ट्रैवल पेमेंट API
ट्रैवल बुकिंग के लिए पेमेंट गेटवे API: चेकआउट से रिफंड तक
पेमेंट गेटवे API से आपकी बुकिंग साइट यात्री का पैसा लेती है, पर कार्ड को कभी छूती तक नहीं। यह पेज एक कार्ड पेमेंट की कॉल, पेमेंट के स्टेटस, रिटेल की तुलना में ट्रैवल पेमेंट के कठिन होने की वजह, और PHPTRAVELS आपके बुकिंग फ्लो को आपके चुने गेटवे से कैसे जोड़ता है, यह सब समझाता है।
- सेशन, 3-D Secure, कैप्चर
- पेमेंट के सभी स्टेटस
- कार्ड, वॉलेट, बैंक, क्रेडिट
- आपके सर्वर पर कार्ड डेटा नहीं
कॉल कैसे काम करती हैं
एक कार्ड पेमेंट, कॉल दर कॉल
पेमेंट गेटवे API वेब सर्विस का एक समूह है जिसे पेमेंट कंपनी व्यापारियों के लिए खोलती है। आपका सर्वर राशि और मुद्रा के साथ पेमेंट बनाने को कहता है, यात्री गेटवे के अपने फ़ॉर्म में कार्ड डालता है, और गेटवे कार्ड नेटवर्क व जारीकर्ता बैंक से बात करता है। आपका सर्वर कार्ड नंबर कभी नहीं देखता; उसे बस पेमेंट ID और स्टेटस मिलता है।
इसमें चार पक्ष शामिल होते हैं। डायग्राम उन्हें कॉलम के रूप में और हर संदेश को क्रमांकित तीर के रूप में दिखाता है। गेटवे के हिसाब से नाम बदलते हैं (payment intent, सेशन, ऑर्डर, चार्ज), पर क्रम वही रहता है।

बिंदुओं वाला तीर एक वेबहुक है: गेटवे खुद आपके सर्वर को कॉल करता है, इसलिए यात्री ब्राउज़र बंद कर दे तब भी पेमेंट बुकिंग को अपडेट कर देता है। हर चरण PHPTRAVELS में बुकिंग से कैसे जुड़ता है, यह पेमेंट गेटवे इंटीग्रेशन पेज में है।
- यात्री
- आपकी साइट
- गेटवे
- कार्ड नेटवर्क / बैंक
01चेकआउटयात्री आपकी साइट
यात्री ट्रिप देखकर Pay दबाता है। बुकिंग सप्लायर के पास रोकी जाती है, अभी कन्फ़र्म नहीं होती।
02Payment intent या सेशन बनानाआपकी साइट गेटवे
आपका सर्वर अपनी गोपनीय API कुंजी के साथ राशि, मुद्रा, बुकिंग रेफ़रेंस और एक idempotency कुंजी भेजता है। गेटवे पेमेंट ID लौटाता है।
03होस्टेड फ़ील्ड या रीडायरेक्टगेटवे यात्री
कार्ड फ़ॉर्म गेटवे देता है, आपके पेज के भीतर या उसके अपने पेज पर, इसलिए कार्ड डेटा सीधे उसी के पास जाता है।
043-D Secureकार्ड नेटवर्क / बैंक यात्री
जारीकर्ता बैंक माँगे तो यात्री बैंकिंग ऐप में या एक बार वाले कोड से भुगतान की पुष्टि करता है।
05ऑथराइज़गेटवे कार्ड नेटवर्क / बैंक
गेटवे कार्ड नेटवर्क के जरिए जारीकर्ता से राशि मंज़ूर करने को कहता है।
06मंज़ूर, राशि होल्डकार्ड नेटवर्क / बैंक गेटवे
जारीकर्ता कार्ड पर पैसा रोक लेता है। अभी कुछ ट्रांसफ़र नहीं हुआ।
07आपकी साइट पर नतीजागेटवे आपकी साइट
यात्री पेमेंट ID के साथ आपकी साइट पर लौटता है। आपका सर्वर API से स्टेटस पढ़ता है और सप्लायर के पास बुकिंग कन्फ़र्म करता है।
