लाइव डेमो

ट्रैवल पेमेंट API

ट्रैवल बुकिंग के लिए पेमेंट गेटवे API: चेकआउट से रिफंड तक

पेमेंट गेटवे API से आपकी बुकिंग साइट यात्री का पैसा लेती है, पर कार्ड को कभी छूती तक नहीं। यह पेज एक कार्ड पेमेंट की कॉल, पेमेंट के स्टेटस, रिटेल की तुलना में ट्रैवल पेमेंट के कठिन होने की वजह, और PHPTRAVELS आपके बुकिंग फ्लो को आपके चुने गेटवे से कैसे जोड़ता है, यह सब समझाता है।

  • सेशन, 3-D Secure, कैप्चर
  • पेमेंट के सभी स्टेटस
  • कार्ड, वॉलेट, बैंक, क्रेडिट
  • आपके सर्वर पर कार्ड डेटा नहीं

कॉल कैसे काम करती हैं

एक कार्ड पेमेंट, कॉल दर कॉल

पेमेंट गेटवे API वेब सर्विस का एक समूह है जिसे पेमेंट कंपनी व्यापारियों के लिए खोलती है। आपका सर्वर राशि और मुद्रा के साथ पेमेंट बनाने को कहता है, यात्री गेटवे के अपने फ़ॉर्म में कार्ड डालता है, और गेटवे कार्ड नेटवर्क व जारीकर्ता बैंक से बात करता है। आपका सर्वर कार्ड नंबर कभी नहीं देखता; उसे बस पेमेंट ID और स्टेटस मिलता है।

इसमें चार पक्ष शामिल होते हैं। डायग्राम उन्हें कॉलम के रूप में और हर संदेश को क्रमांकित तीर के रूप में दिखाता है। गेटवे के हिसाब से नाम बदलते हैं (payment intent, सेशन, ऑर्डर, चार्ज), पर क्रम वही रहता है।

एक यात्री ऑनलाइन यात्रा का भुगतान कर रहा है, जबकि बुकिंग वेबसाइट, पेमेंट गेटवे और बैंक भुगतान संदेशों का आदान-प्रदान कर रहे हैं

बिंदुओं वाला तीर एक वेबहुक है: गेटवे खुद आपके सर्वर को कॉल करता है, इसलिए यात्री ब्राउज़र बंद कर दे तब भी पेमेंट बुकिंग को अपडेट कर देता है। हर चरण PHPTRAVELS में बुकिंग से कैसे जुड़ता है, यह पेमेंट गेटवे इंटीग्रेशन पेज में है।

  • यात्री
  • आपकी साइट
  • गेटवे
  • कार्ड नेटवर्क / बैंक
  1. 01चेकआउटयात्री आपकी साइट

    यात्री ट्रिप देखकर Pay दबाता है। बुकिंग सप्लायर के पास रोकी जाती है, अभी कन्फ़र्म नहीं होती।

  2. 02Payment intent या सेशन बनानाआपकी साइट गेटवे

    आपका सर्वर अपनी गोपनीय API कुंजी के साथ राशि, मुद्रा, बुकिंग रेफ़रेंस और एक idempotency कुंजी भेजता है। गेटवे पेमेंट ID लौटाता है।

  3. 03होस्टेड फ़ील्ड या रीडायरेक्टगेटवे यात्री

    कार्ड फ़ॉर्म गेटवे देता है, आपके पेज के भीतर या उसके अपने पेज पर, इसलिए कार्ड डेटा सीधे उसी के पास जाता है।

  4. 043-D Secureकार्ड नेटवर्क / बैंक यात्री

    जारीकर्ता बैंक माँगे तो यात्री बैंकिंग ऐप में या एक बार वाले कोड से भुगतान की पुष्टि करता है।

