Acquiring

Какво е Плащане?

Платежната повърхност, обърната към търговеца – формулярът, хостваната страница или SDK, където клиентът въвежда данни за плащане.

Плащането е интерфейсът, обърнат към клиента, където се въвеждат данни за плащане и се инициира транзакция. Дизайнът и техническата реализация на страницата за плащане са от решаващо значение за конверсията, сигурността и спазването на регулаторните изисквания.

Търговците могат да избират от няколко метода за интеграция, всеки от които има различни последици за обхвата на PCI DSS. Напълно хоствана страница за плащане пренасочва клиента към защитена страница, управлявана от доставчика на плащания, минимизирайки тежестта на PCI за търговеца.

Вграден iframe позволява на платежния формуляр да се появи безпроблемно в сайта на търговеца, като същевременно изолира чувствителните данни от неговите сървъри.

Директната API интеграция предлага максимален контрол върху потребителското изживяване, но въвежда цялата среда на търговеца в обхвата на PCI DSS, изисквайки значителни разходи за съответствие.

Съвременните системи за плащане трябва да бъдат проектирани така, че да се справят с регулаторни изисквания като Strong Customer Authentication (SCA) съгласно PSD2 в Европа.

Това включва интегриране на 3D Secure услуга, която може да управлява потока на удостоверяване, определяйки дали транзакция може да бъде одобрена чрез безпроблемен поток или изисква поток на предизвикателство (напр. еднократна парола или биометрично одобрение).

Оптимизацията на плащането включва също динамично показване на подходящи алтернативни методи за плащане (APM) и дигитални портфейли като Apple Pay или Google Pay въз основа на устройството и местоположението на клиента.

Данните, събрани при плащане, като данни за картата, адрес за фактуриране и CVV, се изпращат в заявка за оторизация до платежния шлюз, който след това ги насочва към съответния приобретател и картосхема.

Практически пример

Британски търговец на модни стоки използва плащане, базирано на iframe, предоставено от Cardflo. Клиент във Франция добавя яке на стойност 250 евро в количката си и продължава към плащане.

Страницата за плащане, вградена в домейна на търговеца, открива местоположението и устройството на потребителя, показвайки опции за Cartes Bancaires, SEPA и Apple Pay заедно със стандартния формуляр за въвеждане на карта. Клиентът избира да плати с картата си Visa.

Той въвежда номера на картата си, датата на изтичане и CVV. Тъй като транзакцията е над изключението за ниска стойност от 30 евро и е трансгранична транзакция в рамките на ЕИП, SCA е задължителна.

При подаване се инициира процесът 3D Secure. Целевата стойност на Electronic Commerce Indicator (ECI) е 05 (напълно удостоверена).

ACS на издателя представя предизвикателство, изискващо от клиента да одобри плащането от 250 евро в приложението си за мобилно банкиране. След като бъде одобрена, заявката за оторизация се изпраща, одобрява се и отговорността за измамни възстановявания се прехвърля към издателя.

Целият процес, от подаване на формуляра до потвърждение, отнема по-малко от 15 секунди.

Бележки на картовите схеми

Правилата на Visa и Mastercard оказват силно влияние върху функционалността на плащането, предимно чрез 3D Secure.

И двете схеми са актуализирали протоколи (Visa Secure и Mastercard Identity Check), които поддържат стандарта 3DS2, позволявайки по-богат обмен на данни между търговеца и издателя за улесняване на безпроблемното удостоверяване.

Схемите изискват правилното използване на флага Electronic Commerce Indicator (ECI) в съобщението за оторизация; 05 за напълно удостоверена 3DS транзакция в Европа или 07 за неудостоверена 3DS транзакция.

Неправилното маркиране на транзакции може да доведе до по-високи такси за междубанкови такси, по-ниски нива на одобрение и загуба на защита при прехвърляне на отговорност в случаи на измама.

Защо е важно за търговците

Плащането е може би най-критичният фактор за конверсията на продажбите на търговеца. Лошо проектирано плащане с ненужни полета, рязко пренасочване или липса на подходящи методи за плащане директно води до изоставени колички и загубени приходи.

За региони, където SCA е задължително, като ЕИП, неуспешна или тромава 3D Secure интеграция може да намали драстично нивата на одобрение.

Партньорството с доставчик като Cardflo, чиято платформа за оркестрация и интелигентно маршрутизиране могат динамично да оптимизират потоците на плащане, позволява на търговците да максимизират одобренията.