08कैप्चरआपकी साइट गेटवे
सप्लायर के कन्फ़र्म करते ही आपका सर्वर पूरी या कम राशि कैप्चर करता है। कई गेटवे तुरंत भी कैप्चर कर सकते हैं।
09वेबहुकगेटवे आपकी साइटगेटवे खुद भेजता है
गेटवे आपके एंडपॉइंट को हस्ताक्षरित इवेंट (पेमेंट कैप्चर, रिफंड, विवाद) भेजता है। आपका सर्वर हस्ताक्षर जाँचकर बुकिंग अपडेट करता है।
पेमेंट स्टेटस
स्टेट मशीन के रूप में पेमेंट का जीवनचक्र
हर गेटवे API हर पेमेंट का एक स्टेटस बताती है। शब्द अलग हो सकते हैं, पर वे उन्हीं कुछ अवस्थाओं में आते हैं, और आपकी बुकिंग लॉजिक को हर एक पर प्रतिक्रिया देनी चाहिए।
created
बनाया गया
राशि और मुद्रा के साथ पेमेंट मौजूद है और यात्री का इंतज़ार कर रहा है।
failedअंतिम
विफल
अस्वीकृत, 3-D Secure अधूरा या छोड़ दिया गया। कुछ चार्ज नहीं होता।
authorized
ऑथराइज़्ड
जारीकर्ता ने राशि मंज़ूर करके कार्ड पर रोक रखी है।
voidedअंतिम
रद्द (void)
कैप्चर से पहले होल्ड रद्द हो जाता है, इसलिए यात्री से कभी चार्ज नहीं लिया जाता।
captured
कैप्चर्ड
पैसा ले लिया गया है और आपके मर्चेंट अकाउंट में सेटल होगा।
partially_refundedअंतिम
आंशिक रिफंड
कैप्चर की गई राशि का एक हिस्सा लौटाया जाता है, जैसे रद्दीकरण शुल्क के बाद।
refundedअंतिम
रिफंड हो गया
कैप्चर की गई पूरी राशि कार्ड पर लौटा दी जाती है।
ऑथराइज़ेशन हमेशा नहीं रहता: समय पर कैप्चर न हो तो होल्ड की अवधि खत्म हो जाती है और बैंक पैसा छोड़ देता है। आंशिक रूप से रिफंड हुए पेमेंट को कैप्चर की गई राशि तक आगे भी रिफंड किया जा सकता है।
ट्रैवल कठिन क्यों है
ट्रैवल पेमेंट अलग क्यों होते हैं
दुकान वही बेचती है जो उसके स्टॉक में है। ट्रैवल विक्रेता ऐसी बुकिंग का पैसा लेता है जिसे सप्लायर को अभी कन्फ़र्म करना है, अक्सर यात्रा से महीनों पहले। पेमेंट API को इसके हिसाब से चलना होगा।
01
अभी ऑथराइज़, बाद में कैप्चर
ऑन-रिक्वेस्ट होटल, ग्रुप फ़ेयर और टूर ऑर्डर के घंटों या दिनों बाद कन्फ़र्म होते हैं। पहले ऑथराइज़ करके कन्फ़र्मेशन पर कैप्चर करने का मतलब है कि जो बुकिंग हुई ही नहीं, उसका चार्ज नहीं लगता।
02
सप्लायर अब भी मना कर सकता है
पेमेंट और टिकटिंग के बीच कोई फ़ेयर खत्म हो सकता है। ऑथराइज़ेशन में पैसा void से छूट जाता है; कैप्चर के बाद वह रिफंड बन जाता है।
03
रद्दीकरण शुल्क के बाद आंशिक रिफंड
ठहरना या टिकट रद्द करने पर आमतौर पर कुछ शुल्क कटता है। रिफंड कॉल मूल पेमेंट के सामने कम राशि भेजती है, जितनी बार नियम माँगें।
04
बहु-मुद्रा
यात्री अपनी मुद्रा में भुगतान करते हैं जबकि सप्लायर अपनी मुद्रा में इनवॉइस बनाते हैं। गेटवे को प्रदर्शन मुद्रा सपोर्ट करनी होगी, और आपके रिकॉर्ड में दोनों राशियाँ रहनी चाहिए।