  5. 05ऑथराइज़गेटवे कार्ड नेटवर्क / बैंक

    गेटवे कार्ड नेटवर्क के जरिए जारीकर्ता से राशि मंज़ूर करने को कहता है।

  6. 06मंज़ूर, राशि होल्डकार्ड नेटवर्क / बैंक गेटवे

    जारीकर्ता कार्ड पर पैसा रोक लेता है। अभी कुछ ट्रांसफ़र नहीं हुआ।

  7. 07आपकी साइट पर नतीजागेटवे आपकी साइट

    यात्री पेमेंट ID के साथ आपकी साइट पर लौटता है। आपका सर्वर API से स्टेटस पढ़ता है और सप्लायर के पास बुकिंग कन्फ़र्म करता है।

  8. 08कैप्चरआपकी साइट गेटवे

    सप्लायर के कन्फ़र्म करते ही आपका सर्वर पूरी या कम राशि कैप्चर करता है। कई गेटवे तुरंत भी कैप्चर कर सकते हैं।

  9. 09वेबहुकगेटवे आपकी साइटगेटवे खुद भेजता है

    गेटवे आपके एंडपॉइंट को हस्ताक्षरित इवेंट (पेमेंट कैप्चर, रिफंड, विवाद) भेजता है। आपका सर्वर हस्ताक्षर जाँचकर बुकिंग अपडेट करता है।

पेमेंट स्टेटस

स्टेट मशीन के रूप में पेमेंट का जीवनचक्र

हर गेटवे API हर पेमेंट का एक स्टेटस बताती है। शब्द अलग हो सकते हैं, पर वे उन्हीं कुछ अवस्थाओं में आते हैं, और आपकी बुकिंग लॉजिक को हर एक पर प्रतिक्रिया देनी चाहिए।

  1. created

    बनाया गया

    राशि और मुद्रा के साथ पेमेंट मौजूद है और यात्री का इंतज़ार कर रहा है।

    failedअंतिम

    विफल

    अस्वीकृत, 3-D Secure अधूरा या छोड़ दिया गया। कुछ चार्ज नहीं होता।

  2. authorized

    ऑथराइज़्ड

    जारीकर्ता ने राशि मंज़ूर करके कार्ड पर रोक रखी है।

    voidedअंतिम

    रद्द (void)

    कैप्चर से पहले होल्ड रद्द हो जाता है, इसलिए यात्री से कभी चार्ज नहीं लिया जाता।

  3. captured

    कैप्चर्ड

    पैसा ले लिया गया है और आपके मर्चेंट अकाउंट में सेटल होगा।

    partially_refundedअंतिम

    आंशिक रिफंड

    कैप्चर की गई राशि का एक हिस्सा लौटाया जाता है, जैसे रद्दीकरण शुल्क के बाद।

    refundedअंतिम

    रिफंड हो गया

    कैप्चर की गई पूरी राशि कार्ड पर लौटा दी जाती है।

ऑथराइज़ेशन हमेशा नहीं रहता: समय पर कैप्चर न हो तो होल्ड की अवधि खत्म हो जाती है और बैंक पैसा छोड़ देता है। आंशिक रूप से रिफंड हुए पेमेंट को कैप्चर की गई राशि तक आगे भी रिफंड किया जा सकता है।

ट्रैवल कठिन क्यों है

ट्रैवल पेमेंट अलग क्यों होते हैं

दुकान वही बेचती है जो उसके स्टॉक में है। ट्रैवल विक्रेता ऐसी बुकिंग का पैसा लेता है जिसे सप्लायर को अभी कन्फ़र्म करना है, अक्सर यात्रा से महीनों पहले। पेमेंट API को इसके हिसाब से चलना होगा।

  • 01

    अभी ऑथराइज़, बाद में कैप्चर

    ऑन-रिक्वेस्ट होटल, ग्रुप फ़ेयर और टूर ऑर्डर के घंटों या दिनों बाद कन्फ़र्म होते हैं। पहले ऑथराइज़ करके कन्फ़र्मेशन पर कैप्चर करने का मतलब है कि जो बुकिंग हुई ही नहीं, उसका चार्ज नहीं लगता।

