API pembayaran pelancongan
API Gerbang Pembayaran untuk tempahan pelancongan: dari checkout hingga bayaran balik
API gerbang pembayaran membolehkan laman tempahan anda menerima wang pelancong tanpa menyentuh kad. Halaman ini menerangkan panggilan dalam satu pembayaran kad, status yang dilaluinya, sebab pembayaran pelancongan lebih rumit daripada runcit, dan bagaimana PHPTRAVELS menyambungkan aliran tempahan anda ke gerbang pilihan anda.
- Sesi, 3-D Secure, capture
- Semua status pembayaran
- Kad, dompet, bank, kredit
- Tiada data kad pada pelayan anda
Cara panggilan berfungsi
Satu pembayaran kad, panggilan demi panggilan
API gerbang pembayaran ialah set perkhidmatan web yang dibuka syarikat pembayaran kepada peniaga. Pelayan anda meminta pembayaran dicipta untuk jumlah dan mata wang tertentu, pelancong memasukkan kad pada borang milik gerbang, dan gerbang berhubung dengan rangkaian kad serta bank pengeluar. Pelayan anda tidak pernah melihat nombor kad; ia hanya menerima ID pembayaran dan status.
Empat pihak terlibat. Rajah menunjukkannya sebagai lajur dan setiap mesej sebagai anak panah bernombor. Nama berbeza antara gerbang (payment intent, sesi, pesanan, caj), tetapi urutannya sama.

Anak panah putus-putus ialah webhook: gerbang memanggil pelayan anda sendiri, jadi pembayaran masih mengemas kini tempahan walaupun pelancong menutup pelayar. Halaman Integrasi gerbang pembayaran menerangkan bagaimana setiap langkah dikaitkan dengan tempahan dalam PHPTRAVELS.
- Pelancong
- Laman anda
- Gerbang
- Rangkaian kad / bank
01CheckoutPelancong Laman anda
Pelancong menyemak perjalanan dan menekan Bayar. Tempahan ditahan pada pembekal, belum disahkan.
02Cipta payment intent atau sesiLaman anda Gerbang
Pelayan anda menghantar jumlah, mata wang, rujukan tempahan dan kunci idempotensi bersama kunci API rahsia. Gerbang memulangkan ID pembayaran.
03Medan dihoskan atau ubah halaGerbang Pelancong
Borang kad disediakan oleh gerbang, dalam halaman anda atau pada halamannya sendiri, jadi data kad terus ke gerbang.
043-D SecureRangkaian kad / bank Pelancong
Jika bank pengeluar memintanya, pelancong mengesahkan pembayaran dalam aplikasi bank atau dengan kod sekali guna.
05KebenaranGerbang Rangkaian kad / bank
Gerbang meminta pengeluar meluluskan jumlah itu melalui rangkaian kad.
06Diluluskan, dana ditahanRangkaian kad / bank Gerbang
Pengeluar menempah wang pada kad. Belum ada wang yang berpindah.
07Keputusan ke laman andaGerbang Laman anda
Pelancong kembali ke laman anda dengan ID pembayaran. Pelayan anda membaca status daripada API dan mengesahkan tempahan dengan pembekal.
08CaptureLaman anda Gerbang
Setelah pembekal mengesahkan, pelayan anda melakukan capture jumlah penuh atau lebih rendah. Banyak gerbang juga boleh capture serta-merta.
09WebhookGerbang Laman andaDihantar oleh gerbang sendiri
Gerbang menghantar peristiwa bertandatangan (pembayaran di-capture, dibayar balik, dipertikai) ke endpoint anda. Pelayan anda menyemak tandatangan dan mengemas kini tempahan.