05
बड़ी राशि पर फ़्रॉड जाँच
कल के टिकट, किसी और के लिए, नए कार्ड से भुगतान: फ़्रॉड का जाना-पहचाना पैटर्न। 3-D Secure, गेटवे की रिस्क स्कोरिंग और मैन्युअल रिव्यू कतार महँगे ऑर्डर की रक्षा करते हैं।
06
महीनों बाद चार्जबैक
विवाद अक्सर यात्रा के बाद आते हैं। ऑथेंटिकेशन का नतीजा, बुकिंग दस्तावेज़ और गेटवे इवेंट एक साथ रखें ताकि आप सबूत के साथ जवाब दे सकें।
भुगतान के तरीके
पेमेंट गेटवे API भुगतान के कौन-से तरीके संभालती है
कार्ड सिर्फ़ एक विकल्प हैं। यात्री और एजेंट अलग-अलग तरीकों से भुगतान करते हैं, और हर तरीके का रिफंड भी अलग होता है।
| तरीका | यह क्या है | पैसा कब पहुँचता है | रिफंड |
|---|---|---|---|
| कार्ड | गेटवे के जरिए डेबिट और क्रेडिट कार्ड, जहाँ जारीकर्ता माँगे वहाँ 3-D Secure के साथ। | चेकआउट पर ऑथराइज़; तुरंत या सप्लायर के कन्फ़र्म करने पर कैप्चर। | API से उसी कार्ड पर पूरा या आंशिक रिफंड। |
| डिजिटल वॉलेट | गेटवे द्वारा समर्थित वॉलेट अकाउंट, जैसे PayPal या टोकनाइज़्ड कार्ड वाला मोबाइल वॉलेट। | चेकआउट पर, यात्री के वॉलेट में मंज़ूरी देने के बाद। | गेटवे के जरिए वॉलेट या उसके पीछे के कार्ड पर वापस। |
| बैंक ट्रांसफ़र | यात्री या एजेंट आपके बैंक खाते में पैसा भेजता है और पेमेंट बुकिंग के साथ दर्ज होता है। | कुछ दिन बाद; बुकिंग तब तक रुकी रहती है जब तक आपकी टीम प्राप्ति की पुष्टि न कर दे। | ट्रांसफ़र से वापस, गेटवे के बाहर। |
| बाद में भुगतान | बुकिंग अभी होती है और भुगतान बाद में; पैसा आने पर आपकी टीम पेमेंट दर्ज करती है। | बुकिंग के बाद, जब यात्री भुगतान करे। | सिर्फ़ वही लौटाया जाता है जो वास्तव में चुकाया गया। |
| B2B एजेंट वॉलेट या क्रेडिट | सब-एजेंट पहले से भरे बैलेंस या आपकी दी गई क्रेडिट सीमा से भुगतान करते हैं। | बुकिंग के समय कटता है; डिपॉज़िट और क्रेडिट आपकी शर्तों पर निपटाए जाते हैं। | एजेंट के बैलेंस में वापस जमा। |
बैंक ट्रांसफ़र, बाद में भुगतान और वॉलेट बैलेंस प्लेटफ़ॉर्म के अपने सेटलमेंट विकल्प हैं, गेटवे नहीं। एजेंट बैलेंस और क्रेडिट सीमाएँ B2B एजेंट वॉलेट पेज पर और बैंक भुगतान बैंक ट्रांसफर भुगतान पेज पर समझाए गए हैं।
PHPTRAVELS में तैयार
पहले से जुड़े पेमेंट गेटवे API
ये गेटवे पहले से PHPTRAVELS से जुड़े हैं। आप प्रदाता के पास मर्चेंट अकाउंट खोलते हैं, एडमिन में अपनी API कुंजियाँ डालते हैं, उसके सैंडबॉक्स में टेस्ट करते हैं और लाइव हो जाते हैं। सूची हमारी इंटीग्रेशन डायरेक्टरी की लाइव सूची है।
Stripeइंटीग्रेशन गाइडPayPalइंटीग्रेशन गाइड
xMoney
Fawaterk
Cashfree
Paystack
