Demo langsung

API pembayaran pelancongan

API Gerbang Pembayaran untuk tempahan pelancongan: dari checkout hingga bayaran balik

API gerbang pembayaran membolehkan laman tempahan anda menerima wang pelancong tanpa menyentuh kad. Halaman ini menerangkan panggilan dalam satu pembayaran kad, status yang dilaluinya, sebab pembayaran pelancongan lebih rumit daripada runcit, dan bagaimana PHPTRAVELS menyambungkan aliran tempahan anda ke gerbang pilihan anda.

  • Sesi, 3-D Secure, capture
  • Semua status pembayaran
  • Kad, dompet, bank, kredit
  • Tiada data kad pada pelayan anda

Cara panggilan berfungsi

Satu pembayaran kad, panggilan demi panggilan

API gerbang pembayaran ialah set perkhidmatan web yang dibuka syarikat pembayaran kepada peniaga. Pelayan anda meminta pembayaran dicipta untuk jumlah dan mata wang tertentu, pelancong memasukkan kad pada borang milik gerbang, dan gerbang berhubung dengan rangkaian kad serta bank pengeluar. Pelayan anda tidak pernah melihat nombor kad; ia hanya menerima ID pembayaran dan status.

Empat pihak terlibat. Rajah menunjukkannya sebagai lajur dan setiap mesej sebagai anak panah bernombor. Nama berbeza antara gerbang (payment intent, sesi, pesanan, caj), tetapi urutannya sama.

Seorang pelancong membayar perjalanan dalam talian sementara laman tempahan, gerbang pembayaran dan bank bertukar mesej pembayaran

Anak panah putus-putus ialah webhook: gerbang memanggil pelayan anda sendiri, jadi pembayaran masih mengemas kini tempahan walaupun pelancong menutup pelayar. Halaman Integrasi gerbang pembayaran menerangkan bagaimana setiap langkah dikaitkan dengan tempahan dalam PHPTRAVELS.

  • Pelancong
  • Laman anda
  • Gerbang
  • Rangkaian kad / bank
  1. 01CheckoutPelancong Laman anda

    Pelancong menyemak perjalanan dan menekan Bayar. Tempahan ditahan pada pembekal, belum disahkan.

  2. 02Cipta payment intent atau sesiLaman anda Gerbang

    Pelayan anda menghantar jumlah, mata wang, rujukan tempahan dan kunci idempotensi bersama kunci API rahsia. Gerbang memulangkan ID pembayaran.

  3. 03Medan dihoskan atau ubah halaGerbang Pelancong

    Borang kad disediakan oleh gerbang, dalam halaman anda atau pada halamannya sendiri, jadi data kad terus ke gerbang.

  4. 043-D SecureRangkaian kad / bank Pelancong

    Jika bank pengeluar memintanya, pelancong mengesahkan pembayaran dalam aplikasi bank atau dengan kod sekali guna.

  5. 05KebenaranGerbang Rangkaian kad / bank

    Gerbang meminta pengeluar meluluskan jumlah itu melalui rangkaian kad.

  6. 06Diluluskan, dana ditahanRangkaian kad / bank Gerbang

    Pengeluar menempah wang pada kad. Belum ada wang yang berpindah.

  7. 07Keputusan ke laman andaGerbang Laman anda

    Pelancong kembali ke laman anda dengan ID pembayaran. Pelayan anda membaca status daripada API dan mengesahkan tempahan dengan pembekal.

  8. 08CaptureLaman anda Gerbang

    Setelah pembekal mengesahkan, pelayan anda melakukan capture jumlah penuh atau lebih rendah. Banyak gerbang juga boleh capture serta-merta.

  9. 09WebhookGerbang Laman andaDihantar oleh gerbang sendiri

    Gerbang menghantar peristiwa bertandatangan (pembayaran di-capture, dibayar balik, dipertikai) ke endpoint anda. Pelayan anda menyemak tandatangan dan mengemas kini tempahan.

Status pembayaran

Kitaran hayat pembayaran sebagai mesin keadaan

Setiap API gerbang melaporkan status bagi setiap pembayaran. Istilahnya berbeza, tetapi merujuk kepada beberapa keadaan yang sama, dan logik tempahan anda perlu bertindak balas pada setiap satu.

  1. created

    Dicipta

    Pembayaran wujud dengan jumlah dan mata wang, menunggu pelancong.

    failedAkhir

    Gagal

    Ditolak, 3-D Secure tidak disiapkan atau ditinggalkan. Tiada apa-apa dicaj.

  2. authorized

    Dibenarkan

    Pengeluar meluluskan jumlah dan menahannya pada kad.

    voidedAkhir

    Dibatalkan (void)

    Tahanan dibatalkan sebelum capture, jadi pelancong tidak pernah dicaj.

  3. captured

    Di-capture

    Wang telah diambil dan akan diselesaikan ke akaun peniaga anda.

    partially_refundedAkhir

    Dibayar balik sebahagian

    Sebahagian jumlah yang di-capture dipulangkan, contohnya selepas yuran pembatalan.

    refundedAkhir

    Dibayar balik

    Seluruh jumlah yang di-capture dipulangkan ke kad.