  • 02

    सप्लायर अब भी मना कर सकता है

    पेमेंट और टिकटिंग के बीच कोई फ़ेयर खत्म हो सकता है। ऑथराइज़ेशन में पैसा void से छूट जाता है; कैप्चर के बाद वह रिफंड बन जाता है।

  • 03

    रद्दीकरण शुल्क के बाद आंशिक रिफंड

    ठहरना या टिकट रद्द करने पर आमतौर पर कुछ शुल्क कटता है। रिफंड कॉल मूल पेमेंट के सामने कम राशि भेजती है, जितनी बार नियम माँगें।

  • 04

    बहु-मुद्रा

    यात्री अपनी मुद्रा में भुगतान करते हैं जबकि सप्लायर अपनी मुद्रा में इनवॉइस बनाते हैं। गेटवे को प्रदर्शन मुद्रा सपोर्ट करनी होगी, और आपके रिकॉर्ड में दोनों राशियाँ रहनी चाहिए।

  • 05

    बड़ी राशि पर फ़्रॉड जाँच

    कल के टिकट, किसी और के लिए, नए कार्ड से भुगतान: फ़्रॉड का जाना-पहचाना पैटर्न। 3-D Secure, गेटवे की रिस्क स्कोरिंग और मैन्युअल रिव्यू कतार महँगे ऑर्डर की रक्षा करते हैं।

  • 06

    महीनों बाद चार्जबैक

    विवाद अक्सर यात्रा के बाद आते हैं। ऑथेंटिकेशन का नतीजा, बुकिंग दस्तावेज़ और गेटवे इवेंट एक साथ रखें ताकि आप सबूत के साथ जवाब दे सकें।

भुगतान के तरीके

पेमेंट गेटवे API भुगतान के कौन-से तरीके संभालती है

कार्ड सिर्फ़ एक विकल्प हैं। यात्री और एजेंट अलग-अलग तरीकों से भुगतान करते हैं, और हर तरीके का रिफंड भी अलग होता है।

तरीकायह क्या हैपैसा कब पहुँचता हैरिफंड
कार्डगेटवे के जरिए डेबिट और क्रेडिट कार्ड, जहाँ जारीकर्ता माँगे वहाँ 3-D Secure के साथ।चेकआउट पर ऑथराइज़; तुरंत या सप्लायर के कन्फ़र्म करने पर कैप्चर।API से उसी कार्ड पर पूरा या आंशिक रिफंड।
डिजिटल वॉलेटगेटवे द्वारा समर्थित वॉलेट अकाउंट, जैसे PayPal या टोकनाइज़्ड कार्ड वाला मोबाइल वॉलेट।चेकआउट पर, यात्री के वॉलेट में मंज़ूरी देने के बाद।गेटवे के जरिए वॉलेट या उसके पीछे के कार्ड पर वापस।
बैंक ट्रांसफ़रयात्री या एजेंट आपके बैंक खाते में पैसा भेजता है और पेमेंट बुकिंग के साथ दर्ज होता है।कुछ दिन बाद; बुकिंग तब तक रुकी रहती है जब तक आपकी टीम प्राप्ति की पुष्टि न कर दे।ट्रांसफ़र से वापस, गेटवे के बाहर।
बाद में भुगतानबुकिंग अभी होती है और भुगतान बाद में; पैसा आने पर आपकी टीम पेमेंट दर्ज करती है।बुकिंग के बाद, जब यात्री भुगतान करे।सिर्फ़ वही लौटाया जाता है जो वास्तव में चुकाया गया।
B2B एजेंट वॉलेट या क्रेडिटसब-एजेंट पहले से भरे बैलेंस या आपकी दी गई क्रेडिट सीमा से भुगतान करते हैं।बुकिंग के समय कटता है; डिपॉज़िट और क्रेडिट आपकी शर्तों पर निपटाए जाते हैं।एजेंट के बैलेंस में वापस जमा।

बैंक ट्रांसफ़र, बाद में भुगतान और वॉलेट बैलेंस प्लेटफ़ॉर्म के अपने सेटलमेंट विकल्प हैं, गेटवे नहीं। एजेंट बैलेंस और क्रेडिट सीमाएँ B2B एजेंट वॉलेट पेज पर और बैंक भुगतान बैंक ट्रांसफर भुगतान पेज पर समझाए गए हैं।