Status pembayaran
Kitaran hayat pembayaran sebagai mesin keadaan
Setiap API gerbang melaporkan status bagi setiap pembayaran. Istilahnya berbeza, tetapi merujuk kepada beberapa keadaan yang sama, dan logik tempahan anda perlu bertindak balas pada setiap satu.
created
Dicipta
Pembayaran wujud dengan jumlah dan mata wang, menunggu pelancong.
failedAkhir
Gagal
Ditolak, 3-D Secure tidak disiapkan atau ditinggalkan. Tiada apa-apa dicaj.
authorized
Dibenarkan
Pengeluar meluluskan jumlah dan menahannya pada kad.
voidedAkhir
Dibatalkan (void)
Tahanan dibatalkan sebelum capture, jadi pelancong tidak pernah dicaj.
captured
Di-capture
Wang telah diambil dan akan diselesaikan ke akaun peniaga anda.
partially_refundedAkhir
Dibayar balik sebahagian
Sebahagian jumlah yang di-capture dipulangkan, contohnya selepas yuran pembatalan.
refundedAkhir
Dibayar balik
Seluruh jumlah yang di-capture dipulangkan ke kad.
Kebenaran tidak berkekalan: jika tidak di-capture tepat pada masanya, tahanan tamat tempoh dan bank melepaskan wang itu. Pembayaran yang dibayar balik sebahagian masih boleh dibayar balik lagi, sehingga jumlah yang di-capture.
Mengapa pelancongan lebih sukar
Mengapa pembayaran pelancongan berbeza
Kedai menjual barang yang ada dalam stok. Penjual pelancongan menerima wang untuk tempahan yang pembekal masih perlu sahkan, selalunya berbulan sebelum perjalanan. API pembayaran perlu sesuai dengan keadaan itu.
01
Benarkan sekarang, capture kemudian
Hotel atas permintaan, tambang kumpulan dan lawatan disahkan beberapa jam atau hari selepas pesanan. Membenarkan dahulu dan capture semasa pengesahan bermakna tiada caj untuk tempahan yang tidak menjadi.
02
Pembekal masih boleh menolak
Tambang boleh habis antara pembayaran dan pengeluaran tiket. Dengan kebenaran, wang dilepaskan melalui void; selepas capture, ia menjadi bayaran balik.
03
Bayaran balik separa selepas yuran pembatalan
Membatalkan penginapan atau tiket biasanya mengekalkan satu yuran. Panggilan bayaran balik menghantar jumlah lebih rendah terhadap pembayaran asal, sebanyak yang peraturan perlukan.
04
Pelbagai mata wang
Pelancong membayar dalam mata wang mereka manakala pembekal menginvois dalam mata wang pembekal. Gerbang mesti menyokong mata wang paparan, dan rekod anda mesti menyimpan kedua-dua jumlah.
05
Semakan penipuan untuk nilai tinggi
Tiket untuk esok, untuk orang lain, dibayar dengan kad baharu ialah corak penipuan klasik. 3-D Secure, pemarkahan risiko gerbang dan baris gilir semakan manual melindungi pesanan bernilai tinggi.
06
Chargeback berbulan kemudian
Pertikaian sering tiba selepas perjalanan. Simpan keputusan pengesahan, dokumen tempahan dan peristiwa gerbang bersama, supaya anda boleh menjawab setiap satu dengan bukti.
Kaedah pembayaran
Cara membayar yang dilindungi API gerbang pembayaran
Kad hanyalah satu pilihan. Pelancong dan ejen membayar dengan cara berbeza, dan setiap satu dibayar balik secara berbeza.