Kebenaran tidak berkekalan: jika tidak di-capture tepat pada masanya, tahanan tamat tempoh dan bank melepaskan wang itu. Pembayaran yang dibayar balik sebahagian masih boleh dibayar balik lagi, sehingga jumlah yang di-capture.

Mengapa pelancongan lebih sukar

Mengapa pembayaran pelancongan berbeza

Kedai menjual barang yang ada dalam stok. Penjual pelancongan menerima wang untuk tempahan yang pembekal masih perlu sahkan, selalunya berbulan sebelum perjalanan. API pembayaran perlu sesuai dengan keadaan itu.

  • 01

    Benarkan sekarang, capture kemudian

    Hotel atas permintaan, tambang kumpulan dan lawatan disahkan beberapa jam atau hari selepas pesanan. Membenarkan dahulu dan capture semasa pengesahan bermakna tiada caj untuk tempahan yang tidak menjadi.

  • 02

    Pembekal masih boleh menolak

    Tambang boleh habis antara pembayaran dan pengeluaran tiket. Dengan kebenaran, wang dilepaskan melalui void; selepas capture, ia menjadi bayaran balik.

  • 03

    Bayaran balik separa selepas yuran pembatalan

    Membatalkan penginapan atau tiket biasanya mengekalkan satu yuran. Panggilan bayaran balik menghantar jumlah lebih rendah terhadap pembayaran asal, sebanyak yang peraturan perlukan.

  • 04

    Pelbagai mata wang

    Pelancong membayar dalam mata wang mereka manakala pembekal menginvois dalam mata wang pembekal. Gerbang mesti menyokong mata wang paparan, dan rekod anda mesti menyimpan kedua-dua jumlah.

  • 05

    Semakan penipuan untuk nilai tinggi

    Tiket untuk esok, untuk orang lain, dibayar dengan kad baharu ialah corak penipuan klasik. 3-D Secure, pemarkahan risiko gerbang dan baris gilir semakan manual melindungi pesanan bernilai tinggi.

  • 06

    Chargeback berbulan kemudian

    Pertikaian sering tiba selepas perjalanan. Simpan keputusan pengesahan, dokumen tempahan dan peristiwa gerbang bersama, supaya anda boleh menjawab setiap satu dengan bukti.

Kaedah pembayaran

Cara membayar yang dilindungi API gerbang pembayaran

Kad hanyalah satu pilihan. Pelancong dan ejen membayar dengan cara berbeza, dan setiap satu dibayar balik secara berbeza.

KaedahApa ituBila wang tibaBayaran balik
KadKad debit dan kredit melalui gerbang, dengan 3-D Secure apabila pengeluar memerlukannya.Dibenarkan semasa checkout; di-capture serta-merta atau apabila pembekal mengesahkan.Bayaran balik penuh atau separa ke kad yang sama melalui API.
Dompet digitalAkaun dompet yang disokong gerbang, seperti PayPal atau dompet telefon yang menyimpan kad bertoken.Semasa checkout, selepas pelancong meluluskan dalam dompet.Kembali ke dompet atau kad di sebaliknya, melalui gerbang.
Pindahan bankPelancong atau ejen menghantar wang ke akaun bank anda dan pembayaran direkodkan pada tempahan.Beberapa hari kemudian; tempahan menunggu sehingga pasukan anda mengesahkan penerimaan.Dibayar balik melalui pindahan, di luar gerbang.
Bayar kemudianTempahan dibuat sekarang dan dibayar kemudian; pasukan anda merekodkan pembayaran apabila ia tiba.Selepas tempahan, apabila pelancong membayar.Hanya yang benar-benar dibayar dipulangkan.
Dompet atau kredit ejen B2BSub-ejen membayar daripada baki yang mereka tambah nilai terlebih dahulu atau had kredit yang anda berikan.Ditolak semasa tempahan; deposit dan kredit diselesaikan mengikut terma anda.Dikreditkan semula ke baki ejen.

Pindahan bank, bayar kemudian dan baki dompet ialah pilihan penyelesaian platform itu sendiri, bukan gerbang. Baki dan had kredit ejen diterangkan pada halaman Dompet ejen B2B; pembayaran bank pada halaman Bayaran pindahan bank.

Sedia dalam PHPTRAVELS

API gerbang pembayaran yang sudah disambungkan

Gerbang ini sudah disambungkan ke PHPTRAVELS. Anda membuka akaun peniaga dengan pembekal, memasukkan kunci API dalam admin, menguji dalam sandboxnya dan beroperasi. Senarai ini ialah senarai langsung daripada direktori integrasi kami.

Yuran dan kelulusan peniaga dipersetujui dengan syarikat pembayaran, bukan dengan PHPTRAVELS. Gerbang yang tiada di sini boleh ditambah sebagai Integrasi API tersuai, dan halaman Integrasi gerbang pembayaran menerangkan cara setiap satu disediakan.

Keselamatan

Mengekalkan data kad di luar sistem anda

Nombor kad yang paling selamat ialah yang tidak pernah diterima pelayan anda. API gerbang pembayaran dibina supaya ia tidak perlu.

