлюз для проведения двухстадийной оплаты.

  • Раздел Оплата с помощью связки на платёжной странице описывает схему, при которой карта клиента привязывается к идентификатору клиента в системе магазина, что позволяет предлагать для авторизованных пользователей автозаполнение полей карточных данных на платёжной странице.

  • Схема, описанная в разделе [Одностадийные автоплатежи]/sme/payservice/internet-acquiring/docs/connection-options/api/integration-schemes/#odnostadiynie_avtoplatezhi) предполагает совершение клиентом первоначальной оплаты на платёжной странице с согласием на подключение услуги Автоплатежа. После этого магазин самостоятельно отслеживает дату, когда необходимо провести очередной платёж, и инициирует оплату без дополнительного ввода карточных данных (без участия клиента).

  • Схема, описанная в разделе Двухстадийные автоплатежи предполагает совершение клиентом первоначальной оплаты на платёжной странице с согласием на подключение услуги «Автоплатежа». После этого магазин самостоятельно отслеживает дату, когда необходимо провести очередной платёж, и инициирует оплату без дополнительного ввода карточных данных (без участия клиента).

  • Раздел Использование Альфа-клик» для оплаты заказа описывает схему оплаты, которая доступна только для клиентов интернет-банка «Альфа-Клик». При этой схеме ввода платёжных реквизитов происходит на стороне внешней системы PayByClick.

  • Раздел Использование UPOP для оплаты заказа описывает схему оплаты, которая доступна только для держателей карт China UnionPay. При этой схеме ввод платёжных реквизитов происходит на стороне внешней системы China UnionPay.

  • Раздел Оплата с использованием Apple Pay описывает схему оплаты, доступную владельцам мобильных устройств Apple через систему Apple Pay.

  • Раздел Оплата с использованием Google Pay описывает схему оплаты, доступную владельцам мобильных устройств на ОС Android через систему Google Pay.

  • Раздел Платёж на свободную сумму описывает сценарий оплаты с использованием страницы платежа на свободную сумму, размещённой в платёжном шлюзе. В зависимости от схемы взаимодействия, по которой работает магазин, требуется использовать определённый набор запросов. В описаниях перечисленных выше сценариев указано на каком шаге сценария какой запрос должен использоваться, а также дана ссылка на раздел со спецификацией запроса.

Возможные интерфейсы взаимодействия с платёжным шлюзом представлены в следующем разделе.

Интерфейсы взаимодействия с платёжным шлюзом

Магазин для взаимодействия с платёжным шлюзом может использовать один из интерфейсов — интерфейс на WebService-ах или REST. Для авторизации обращения магазина к системе платёжного шлюза в любом запросе со стороны магазина должны быть приведены имя и пароль магазина, полученные при регистрации магазина в системе. Подробная информация об авторизации обращений представлена ниже.

Реализация взаимодействия через интерфейс на Web-Service Описание (WSDL) сервиса находится на тестовом сервере, который доступен без ограничений. Значения имени и пароля передаются в формате, описанном в рамках спецификации WS-Security, тип авторизации userName token. Заголовок при такой авторизации будет выглядеть примерно так (см. ниже).

<wsse:Security xmlns:wsse="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-
secext-1.0.xsd" xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-
%20wssecurity-utility-1.0.xsd">
    <wsse:UsernameToken wsu:Id="UsernameToken-87">
         <wsse:Username>aa</wsse:Username>
         <wsse:Password Type="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-
          token-profile-1.0#PasswordText">123456</wsse:Password>
    </wsse:UsernameToken>
 </wsse:Security>

Если в ответе на запрос errorCode (Код ошибки) = 0, это означает, что запрос был обработан платежным шлюзом без системных ошибок. При этом errorCode не отображает статус заказа. Для получения статуса заказа следует использовать запрос getOrderStatus или getOrderStatusExtended (один из этих методов обязательно должен быть реализован при интеграции ТСП с платёжным шлюзом).

