
Как работает онлайн-эквайринг. Архитектура, 3-D Secure и идемпотентность
Продолжение: как онлайн-эквайринг устроен «под капотом» Продолжая тему Как работает онлайн-эквайринг и что проверить заранее, захотелось разобрать эквайринг с точки зрения архитектуры и как все работает. Первая часть статьи разобрала пользовательский путь и типичные ошибки при подключении онлайн-эквайринга. Дальше — взгляд системного аналитика и архитектора: из каких компонентов состоит платежный контур, как данные движутся между доменами и какие технологии закрывают задачи идемпотентности, безопасности и согласованности. Три домена платежа Любая онлайн-оплата картой построена вокруг трехдоменной модели EMV 3-D Secure 2: домен продавца (сайт и его платежный сервер), домен взаимодействия (директория карточной платежной системы) и домен эмитента (банк, выпустивший карту, со своим сервером контроля доступа — ACS). Каждый домен владеет своими данными и не обращается напрямую к компоненту, которому не доверяет — сообщения идут по строго определенной цепочке через директорию платежной системы. ...