Глоссарий

Базовые термины

Пользователь

Лицо, которое пользуется услугами мерчанта и может использовать возможности платежной платформы, как правило для проведения платежей.

Мерчант

Организация, которая заключила договорные отношения с PSPHost, чтобы проводить платежи через платежную платформу. Может представлять собой одно или несколько связанных юридических лиц.

Веб-сервис

Сайт, мобильное приложение или другой технический сервис мерчанта, с помощью которого пользователям предоставляются услуги, в том числе связанные с проведением платежей через платежную платформу.

Платежная платформа

Информационная система PSPHost, которая позволяет проводить платежи различных типов и использовать дополнительные возможности, в том числе для повышения проходимости платежей, уровня защиты от мошенничества, конверсии платежной формы, лояльности пользователей и удобства работы мерчантов.

Платежные средства

Деньги в той валюте и форме (наличной, безналичной, электронной), в которых они могут быть использованы для проведения платежей в конкретной ситуации.

В более широком контексте к платежным средствам могут относиться также различные ценные бумаги, драгоценные металлы и прочие объекты, но при работе с платформой платежи, как правило, проводятся именно с использованием денег.

Платежный инструмент

Объект, обеспечивающий владельцу доступ к распоряжению платежными средствами (например, наличные деньги, платежная карта или электронный кошелек).

Так, банкнота позволяет ее обладателю оплатить товары и услуги на любую сумму в рамках номинала (или часть большей суммы), платежная карта позволяет распорядиться деньгами со связанного счета, учетная запись в интернет-банке может давать владельцу доступ к распоряжению деньгами со всех своих счетов в этом банке и так далее.

Платежный метод

Отдельный способ проведения платежей, обладающий уникальным набором свойств для пользователей.

Каждый платежный метод характеризуется совокупностью свойств, среди которых важную роль играют поддерживаемые виды платежей и операций, регионы и валюты, платежные инструменты и пользовательские сценарии. При этом, как правило, за каждым платежным методом стоит определенный платежный продукт конкретной платежной системы или провайдера, со своим товарным знаком, особенностями и ограничениями. Так, платежными методами могут выступать Apple Pay и Google Pay, при работе с каждым из которых есть своя специфика, значимая для пользователей.

Платежная платформа PSPHost поддерживает работу с множеством платежных методов; актуальная информация о них представлена в разделе Платежные методы.

Тип платежного метода

Свойство платежного метода, характеризующее общие особенности пользовательских сценариев при работе с ним.

Так, для платежей через платежные терминалы характерны поддержка разовых оплат с возможностью использования нескольких платежных инструментов (наличных денег, платежных карт, электронных кошельков) и с необходимостью пользователей добираться до терминалов в течение определенного времени после заявки на оплату. И в этом примере платежи через терминалы — тип платежного метода, а платежи через терминалы конкретных платежных систем представляют собой отдельные платежные методы. И аналогично для мобильных платежей, интернет-банкинга и других типов и методов этих типов.

Операционный день

Временной диапазон, за который учитываются выполненные операции.

Операционный день равен одним суткам с учетом варьирования их продолжительности при переходах на летнее и зимнее время. Начало и окончание операционного дня в разных случаях могут меняться в зависимости от разных обстоятельств, например часового пояса. Получить информацию о них можно, обратившись к курирующему менеджеру или специалистам технической поддержки PSPHost.

Термины платежной платформы

Проект

Проект взаимодействия веб-сервиса мерчанта с платежной платформой.

Каждый проект в платежной платформе характеризуется набором используемых платежных методов и прочих параметров, влияющих на проведение платежей и порядок взаимодействия с веб-сервисом (в частности, в работе с оповещениями). Регистрацией и настройками параметров проектов занимаются специалисты технической поддержки PSPHost, при этом мерчанту предоставляются идентификаторы его проектов для работы с платформой.

Кроме того, в зависимости от контекста, термин проект может использоваться в настоящей документации и в других значениях, например при упоминании проектов разработки веб-сервисов мерчанта.

Платеж

Комплекс действий по выполнению заявки мерчанта на перевод денежных средств между ним и пользователем либо между пользователем и третьей стороной.