  • Jangan simpan nombor kad

    Butiran kad pergi ke gerbang, yang memulangkan token atau ID pembayaran. Pangkalan data anda menyimpan rujukan itu, bukan nombor kad atau kod keselamatan.

  • Medan dihoskan dan ubah hala mengurangkan skop PCI DSS

    PCI DSS terpakai kepada sesiapa yang mengendalikan data kad. Apabila borang kad ialah halaman gerbang atau medan terbenam, jauh lebih sedikit sistem anda berada dalam skop. Acquirer anda mengesahkan penilaian kendiri yang terpakai kepada anda.

  • Webhook disahkan melalui tandatangan

    Setiap webhook membawa tandatangan yang dibuat dengan rahsia dikongsi. Pelayan anda mengira semula dan menolak mana-mana peristiwa yang tidak sepadan, jadi tiada sesiapa dapat memalsukan tempahan berbayar.

  • Kunci rahsia kekal pada pelayan

    Pelayar hanya mendapat kunci awam. Kunci rahsia yang mencipta pembayaran dan bayaran balik berada dalam konfigurasi pelayan anda, dan setiap permintaan membawa kunci idempotensi supaya percubaan semula tidak mencaj dua kali.

webhook.php
 1$payload   = file_get_contents("php://input"); 2$signature = $_SERVER["HTTP_X_SIGNATURE"] ?? ""; 3$expected  = hash_hmac("sha256", $payload, $webhookSecret); 4 5if (!hash_equals($expected, $signature)) { 6    http_response_code(400); exit;      // reject 7} 8$event = json_decode($payload, true); 9if (alreadyHandled($event["id"])) exit; // repeat delivery10updateBooking($event["data"]["metadata"]["booking_ref"], $event["type"]);

Contoh umum. Nama pengepala dan kaedah tandatangan mengikut gerbang yang anda pilih.

PHPTRAVELS ialah perisian yang dihoskan sendiri, jadi pematuhan PCI DSS dinilai untuk perniagaan dan pelayan anda, bukan untuk perisian semata-mata.

Lihat tempahan dibayar, di-capture dan dibayar balik

Buat tempahan dalam demo langsung dan ikuti pembayaran dalam admin. Pada pelan Enterprise, PHPTRAVELS juga memberi REST API dan webhook sendiri untuk aplikasi dan rakan kongsi anda.

Merancang penerbangan juga? Halaman API Penerbangan menerangkan sisi pembekal, dan API pelancongan menyenaraikan setiap API yang disambungkan PHPTRAVELS.

Soalan Lazim

API gerbang pembayaran: soalan penjual pelancongan

Hubungi jualan

Ia ialah set perkhidmatan web yang disediakan syarikat pembayaran supaya laman web boleh mencipta pembayaran, menghantar kad ke bank untuk kelulusan, capture wang, membuat bayaran balik dan menerima kemas kini status melalui webhook, tanpa menyimpan data kad sendiri.

Gerbang ialah bahagian yang berhubung dengan laman anda: ia mengumpul kad dengan selamat dan meneruskan permintaan. Pemproses membawa transaksi melalui rangkaian kad ke bank pengeluar. Ramai pembekal menawarkan kedua-duanya sebagai satu perkhidmatan.

Yang meluluskan perniagaan anda, menyokong negara, mata wang dan kaedah pembayaran pelanggan anda, serta menawarkan kebenaran dan capture berasingan dengan bayaran balik separa. Banyak agensi menggabungkan gerbang kad global dengan gerbang serantau.

Kebenaran menempah jumlah pada kad pelancong; capture mengambilnya. Memisahkan kedua-duanya membolehkan anda mengenakan caj hanya selepas pembekal mengesahkan tempahan, dan membatalkan tahanan jika tidak.

Di banyak wilayah, termasuk Kawasan Ekonomi Eropah dan UK, pengesahan pelanggan yang kukuh diperlukan untuk kebanyakan pembayaran kad dalam talian, dan 3-D Secure ialah cara kad memenuhinya. API gerbang mengendalikan cabarannya; aliran tempahan anda menunggu keputusan.

Tidak dengan sendirinya. Menggunakan medan dihoskan atau halaman pembayaran gerbang mengekalkan data kad di luar pelayan anda dan mengurangkan skop PCI DSS, tetapi anda masih perlu melengkapkan penilaian yang diminta acquirer anda.

Boleh, jika gerbang menyokong bayaran balik separa, seperti kebanyakan gerbang kad. Anda menghantar bayaran balik berjumlah lebih rendah terhadap pembayaran asal, contohnya harga ditolak yuran pembatalan.

Tidak. Anda membuka akaun peniaga dengan gerbang pilihan anda dan bersetuju tentang yurannya dengan mereka. PHPTRAVELS menyambungkan platform tempahan anda ke akaun itu dengan kunci API yang anda masukkan dalam admin.

Boleh. Mana-mana gerbang dengan API berdokumen boleh ditambah sebagai integrasi tersuai, dan kerana kod sumber disertakan, pembangun anda juga boleh melanjutkan aliran pembayaran.