Способы подключения и программное обеспечение
Учитывая особенности действующей спецификации электронной коммерции (3-D Secure), предлагаемой платежными системами в настоящее время, взаимодействие между торговой системой и ресурсами банка-эквайрера (платежным сервером) и банка-эмитента (его системой аутентификации) базируется на механизме переадресации (перенаправления) браузера покупателя на тот или иной ресурс путем передачи браузеру соответствующего URL. Вместе с этим URL передаются параметры транзакции, необходимые для реализации того или иного этапа ее обработки.
Полностью формализованными в спецификациях платежных систем являются этапы взаимодействия с такими реcурсами как Visa (MasterCard) Directory Server, Visa (MasterCard) History Server и системой аутентификации (ACS) банка-эмитента. Взаимодействие же торговой системы с платежным сервером строится, как правило, поставщиком решения, базируясь на общих требованиях и рекомендациях платежных систем.
Механизм взаимодействия торговой системы и платежного шлюза описан в документе "Платежный шлюз eCommerceConnect Gateway. Интерфейс взаимодействия. Руководство администратора торговой системы", который, вместе с другой необходимой информацией, предоставляется торговцу после заключения с ним договора на подключение и обслуживание.
В этом документе описывается также способ для защиты транзакционных данных при передаче их через броузер покупателя. Этот механизм основан на принципе формирования так называемого MAC-кода. Этот код вычисляется электронным магазином и проверяется на стороне платежного сервера. Пограммные, аппаратные и другие компоненты, требуемые для формирования MAC-кода, а также необходимые консультации и помощь предоставляются владельцу торговой системы бесплатно.
|