Это может быть перевод средств от пользователя к мерчанту (и тогда платеж относится к оплате) либо от мерчанта к пользователю (и тогда платеж относится к выплате), а также от пользователя к третьей стороне (и тогда платеж относится к переводам). Возвраты средств выполняются только по проведенным оплатам и не выделяются в отдельный тип платежей. Вместе с тем к платежам относится проверка действительности платежного инструмента, в рамках которой может выполняться условный (нулевой) перевод денежных средств или реальная (ненулевая) блокировка средств с последующей отменой.

В настоящее время в платежной платформе PSPHost поддерживаются следующие типы платежей:

  • разовая оплата (в одну или в две стадии) непосредственно через один из интерфейсов — purchase;
  • разовая оплата (в одну или в две стадии) по платежной ссылке — invoice;
  • повторяемая оплата (со списаниями по запросу или с автоматическими списаниями) — recurring;
  • выплата — payout;
  • перевод с карты на карту — money transfer;
  • проверка действительности платежного инструмента — account verification.

Подробная информация о платежах, а также о запросах и операциях, используемых при работе с платежами, представлена в разделе Типы платежей, операции и платежи.

Операция

Последовательность действий, которая выполняется в рамках проведения платежа и имеет логическую завершенность.

В качестве примера можно привести блокировку (auth), списание (capture) и возврат (refund) средств как три операции в рамках одной оплаты. Подробная информация о платежах и операциях представлена в разделе Типы платежей, операции и платежи.

COF-платеж

Платеж, для проведения которого пользователь дает согласие на сохранение и использование учетных данных, и далее, на основании этого согласия, по инициативе пользователя или мерчанта выполняются списания средств.

COF-платеж может выполняться как с аутентификацией или без нее. К COF-платежам с аутентификацией относится оплата с указанием токена или идентификатора реквизитов платежного инструмента, а без аутентификации — повторяемая оплата: автоматическая, регулярная или экспресс-оплата.

Экспресс-оплата

Повторяемая оплата, при которой каждое списание инициируется пользователем.

Например, пользователь онлайн-кинотеатра может оплатить прокат одного или нескольких фильмов с использованием сохраненных данных карты, не подтверждая при этом ее подлинность вводом проверочного кода.

Автооплата

Повторяемая оплата, при которой мерчант инициирует одно или более нерегулярных списаний на фиксированную или переменную суммы.

Автооплаты могут использоваться, например, когда остаток средств на счете в личном кабинете пользователя становится ниже заданного. В этом случае может выполняться автоматическое списание средств с его карты для пополнения счета.

Регулярная оплата

Повторяемая оплата, при которой мерчант инициирует серию регулярных списаний на фиксированную сумму и без определенной даты окончания.

Например, с карты пользователя онлайн-кинотеатра может ежемесячно списываться фиксированная сумма для оплаты доступа к просмотру всех фильмов кинотеатра.

Оповещение (callback)

Техническое сообщение, которое представляет собой HTTP-POST-запрос определенной структуры и отправляется на заданный URL-адрес мерчанта в определенных случаях.

В оповещениях передается информация для мерчанта, например о необходимости перенаправления пользователя на сайт провайдера, о результате выполнения операции или о создании токена. При этом структура, параметры адресации и случаи отправки оповещений могут настраиваться в соответствии с потребностями мерчанта. Подробнее об этом — в разделе Оповещения (callbacks) в Gate.

Подпись

Строка данных, полученная заданным способом из набора подписываемых данных и секретного ключа. Используется для обеспечения подлинности и целостности данных и необходима во всех технических запросах и оповещениях между мерчантами и PSPHost.

Некоторые из специализированных компонентов, разработанных PSPHost, позволяют упростить формирование и проверку корректности подписи. К таким компонентам относятся наборы средств разработки (SDK) для веб-сервисов, разработанных на разных языках программирования.

Подробная информация о ее формировании представлена в разделе Подписывание и проверка подписи.

Терминал

Логический узел, содержащий совокупность параметров отображения Payment Page с учетом свойств используемого проекта и дополнительных атрибутов.

Терминалы могут формироваться при встраивании индивидуальных текстовых формулировок в платежную форму, изменении ее дизайна, конфигурировании набора доступных платежных методов и других изменениях типового оформления Payment Page. Формированием терминалов занимаются специалисты технической поддержки и предоставляют мерчанту идентификатор для каждого терминала. Полученный идентификатор необходимо указывать в запросах на открытие Payment Page в значении параметра terminal_id чтобы открывать платежную форму с набором свойств этого терминала.

