Схема сделок через Интернет

Схема проведения сделок через Интернет. Клиент (покупатель) с помощью своего www-браузера заходит в виртуальный магазин, выбирает необходимый товар и принимает решение сделать покупку. При выборе покупателем способа оплаты с использованием кредитной карточки сервер магазина переадресует браузер покупателя на специальный www-сервер int.eGate, расположенный в банке или в процессинговом центре и служащий шлюзом для авторизации сделок по карточкам. При этом магазин передаёт шлюзу информацию о сделке, подписанную своей электронной цифровой подписью. Шлюз предлагает покупателю HTML-форму для ввода номера карточки и другой необходимой информации. Полученную от магазина и покупателя информацию шлюз отправляет в авторизационную систему банка, которая связывается с банком-эмитентом карточки и получает от него разрешение (или запрет) на совершение сделки. Полученный от банка-эмитента ответ со всеми необходимыми реквизитами шлюз показывает покупателю. После ознакомления с ответом и подтверждения этого нажатием на кнопку в экранной форме покупатель попадает обратно на сервер магазина. При этом сервер магазина получает подписанную электронной цифровой подписью шлюза копию ответа на авторизационный запрос. Проверка цифровой подписи в магазине делается одной из разновидностей модуля расширения сервера int.ePOS. После этого магазин может принимать решение об отпуске товара покупателю. Существенно, что передача информации о номере карточки от покупателя в шлюз int.eGate происходит с помощью защищённого протокола HTTPS, так что номера карточек не могут быть перехвачены при передаче через Интернет. Время авторизации (получения разрешения) для сделки с карточкой не превышает одной минуты.

Шлюз в банке регистрирует произведённую сделку и автоматически (или по дополнительному уведомлению от магазина) формирует платёжное требование к банку-эмитенту и платёжное поручение в адрес торговца в соответствии с условиями договора торговца с банком.

Добавить комментарий