| Kaedah | Apa itu | Bila wang tiba | Bayaran balik |
|---|---|---|---|
| Kad | Kad debit dan kredit melalui gerbang, dengan 3-D Secure apabila pengeluar memerlukannya. | Dibenarkan semasa checkout; di-capture serta-merta atau apabila pembekal mengesahkan. | Bayaran balik penuh atau separa ke kad yang sama melalui API. |
| Dompet digital | Akaun dompet yang disokong gerbang, seperti PayPal atau dompet telefon yang menyimpan kad bertoken. | Semasa checkout, selepas pelancong meluluskan dalam dompet. | Kembali ke dompet atau kad di sebaliknya, melalui gerbang. |
| Pindahan bank | Pelancong atau ejen menghantar wang ke akaun bank anda dan pembayaran direkodkan pada tempahan. | Beberapa hari kemudian; tempahan menunggu sehingga pasukan anda mengesahkan penerimaan. | Dibayar balik melalui pindahan, di luar gerbang. |
| Bayar kemudian | Tempahan dibuat sekarang dan dibayar kemudian; pasukan anda merekodkan pembayaran apabila ia tiba. | Selepas tempahan, apabila pelancong membayar. | Hanya yang benar-benar dibayar dipulangkan. |
| Dompet atau kredit ejen B2B | Sub-ejen membayar daripada baki yang mereka tambah nilai terlebih dahulu atau had kredit yang anda berikan. | Ditolak semasa tempahan; deposit dan kredit diselesaikan mengikut terma anda. | Dikreditkan semula ke baki ejen. |
Pindahan bank, bayar kemudian dan baki dompet ialah pilihan penyelesaian platform itu sendiri, bukan gerbang. Baki dan had kredit ejen diterangkan pada halaman Dompet ejen B2B; pembayaran bank pada halaman Bayaran pindahan bank.
Sedia dalam PHPTRAVELS
API gerbang pembayaran yang sudah disambungkan
Gerbang ini sudah disambungkan ke PHPTRAVELS. Anda membuka akaun peniaga dengan pembekal, memasukkan kunci API dalam admin, menguji dalam sandboxnya dan beroperasi. Senarai ini ialah senarai langsung daripada direktori integrasi kami.
StripePanduan integrasiPayPalPanduan integrasi
xMoney
Fawaterk
Cashfree
Paystack
Flutterwave
Adyen
MyFatoorah
SSLcommerz
Razorpay- Semua integrasi pembayaran
Yuran dan kelulusan peniaga dipersetujui dengan syarikat pembayaran, bukan dengan PHPTRAVELS. Gerbang yang tiada di sini boleh ditambah sebagai Integrasi API tersuai, dan halaman Integrasi gerbang pembayaran menerangkan cara setiap satu disediakan.
Keselamatan
Mengekalkan data kad di luar sistem anda
Nombor kad yang paling selamat ialah yang tidak pernah diterima pelayan anda. API gerbang pembayaran dibina supaya ia tidak perlu.
Jangan simpan nombor kad
Butiran kad pergi ke gerbang, yang memulangkan token atau ID pembayaran. Pangkalan data anda menyimpan rujukan itu, bukan nombor kad atau kod keselamatan.
Medan dihoskan dan ubah hala mengurangkan skop PCI DSS
PCI DSS terpakai kepada sesiapa yang mengendalikan data kad. Apabila borang kad ialah halaman gerbang atau medan terbenam, jauh lebih sedikit sistem anda berada dalam skop. Acquirer anda mengesahkan penilaian kendiri yang terpakai kepada anda.
Webhook disahkan melalui tandatangan
Setiap webhook membawa tandatangan yang dibuat dengan rahsia dikongsi. Pelayan anda mengira semula dan menolak mana-mana peristiwa yang tidak sepadan, jadi tiada sesiapa dapat memalsukan tempahan berbayar.
Kunci rahsia kekal pada pelayan
Pelayar hanya mendapat kunci awam. Kunci rahsia yang mencipta pembayaran dan bayaran balik berada dalam konfigurasi pelayan anda, dan setiap permintaan membawa kunci idempotensi supaya percubaan semula tidak mencaj dua kali.
1$payload = file_get_contents("php://input"); 2$signature = $_SERVER["HTTP_X_SIGNATURE"] ?? ""; 3$expected = hash_hmac("sha256", $payload, $webhookSecret); 4 5if (!hash_equals($expected, $signature)) { 6 http_response_code(400); exit; // reject 7} 8$event = json_decode($payload, true); 9if (alreadyHandled($event["id"])) exit; // repeat delivery10updateBooking($event["data"]["metadata"]["booking_ref"], $event["type"]);
Contoh umum. Nama pengepala dan kaedah tandatangan mengikut gerbang yang anda pilih.