Flutterwave
Adyen
MyFatoorah
SSLcommerz
Razorpay- सभी पेमेंट इंटीग्रेशन
शुल्क और मर्चेंट अनुमोदन पेमेंट कंपनी से तय होते हैं, PHPTRAVELS से नहीं। जो गेटवे यहाँ नहीं है उसे कस्टम API इंटीग्रेशन के रूप में जोड़ा जा सकता है, और पेमेंट गेटवे इंटीग्रेशन पेज बताता है कि हर एक कैसे सेट होता है।
सुरक्षा
कार्ड डेटा को अपने सिस्टम से बाहर रखना
सबसे सुरक्षित कार्ड नंबर वह है जो आपके सर्वर तक कभी पहुँचे ही नहीं। पेमेंट गेटवे API इसी तरह बनी है।
कार्ड नंबर कभी स्टोर न करें
कार्ड की जानकारी गेटवे को जाती है, जो टोकन या पेमेंट ID लौटाता है। आपका डेटाबेस सिर्फ़ वही रेफ़रेंस रखता है, कार्ड नंबर या सिक्योरिटी कोड कभी नहीं।
होस्टेड फ़ील्ड और रीडायरेक्ट PCI DSS स्कोप घटाते हैं
PCI DSS उन सब पर लागू होता है जो कार्ड डेटा संभालते हैं। कार्ड फ़ॉर्म गेटवे का अपना पेज या एम्बेडेड फ़ील्ड हो तो आपके सिस्टम का बहुत कम हिस्सा स्कोप में आता है। आप पर कौन-सा सेल्फ़-असेसमेंट लागू है, यह आपका एक्वायरर बताता है।
हस्ताक्षर से जाँचे गए वेबहुक
हर वेबहुक में साझा गोपनीय मान से बना हस्ताक्षर होता है। आपका सर्वर उसे दोबारा निकालता है और जो मेल न खाए उस इवेंट को ठुकरा देता है, इसलिए कोई भुगतान की हुई बुकिंग नहीं गढ़ सकता।
गोपनीय कुंजियाँ सर्वर पर ही रहती हैं
ब्राउज़र को सिर्फ़ पब्लिक कुंजी मिलती है। पेमेंट और रिफंड बनाने वाली गोपनीय कुंजी आपके सर्वर कॉन्फ़िगरेशन में रहती है, और हर अनुरोध में idempotency कुंजी होती है ताकि दोबारा कोशिश पर कभी दो बार चार्ज न हो।
1$payload = file_get_contents("php://input"); 2$signature = $_SERVER["HTTP_X_SIGNATURE"] ?? ""; 3$expected = hash_hmac("sha256", $payload, $webhookSecret); 4 5if (!hash_equals($expected, $signature)) { 6 http_response_code(400); exit; // reject 7} 8$event = json_decode($payload, true); 9if (alreadyHandled($event["id"])) exit; // repeat delivery10updateBooking($event["data"]["metadata"]["booking_ref"], $event["type"]);
सामान्य उदाहरण। हेडर के नाम और हस्ताक्षर का तरीका आपके चुने गेटवे के अनुसार होते हैं।
PHPTRAVELS सेल्फ़-होस्टेड सॉफ़्टवेयर है, इसलिए PCI DSS अनुपालन आपके व्यवसाय और आपके सर्वर के लिए आँका जाता है, सिर्फ़ सॉफ़्टवेयर के लिए नहीं।
एक बुकिंग को भुगतान, कैप्चर और रिफंड होते देखें
लाइव डेमो में एक ट्रिप बुक करें और एडमिन में पेमेंट को फ़ॉलो करें। Enterprise प्लान में PHPTRAVELS आपके ऐप और पार्टनर के लिए अपनी REST API और वेबहुक भी देता है।
फ़्लाइट भी बेचनी हैं? फ़्लाइट API पेज सप्लायर वाला पक्ष समझाता है, और ट्रैवल API उन सभी API की सूची देता है जिन्हें PHPTRAVELS जोड़ता है।