Токен

Идентификатор, сопоставляемый с конфиденциальными данными для обеспечения их безопасности.

В платежной платформе PSPHost токены создаются для данных платежных карт и используются для безопасного обмена этими данными между PSPHost и мерчантами при проведении платежей. Также для работы с Data API в платформе используются специализированные токены учетных записей.

Также при работе с платформой могут использоваться и другие токены, формируемые сервисами платежных систем и провайдеров, например токены Apple Pay и Google Pay.

s

Словарь терминов в сфере платежных карт

Эквайер

Организация, которая является членом международной или национальной платежной системы и напрямую либо через провайдеров предоставляет мерчантам услуги по проведению и обработке платежей c использованием платежных карт.

Международная (национальная) платежная система

Организация, которая выступает в качестве международной (национальной) технологической платежной компании и предоставляет услуги по авторизации, обработке, клирингу и расчету, а также организует и обрабатывает различную информацию по платежам.

Международные и национальные платежные системы организовывают взаимодействие между эквайерами (со стороны мерчантов) и эмитентами (со стороны пользователей). К международным платежным системам относятся такие системы, как Visa и Mastercard, а к национальным — такие, как «Мир» и China UnionPay.

Эмитент

Организация, которая является членом международной или национальной платежной системы и осуществляет эмиссию платежных карт в соответствии с правилами этой системы.

Платежные карты, выпущенные эмитентом, могут применяться пользователями для проведения платежей.

Merchant ID, MID

Идентификатор мерчанта, присваиваемый провайдером (в том числе PSPHost) или эквайером и используемый при выполнении операций с использованием платежных карт.

Merchant Category Code, MCC

Идентификатор, характеризующий основной вид деятельности мерчанта и присваиваемый ему эквайером в соответствии с правилами платежных систем.

Например, код 7372 соотвествует услугам программирования, проектирования систем и обработки данных, а 8299 — образовательным услугам. В зависимости от кода, присвоенного мерчанту, выполнение операций может по-разному тарифицироваться со стороны платежной системы, а некоторые типы операций (например, увеличение суммы заблокированных средств) могут быть недоступны для выполнения.

Primary Account Number, PAN

Идентификатор, который определяет эмитента, выпустившего карту, и характеризует свойства этой карты.

PAN формируется в соответствии с заданными правилами, обычно располагается на лицевой стороне платежной карты и необходим для выполнения любых операций с использованием карты.

Payment Card Industry Data Security Standard, PCI DSS

Стандарт по надлежащей защите данных о держателях платежных карт.

PCI DSS разработан Советом по стандартам безопасности индустрии платежных карт и устанавливает требования для всех организаций, применяющих в своей деятельности обработку, хранение или передачу данных платежных карт. Соблюдение всех актуальных требований этого стандарта при проведении платежей с использованием платежных карт обязательно для всех сторон, задействованных в проведении таких платежей.

Код проверки подлинности

Код, который используется для проверки подлинности платежной карты.

Для операций без предъявления платежных карт используются такие коды, как Card Verification Code 2 (CVC2), Card Verification Value 2 (CVV2) и Card Identification Number (CID). На платежных картах, выпущенных физически, эти коды расположены на обратной или лицевой стороне, а на выпущенных виртуально они могут отсутствовать и предоставляться пользователям иными способами.

3‑D Secure

Протокол обеспечения безопасности онлайн-платежей за счет аутентификации держателя платежной карты с использованием трех доменов: эквайера, эмитента и совместимости (платежной системы).

Address Verification Service, AVS

Сервис международных платежных систем, позволяющий мерчанту и эквайеру снизить риск совершения мошеннических операций за счет сопоставления почтового адреса, указанного держателем платежной карты при совершении платежа, с адресом, который зафиксирован у эмитента как актуальный для данного держателя карты.

Mail Order/Telephone Order, MO/TO

Категория платежей, при проведении которых держатель платежной карты передает мерчанту ее реквизиты по телефону, почте, факсимильной связи или электронной почте.

В некоторых случаях платежи Mail Order/Telephone Order допускается проводить без ввода проверочного кода карты.