Например, маршрутизирането на транзакция към местен приобретател или интелигентното повторно опитване на мек отказ може да възстанови приходи, които иначе биха били загубени на етапа на плащане.

Често задавани

Как изборът на плащане влияе върху обхвата на съответствие с PCI DSS?

Използването на хоствана страница за плащане или модерно плащане, базирано на iframe, обикновено квалифицира търговеца за SAQ A, най-простото ниво на съответствие, тъй като данните за картата никога не достигат до сървъра на търговеца.

Ако търговец използва персонализирано API плащане за събиране на данни директно на собствената си инфраструктура, той обикновено попада под SAQ D, изискващо значително по-строг и скъп годишен одит.

Каква роля играе плащането в потоците на SCA и 3D Secure 2?

Плащането действа като слой за оркестрация, който задейства 3DS заявката към издателя, когато транзакцията изисква удостоверяване.

То трябва да може да обработва пренасочвания или да показва прозореца за предизвикателство за удостоверяване на издателя в потребителския интерфейс, без да прекъсва сесията на клиента или да причинява изтичане на времето за транзакция.

Каква е разликата между хоствана страница за плащане и iframe плащане?

Хоствана страница за плащане (HPP) пренасочва клиента от вашия уебсайт към страница, напълно хоствана и контролирана от вашия доставчик на плащания. Това значително опростява вашето съответствие с PCI DSS до просто SAQ A.

Iframe плащане вгражда платежния формуляр в прозорец на вашата собствена страница за плащане, създавайки по-безпроблемно клиентско изживяване, като същевременно гарантира, че чувствителните данни за картата никога не достигат до вашите сървъри.

Това обикновено изисква SAQ A-EP, което е малко по-сложно, но все пак много по-малко обременяващо от директна API интеграция.

Как мога да подобря процента си на конверсия при плащане?

За да подобрите конверсията, минимизирайте броя на полетата във формуляра, уверете се, че страницата е адаптивна за мобилни устройства и показвайте сигнали за доверие като лога за сигурност.

Предлагайте популярни дигитални портфейли като Apple Pay и Google Pay, които могат да увеличат конверсията с над 20% в някои демографски групи. За международни клиенти показвайте цените в тяхната местна валута и предлагайте познати местни методи за плащане.

Използването на услуга за проверка на адреси (AVS) също може да ускори попълването на формуляри.

Трябва ли моето плащане да поддържа 3D Secure?

Ако продавате на клиенти в Европейското икономическо пространство (ЕИП) или Обединеното кралство, поддръжката на 3D Secure 2 (3DS2) е задължителна за повечето транзакции поради регулациите за Strong Customer Authentication (SCA).

Дори извън тези региони, използването на 3DS е силно препоръчително, тъй като осигурява защита при прехвърляне на отговорност срещу определени видове измамни възстановявания.

Например, търговец, който успешно завърши 3DS транзакция, обикновено не носи отговорност за възстановяване с код на причина 10.4 (Измама - Среда без карта).

Какви данни трябва да събирам при плащане, за да оптимизирам оторизациите?

Освен основните PAN, изтичане и CVV, събирането на пълен адрес за фактуриране е от решаващо значение за AVS проверки. За 3DS2, предоставянето на богати данни е ключово.

Това включва данни за клиента (име, имейл, телефон), информация за доставка и данни за устройството.

Предаването на поне 15 точки данни може значително да увеличи шансовете за безпроблемен поток, при който издателят одобрява транзакцията, без да предизвиква картодържателя, повишавайки процента на конверсия, като се избягва триене.

Как работят дигиталните портфейли като Apple Pay и Google Pay с моето плащане?

Дигиталните портфейли заместват необходимостта от ръчно въвеждане на карта. Когато клиент избере Apple Pay или Google Pay, портфейлът използва биометрично удостоверяване (Face ID, Touch ID или пръстов отпечатък) на устройството, за да провери потребителя.

След това той предава специфичен за устройството токен (DPAN) на платежния шлюз, а не основния номер на картата. Това е изключително сигурно, квалифицира се за SCA и осигурява много бързо, нискофрикционно изживяване, тъй като данните за доставка и фактуриране често се попълват автоматично от портфейла.

See how Плащане plays out in practice

Industries and regions where this term drives real acquiring, routing, or dispute decisions.

Свързани термини

Кандидатствайте с Cardflo

Готови ли сте да подобрите настройките за плащанията си?

Разкажете ни за вашия бизнес. Ние ще ви свържем с правилните банки акцептанти и правилния маршрут, обикновено в рамките на една седмица.

Кандидатствай сега