यह पेमेंट कंपनी की दी हुई वेब सर्विस का एक समूह है, जिससे कोई वेबसाइट खुद कार्ड डेटा स्टोर किए बिना पेमेंट बना सकती है, कार्ड को मंज़ूरी के लिए बैंक भेज सकती है, पैसा कैप्चर कर सकती है, रिफंड दे सकती है और वेबहुक से स्टेटस अपडेट पा सकती है।
गेटवे वह हिस्सा है जिससे आपकी वेबसाइट बात करती है: वह कार्ड सुरक्षित रूप से लेकर अनुरोध आगे बढ़ाता है। प्रोसेसर लेन-देन को कार्ड नेटवर्क से होते हुए जारीकर्ता बैंक तक पहुँचाता है। कई प्रदाता दोनों को एक ही सेवा में देते हैं।
जो आपके व्यवसाय को मंज़ूर करे, आपके ग्राहकों के देश, मुद्राएँ और भुगतान के तरीके सपोर्ट करे, और अलग ऑथराइज़ व कैप्चर तथा आंशिक रिफंड दे। कई एजेंसियाँ एक वैश्विक कार्ड गेटवे को एक क्षेत्रीय गेटवे के साथ मिलाकर चलाती हैं।
ऑथराइज़ यात्री के कार्ड पर राशि रोक लेता है; कैप्चर उसे ले लेता है। दोनों को अलग करने से आप सप्लायर के बुकिंग कन्फ़र्म करने के बाद ही चार्ज करते हैं, और न करे तो होल्ड रद्द कर देते हैं।
यूरोपीय आर्थिक क्षेत्र और यूके समेत कई क्षेत्रों में ज़्यादातर ऑनलाइन कार्ड भुगतान के लिए मज़बूत ग्राहक ऑथेंटिकेशन ज़रूरी है, और कार्ड इसे 3-D Secure से पूरा करते हैं। गेटवे API चुनौती संभालती है; आपका बुकिंग फ्लो नतीजे का इंतज़ार करता है।
अपने आप नहीं। गेटवे के होस्टेड फ़ील्ड या पेमेंट पेज कार्ड डेटा को आपके सर्वर से दूर रखते हैं और PCI DSS स्कोप घटाते हैं, पर आपका एक्वायरर जो असेसमेंट माँगे, उसे आपको फिर भी पूरा करना होगा।
हाँ, अगर गेटवे आंशिक रिफंड सपोर्ट करता है, जो ज़्यादातर कार्ड गेटवे करते हैं। आप मूल पेमेंट के सामने कम राशि का रिफंड भेजते हैं, जैसे कीमत में से रद्दीकरण शुल्क घटाकर।
नहीं। आप अपने चुने गेटवे के पास मर्चेंट अकाउंट खोलते हैं और शुल्क उसी से तय करते हैं। एडमिन में आपके डाली हुई API कुंजियों से PHPTRAVELS आपके बुकिंग प्लेटफ़ॉर्म को उस अकाउंट से जोड़ता है।
हाँ। प्रलेखित API वाला कोई भी गेटवे कस्टम इंटीग्रेशन के रूप में जोड़ा जा सकता है, और सोर्स कोड शामिल होने से आपके डेवलपर पेमेंट फ्लो को आगे भी बढ़ा सकते हैं।
और जानें
प्लेटफ़ॉर्म के बारे में और
- पेमेंट गेटवे इंटीग्रेशनचेकआउट, 3D Secure, रिफंड और वेबहुक
- Stripe भुगतानकार्ड और वॉलेट चेकआउट, रिफंड और पेआउट के साथ
- PayPal भुगतानफ्लाइट, होटल और टूर के लिए PayPal चेकआउट
- B2B एजेंट वॉलेटएजेंट डिपॉज़िट, क्रेडिट लिमिट और हर एजेंट का लेजर
- ट्रैवल APIGDS, होटल, टूर, कार और पेमेंट API
- फ़्लाइट APIGDS, NDC और कंसोलिडेटर फ़्लाइट API एक ही प्लेटफ़ॉर्म पर
