Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ABS_LEKTsII.doc
Скачиваний:
31
Добавлен:
30.08.2019
Размер:
881.66 Кб
Скачать

2.2. Подсистема работы с кредитными картами СуbегРоs

Другая система – СуbегРОS- выполняет обслуживание платежей по пластиковым картам международных и российских платежных систем, в том числе Visa, EuroCard/MasterCard, Diners Club, JCB, American Express.

1. Покупатель через Интернет подключается к Wеb-серверу магази­на, формирует корзину товаров и выбирает форму оплаты по кре­дитным картам. Магазин формирует заказ и предлагает иницииро­вать процесс оплаты.

2. После инициализации оплаты покупателем магазин связывается с авторизационным сервером компании СуbегР1аt и передает ему параметры заказа (номер заказа, сумма, код валюты и т. д.).

3. После проверки параметров магазина происходит передача уникального идентификатора платежного сеанса. По этому уникальному номеру происходит синхронизация обмена данных между магазином и авторизационным сервером. Все информационное взаимо­действие между магазином и авторизационным сервером происхо­дит по защищенному протоколу SSL и заверяется ЭЦП сторон.

4. После открытия для магазина платежного сеанса на компьютер по­купателя с сайта магазина загружается специальная программа - исполняемый модуль на языке Jаvа (Java-апплет), предназначен­ная для ввода информации о кредитной карте покупателя. Програм­ма имеет сертификат Verisign, выданный на компанию Суbег Рlat. Этот программный модуль защищен от несанкцио­нированного изменения и подтверждает принадлежность его системе Суbег Рlat.

5. Покупатель вводит в соответствующих полях окна программы реквизиты своей пластиковой карты и подтверждает ввод инфор­мации. Получив параметры кредитной карты и подтверждение об их вводе, программа устанавливает защищенное SSL-соединение между компьютером покупателя и авторизационным сервером и передает эти данные непосредственно на авторизационный сервер. Магазин при этом переходит в режим ожидания ответа от авто­ризационного сервера с результатами авторизации карты поку­пателя. Запрос периодически повторяется до получения оконча­тельного ответа.

6. Авторизационный сервер проверяет наличие магазина в системе, проверяет соответствие операции установленным системным ограничениям. По результатам проверок формируется запрет или кг разрешение проведения авторизации транзакции в карточную платежную систему. При запрете авторизации авторизационный сервер покупателю передает отказ с описанием причины, а магазину - отказ с номером заказа, и на этом процедура заканчивается.

7. При разрешении авторизации авторизационный сервер передает запрос дальше - в процессинговый центр банка.

8. Запрос на авторизацию передается через закрытые банковские сети банку-эмитенту карты покупателя или процессинговому центру карточной платежной системы, уполномоченному банком-эми­тентом. При отказе в авторизации процессинговый центр банка передает авторизационному серверу отказ от проведения платежа; авторизационный сервер передает покупателю отказ с описанием причины, магазину - отказ с номером заказа, и на этом процедура заканчивается.

9. При положительном результате авторизации, полученном от кар­точной платежной системы, процессинговый центр банка передает авторизационному серверу положительный результат авторизации, авторизационный сервер передает покупателю положитель­ный результат авторизации, а магазину - положительный результат авторизации с номером заказа.

10. Магазин оказывает услугу (отпускает товар).

11. Банк зачисляет средства на счет магазина в соответствии с суще­ствующими договорными отношениями между банком и магазином.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]