Платежи
Безопасность и тестирование платежей
Сначала интегрируйте песочницу. Публикация реального учреждения требует частной конфигурации, проверенной связности, операционных ограничений и одобренного сквозного теста.
Встроенные меры защиты
- Высокоэнтропийный учетный код, только сервер-сервер и отдельные разрешения на оплату.
- Надёжное сохранение платёжного намерения до любой внешней инициации.
- Профиль, бенефициар, концепция, сумма и учреждение установлены и подтверждены сервером.
- Зашифрованное чувствительное состояние; token виджета, связанного с компанией, намерением, истечением срока действия и происхождением, сохраняется только в виде хеша.
- Детерминированные идентификаторы попыток и fencing для предотвращения автоматической повторной инициации после неоднозначного результата.
- Выделенный обратный вызов, единое потребление, оптимистичная версия и контроль аренды.
- Отредактированный аудит: никогда не включает ключи доступа, полный IBAN , IP, обратные звонки, полные ответы или непрозрачный статус.
- Явно разрешено указывать пункты назначения и перенаправления, с HTTPS, максимальным временем и ограниченным размером ответов.
- Виджет-сообщения с точной проверкой origin,
event.sourceвалидацией и версионной схемой.
Интегрировать песочницу
Спросите Wealth Reader:
- приватный код доступа, уполномоченный для платежей и необходимого профиля;
- точный HTTPS источник, который будет хранить виджет;
- согласованные лимиты количества и частоты;
- Доступ к режиму песочницы, который не перемещает деньги.
Всегда проверяйте profile-institutions; в песочнице он вернёт только симулированное учреждение. Создайте намерение с помощью expected_mode: "mock" и убедитесь, что аттестация ответа также указывает на mock , прежде чем отправлять token в браузер.
Хотя бы попробуйте:
- повторение творения с одним и тем же ключом и конфликт с другим телом;
- изменённый банк или режим;
- token просрочен, а происхождение не разрешено;
- всплывающее окно заблокировано и возвращается SCA;
- ожидающий промежуточный статус, сверка и закрытие виджета;
- Подтверждение только после получения
payment_status: settled.
Запросить реальную активацию
Перед тестом на деньги уточните с Wealth Reader:
- что учреждение появляется в предварительном консультации по своему коду доступа;
- чтобы профиль и его версия были утверждены;
- что origin, callback и поток SCA проверены от начала до конца;
- что существуют ограничения по количеству, частоте, сверке и экстренной деактивации;
- что существует уполномоченный человек, ответственный за минимальный тест.
Исходный аккаунт может быть необходим для учреждения, и в этом случае он запрашивается виджетом во время авторизации. Сетевой адрес пользователя получается на контролируемой границе API; клиент не должен его отправлять. Ни эти данные, ни IBAN должника не раскрываются в событиях.
Последовательность с curl подготовляет и запрашивает намерение, но не завершает банковскую аутентификацию. Пользователь должен продолжить работу в банковском браузере или приложении.
Активация профиля требует трёх независимых и строго заданных настроек развёртывания: WR_PAYMENTS_CRUZ_ROJA_PROFILE_ENABLED=1, WR_PAYMENTS_CRUZ_ROJA_PROFILE_VERSION=2026-09-04 и включения компании, связанной с ключом доступа, в WR_PAYMENTS_CRUZ_ROJA_COMPANY_IDS. Эти значения не заменяют разрешение на платежи и сами по себе не активируют реальный банк.
Опубликованный контракт помечает psuIp как неиспользуемый, однако исторические тесты коннектора требовали это поле. Wealth Reader держит активацию заблокированной до тех пор, пока целевой развертывание не будет подтверждено через одобренный сквозной и опционный тест как точного поля, так и политики доверенного прокси. Его не следует активировать с помощью произвольных пересылаемых заголовков или предполагать, что опубликованное заявление отражает историческое поведение.
Разрешение приватного DNS и TLS-завершение для внутреннего сервиса зависят от каждого развертывания: этот SDK не предполагает, что они существуют или достижимы. Они должны быть проверены в API runtime перед разрешением исходящих соединений или принятием новых намерений.
Чего не стоит делать
- Отправьте API ключ, полный бенефициар или внутренние данные в браузер.
- Изобретение учреждения, которое не было возвращено по предварительной консультации.
- Автоматически повторяйте неоднозначный старт.
- Запишите IBAN, сетевой адрес, callback или полный ответ банка.
- Интерпретуйте конец взаимодействия как окончательное исполнение платежа.
- Повторно используйте маршруты агрегации банков, токены или обратные коллбэки.