PHPTRAVELS ialah perisian yang dihoskan sendiri, jadi pematuhan PCI DSS dinilai untuk perniagaan dan pelayan anda, bukan untuk perisian semata-mata.
Lihat tempahan dibayar, di-capture dan dibayar balik
Buat tempahan dalam demo langsung dan ikuti pembayaran dalam admin. Pada pelan Enterprise, PHPTRAVELS juga memberi REST API dan webhook sendiri untuk aplikasi dan rakan kongsi anda.
Merancang penerbangan juga? Halaman API Penerbangan menerangkan sisi pembekal, dan API pelancongan menyenaraikan setiap API yang disambungkan PHPTRAVELS.
Ia ialah set perkhidmatan web yang disediakan syarikat pembayaran supaya laman web boleh mencipta pembayaran, menghantar kad ke bank untuk kelulusan, capture wang, membuat bayaran balik dan menerima kemas kini status melalui webhook, tanpa menyimpan data kad sendiri.
Gerbang ialah bahagian yang berhubung dengan laman anda: ia mengumpul kad dengan selamat dan meneruskan permintaan. Pemproses membawa transaksi melalui rangkaian kad ke bank pengeluar. Ramai pembekal menawarkan kedua-duanya sebagai satu perkhidmatan.
Yang meluluskan perniagaan anda, menyokong negara, mata wang dan kaedah pembayaran pelanggan anda, serta menawarkan kebenaran dan capture berasingan dengan bayaran balik separa. Banyak agensi menggabungkan gerbang kad global dengan gerbang serantau.
Kebenaran menempah jumlah pada kad pelancong; capture mengambilnya. Memisahkan kedua-duanya membolehkan anda mengenakan caj hanya selepas pembekal mengesahkan tempahan, dan membatalkan tahanan jika tidak.
Di banyak wilayah, termasuk Kawasan Ekonomi Eropah dan UK, pengesahan pelanggan yang kukuh diperlukan untuk kebanyakan pembayaran kad dalam talian, dan 3-D Secure ialah cara kad memenuhinya. API gerbang mengendalikan cabarannya; aliran tempahan anda menunggu keputusan.
Tidak dengan sendirinya. Menggunakan medan dihoskan atau halaman pembayaran gerbang mengekalkan data kad di luar pelayan anda dan mengurangkan skop PCI DSS, tetapi anda masih perlu melengkapkan penilaian yang diminta acquirer anda.
Boleh, jika gerbang menyokong bayaran balik separa, seperti kebanyakan gerbang kad. Anda menghantar bayaran balik berjumlah lebih rendah terhadap pembayaran asal, contohnya harga ditolak yuran pembatalan.
Tidak. Anda membuka akaun peniaga dengan gerbang pilihan anda dan bersetuju tentang yurannya dengan mereka. PHPTRAVELS menyambungkan platform tempahan anda ke akaun itu dengan kunci API yang anda masukkan dalam admin.
Boleh. Mana-mana gerbang dengan API berdokumen boleh ditambah sebagai integrasi tersuai, dan kerana kod sumber disertakan, pembangun anda juga boleh melanjutkan aliran pembayaran.
Terokai lagi
Lagi tentang platform
- Integrasi gerbang pembayaranPembayaran, 3D Secure, bayaran balik dan webhook
- Pembayaran StripeBayaran kad dan e-dompet, bayaran balik dan pindahan
- Pembayaran PayPalPembayaran PayPal untuk penerbangan, hotel dan lawatan
- Dompet ejen B2BDeposit ejen, had kredit dan lejar bagi setiap ejen
- API pelanconganAPI GDS, hotel, lawatan, kereta dan pembayaran
- API PenerbanganAPI penerbangan GDS, NDC dan konsolidator dalam satu platform