PHPTRAVELS में तैयार

पहले से जुड़े पेमेंट गेटवे API

ये गेटवे पहले से PHPTRAVELS से जुड़े हैं। आप प्रदाता के पास मर्चेंट अकाउंट खोलते हैं, एडमिन में अपनी API कुंजियाँ डालते हैं, उसके सैंडबॉक्स में टेस्ट करते हैं और लाइव हो जाते हैं। सूची हमारी इंटीग्रेशन डायरेक्टरी की लाइव सूची है।

शुल्क और मर्चेंट अनुमोदन पेमेंट कंपनी से तय होते हैं, PHPTRAVELS से नहीं। जो गेटवे यहाँ नहीं है उसे कस्टम API इंटीग्रेशन के रूप में जोड़ा जा सकता है, और पेमेंट गेटवे इंटीग्रेशन पेज बताता है कि हर एक कैसे सेट होता है।

सुरक्षा

कार्ड डेटा को अपने सिस्टम से बाहर रखना

सबसे सुरक्षित कार्ड नंबर वह है जो आपके सर्वर तक कभी पहुँचे ही नहीं। पेमेंट गेटवे API इसी तरह बनी है।

  • कार्ड नंबर कभी स्टोर न करें

    कार्ड की जानकारी गेटवे को जाती है, जो टोकन या पेमेंट ID लौटाता है। आपका डेटाबेस सिर्फ़ वही रेफ़रेंस रखता है, कार्ड नंबर या सिक्योरिटी कोड कभी नहीं।

  • होस्टेड फ़ील्ड और रीडायरेक्ट PCI DSS स्कोप घटाते हैं

    PCI DSS उन सब पर लागू होता है जो कार्ड डेटा संभालते हैं। कार्ड फ़ॉर्म गेटवे का अपना पेज या एम्बेडेड फ़ील्ड हो तो आपके सिस्टम का बहुत कम हिस्सा स्कोप में आता है। आप पर कौन-सा सेल्फ़-असेसमेंट लागू है, यह आपका एक्वायरर बताता है।

  • हस्ताक्षर से जाँचे गए वेबहुक

    हर वेबहुक में साझा गोपनीय मान से बना हस्ताक्षर होता है। आपका सर्वर उसे दोबारा निकालता है और जो मेल न खाए उस इवेंट को ठुकरा देता है, इसलिए कोई भुगतान की हुई बुकिंग नहीं गढ़ सकता।

  • गोपनीय कुंजियाँ सर्वर पर ही रहती हैं

    ब्राउज़र को सिर्फ़ पब्लिक कुंजी मिलती है। पेमेंट और रिफंड बनाने वाली गोपनीय कुंजी आपके सर्वर कॉन्फ़िगरेशन में रहती है, और हर अनुरोध में idempotency कुंजी होती है ताकि दोबारा कोशिश पर कभी दो बार चार्ज न हो।

webhook.php
 1$payload   = file_get_contents("php://input"); 2$signature = $_SERVER["HTTP_X_SIGNATURE"] ?? ""; 3$expected  = hash_hmac("sha256", $payload, $webhookSecret); 4 5if (!hash_equals($expected, $signature)) { 6    http_response_code(400); exit;      // reject 7} 8$event = json_decode($payload, true); 9if (alreadyHandled($event["id"])) exit; // repeat delivery10updateBooking($event["data"]["metadata"]["booking_ref"], $event["type"]);

सामान्य उदाहरण। हेडर के नाम और हस्ताक्षर का तरीका आपके चुने गेटवे के अनुसार होते हैं।

PHPTRAVELS सेल्फ़-होस्टेड सॉफ़्टवेयर है, इसलिए PCI DSS अनुपालन आपके व्यवसाय और आपके सर्वर के लिए आँका जाता है, सिर्फ़ सॉफ़्टवेयर के लिए नहीं।