Реализация взаимодействия через интерфейс REST
Взаимодействия реализуются как HTTP обращения методами GET или POST на определенные URL. Параметры передаются как параметры GET или POST запросов, значения которых должны быть совместимы с URL (т.е. url encoded).
Результат обработки запроса возвращается в виде JSON объекта. Например: {"errorCode»:"12»,"errorMessage»:"Empty amount"}
Значения имени и пароля передаются в следующих параметрах (см. таблицу ниже).

НазваниеТипОбязательностьОписание
passwordAN.30да Пароль магазина, полученный при подключении
userNameAN.30да Логин магазина, полученный при подключении

Все текстовые поля должны иметь кодировку Юникод (UTF-8).
Спец-символы в REST запросе должны быть экранированы в соответствии с URL-кодом. Таблица символов расположена по следующему адресу: http://web-developer.name/urlcode/. Например, пароль qwe? rt%y должен передаваться в виде qwe%0Frt%25y. Если в ответе на запрос errorCode (Код ошибки) = 0, это означает, что запрос был обработан платежным шлюзом без системных ошибок. При этом errorCode не отображает статус заказа.
Для получения статуса заказа следует использовать запрос getOrderStatus.do или getOrderStatusExtende.do (один из этих методов обязательно должен быть реализован при интеграции ТСП с платёжным шлюзом).

Координаты подключения

При регистрации магазина представителю предоставляется пара логин/пароль, которая должна использоваться в протоколах.

URL для доступа к методам REST:

Название методаURL
Регистрация заказа с предавторизациейhttps://alfa.rbsuat.com/payment/rest/registerPreAuth.do
Регистрация заказаhttps://alfa.rbsuat.com/payment/rest/register.do
Расширенный запрос состояния заказаhttps://alfa.rbsuat.com/payment/rest/getOrderStatusExtended.do
Запрос статистики по платежам за периодhttps://alfa.rbsuat.com/payment/rest/getLastOrdersForMerchants.do
Запрос списка связок определённой банковской картыhttps://alfa.rbsuat.com/payment/rest/getBindingsByCardOrId.do
Запрос списка связок клиентаhttps://alfa.rbsuat.com/payment/rest/getBindings.do
Запрос состояния заказаhttps://alfa.rbsuat.com/payment/rest/getOrderStatus.do
Запрос проверки вовлеченности карты в 3DShttps://alfa.rbsuat.com/payment/rest/verifyEnrollment.do
Запрос проведения платежа по связкеhttps://alfa.rbsuat.com/payment/rest/paymentOrderBinding.do
Запрос отмены оплаты заказаhttps://alfa.rbsuat.com/payment/rest/reverse.do
Запрос оплаты через внешнюю платёжную системуhttps://alfa.rbsuat.com/payment/rest/paymentotherway.do
Запрос на регулярный платёжhttps://alfa.rbsuat.com/payment/recurrentPayment.do
Запрос на оплату через Apple Payhttps://alfa.rbsuat.com/payment/applepay/payment.do
Запрос на оплату через Android Payhttps://alfa.rbsuat.com/payment/android/payment.do
Запрос изменения срока действия связкиhttps://alfa.rbsuat.com/payment/rest/extendBinding.do
Запрос завершения оплаты заказаhttps://alfa.rbsuat.com/payment/rest/deposit.do
Запрос добавления дополнительных параметров к заказуhttps://alfa.rbsuat.com/payment/rest/addParams.do
Запрос деактивации связкиhttps://alfa.rbsuat.com/payment/rest/unBindCard.do
Запрос возврата средств оплаты заказаhttps://alfa.rbsuat.com/payment/rest/refund.do
Запрос активации связкиhttps://alfa.rbsuat.com/payment/rest/bindCard.do
Запрос на оплату через Alfa Payhttps://alfa.rbsuat.com/payment/alfapay/payment.do