एक बुकिंग को भुगतान, कैप्चर और रिफंड होते देखें

लाइव डेमो में एक ट्रिप बुक करें और एडमिन में पेमेंट को फ़ॉलो करें। Enterprise प्लान में PHPTRAVELS आपके ऐप और पार्टनर के लिए अपनी REST API और वेबहुक भी देता है।

फ़्लाइट भी बेचनी हैं? फ़्लाइट API पेज सप्लायर वाला पक्ष समझाता है, और ट्रैवल API उन सभी API की सूची देता है जिन्हें PHPTRAVELS जोड़ता है।

अक्सर पूछे जाने वाले सवाल

पेमेंट गेटवे API: ट्रैवल विक्रेताओं के सवाल

सेल्स से बात करें

यह पेमेंट कंपनी की दी हुई वेब सर्विस का एक समूह है, जिससे कोई वेबसाइट खुद कार्ड डेटा स्टोर किए बिना पेमेंट बना सकती है, कार्ड को मंज़ूरी के लिए बैंक भेज सकती है, पैसा कैप्चर कर सकती है, रिफंड दे सकती है और वेबहुक से स्टेटस अपडेट पा सकती है।

गेटवे वह हिस्सा है जिससे आपकी वेबसाइट बात करती है: वह कार्ड सुरक्षित रूप से लेकर अनुरोध आगे बढ़ाता है। प्रोसेसर लेन-देन को कार्ड नेटवर्क से होते हुए जारीकर्ता बैंक तक पहुँचाता है। कई प्रदाता दोनों को एक ही सेवा में देते हैं।

जो आपके व्यवसाय को मंज़ूर करे, आपके ग्राहकों के देश, मुद्राएँ और भुगतान के तरीके सपोर्ट करे, और अलग ऑथराइज़ व कैप्चर तथा आंशिक रिफंड दे। कई एजेंसियाँ एक वैश्विक कार्ड गेटवे को एक क्षेत्रीय गेटवे के साथ मिलाकर चलाती हैं।

ऑथराइज़ यात्री के कार्ड पर राशि रोक लेता है; कैप्चर उसे ले लेता है। दोनों को अलग करने से आप सप्लायर के बुकिंग कन्फ़र्म करने के बाद ही चार्ज करते हैं, और न करे तो होल्ड रद्द कर देते हैं।

यूरोपीय आर्थिक क्षेत्र और यूके समेत कई क्षेत्रों में ज़्यादातर ऑनलाइन कार्ड भुगतान के लिए मज़बूत ग्राहक ऑथेंटिकेशन ज़रूरी है, और कार्ड इसे 3-D Secure से पूरा करते हैं। गेटवे API चुनौती संभालती है; आपका बुकिंग फ्लो नतीजे का इंतज़ार करता है।

अपने आप नहीं। गेटवे के होस्टेड फ़ील्ड या पेमेंट पेज कार्ड डेटा को आपके सर्वर से दूर रखते हैं और PCI DSS स्कोप घटाते हैं, पर आपका एक्वायरर जो असेसमेंट माँगे, उसे आपको फिर भी पूरा करना होगा।

हाँ, अगर गेटवे आंशिक रिफंड सपोर्ट करता है, जो ज़्यादातर कार्ड गेटवे करते हैं। आप मूल पेमेंट के सामने कम राशि का रिफंड भेजते हैं, जैसे कीमत में से रद्दीकरण शुल्क घटाकर।

नहीं। आप अपने चुने गेटवे के पास मर्चेंट अकाउंट खोलते हैं और शुल्क उसी से तय करते हैं। एडमिन में आपके डाली हुई API कुंजियों से PHPTRAVELS आपके बुकिंग प्लेटफ़ॉर्म को उस अकाउंट से जोड़ता है।

हाँ। प्रलेखित API वाला कोई भी गेटवे कस्टम इंटीग्रेशन के रूप में जोड़ा जा सकता है, और सोर्स कोड शामिल होने से आपके डेवलपर पेमेंट फ्लो को आगे भी बढ़ा सकते हैं।