Общие сведения

Операции с использованием сохраненных реквизитов (COF) предусматривают первичную операцию, во время которой данные карты или токена сохраняются, и последующие операции, которые осуществляются с использованием уже сохраненных ранее реквизитов платежного инструмента (карты или токена).

Первичная операция проводится с обязательным получением согласия плательщика на сохранение реквизитов карты или токена для проведения последующих операций. Первичная операция по карте проводится с дополнительной аутентификацией по 3-D Secure и вводом проверочного кода CVC2/CVV2/CVP2.

Привязка (сохранение карты) может осуществляться:

  • с одновременной оплатой заказа;
  • с оплатой на небольшую сумму и последующей отменой оплаты.

Последующие оплаты могут быть совершены либо от имени держателя карты, либо от имени предприятия. Операции по сохраненным реквизитам делятся на:

  • CIT COF (Consumer-Initiated Transaction, Credential-on-File) – операция инициирована плательщиком;
  • MIT COF (Merchant-Initiated Transaction, Credential-on-File) –операция инициирована предприятием по заранее установленным правилам (например, ежемесячные подписки, периодическая оплата услуг и т.п).

Для подключения предприятию возможности сохранения реквизитов платежного инструмента и выполнения операций по ранее сохраненным реквизитам (CIT COF или MIT COF), следует отправить соответствующую заявку в клиентский отдел по адресу support@assist.ru. В заявке должен присутствовать идентификатор предприятия (мерчанта) в системе – merchantId.

Оплата по ранее сохраненным реквизитам карты, инициированная плательщиком (операции CIT COF)

Для реализации возможности повторных оплат без ввода данных карты предприятие ведет базу своих клиентов, присваивая им уникальные номера (customerNumber).

Номер клиента customerNumber необходимо передавать в авторизационном запросе в дополнение к основным параметрам.

НазваниеОбязательное полеПринимаемые значенияОписание
CustomerNumberДаСтрока длиной до 32 символовВнутренний номер клиента предприятия (мерчанта)

Переданный параметр валидируется согласно правилам.

Необходимо также добавить параметр в подпись заказа.

Не допускается одновременная передача customerNumber с параметрами  recurringIndicator, recurringMinAmount, recurringMaxAmount, recurringPeriod, recurringMaxDate .

При оплате первого заказа плательщик получает предложение запомнить карту для следующих покупок.

Если плательщик соглашается, то при успешной оплате заказа в АПК Ассист будет сгенерирован токен – уникальный идентификатор карты, который связан с номером клиента customerNumber и сохраняется в системе.

Токен отправляется на сервер предприятия в параметрах сервиса отправки результатов авторизации методом HTTP POST или SOAP.

Название

Значение

token

Уникальный идентификатор сохраненной карты покупателя

Если клиент отказывается сохранить карту для будущих платежей, то токен не формируется, и привязка карты не осуществляется. Заказ при этом можно оплатить обычным способом.

Если привязка карты прошла успешно, то при следующих покупках этому клиенту (с тем же значением идентификатора customerNumber) будет предложено оплатить заказ с помощью сохраненной ранее карты.

Повторные операции проводятся без процедуры дополнительной верификации, если это позволяет протокол работы процессинга. Дополнительная верификация (ввод CVC2 или аутентификация по 3-D Secure) может быть включена по требованию процессинга или предприятия, желающего защитить также и повторные транзакции. Для включения этой настройки следует обратиться в отдел технической поддержки.

При необходимости клиент может ввести данные новой карты (знак + слева от списка сохраненных карт). В дальнейшем эта новая карта также будет отображаться на платежной странице для выбора средства оплаты.

Для удаления текущей карты, следует кликнуть на изображение корзинки на ней и согласиться на удаление.

Если в результате удаления сохраненных карт не останется ни одной карты клиента, то при очередной оплате необходимо внести данные новой карты полностью.

В зависимости от особенностей продаж и структуры конкретного предприятия имеется возможность расширить действие операций с использованием ранее сохраненных карт на несколько магазинов/сайтов. При этом используется объединение списка номеров клиентов для совместной реализации операций с использованием ранее сохраненных карт. В АПК Ассист возможны следующие варианты такого объединения:

  • объединение в пределах юридического лица;
  • объединение в пределах группы юридических лиц;
  • объединение в пределах группы мерчантов (предприятий).

Для включения и настройки этой функции следует обратиться в отдел технической поддержки.

Для корректной работы необходимо обеспечивать уникальность номеров клиентов в пределах настроенного объединения предприятий или юр. лиц для совместной реализации операций с использованием ранее сохраненных карт.

Поскольку уникальные номера клиентов в базе данных магазина (customerNumber) генерируются и хранятся на стороне предприятия, следует обратить особое внимание на защиту этих данных от взлома. Для защиты персональных данных на стороне магазина рекомендуется использовать современные средства (двухфакторная аутентификация для клиентов при входе в ЛК магазина, повышенные требования к паролям клиентов по уровню защиты, периодическое обновление паролей клиентов, ограничение доступа сотрудников предприятия, хранение паролей и идентификаторов в зашифрованном виде и т.п.).

Оплату очередного заказа на сайте магазина, инициированную покупателем, имеющим привязанные карты, можно осуществить как через стандартный переход на платежную страницу АПК Ассист, так и с помощью API. В этом случае магазин самостоятельно отображает покупателю список сохраненных карт на своем сайте или в специализированном мобильном приложении. Допускается отображать только 4 последних цифры номера карты.

Для совершения последующей операции необходимо воспользоваться сервисом передачи платежной информации Token Pay.

Следует передать значение параметра tokenType, равное 5 (платежный токен Assist), и соответствующее значение платежного токена:

paymentToken= {"Token":"<token>", "customerNumber":"<customerNumber>"}

Список параметров ответа аналогичен стандартному ответу сервиса Token Pay.

Платеж будет проведен как повторная операция CIT COF, инициированная держателем карты, если для предприятия в АПК Ассист выполнены соответствующие настройки, и протокол процессинга позволяет проведение оплат такого типа.

При невозможности проведения повторной оплаты как CIT COF или по желанию предприятия для повторных оплат может использоваться сервис One Click. В этом случае при первой оплате покупателю также будет предложено сохранить реквизиты. Однако, при последующих платежах будет дополнительно запрошен код CVC и проведена аутентификация по 3-D Secure.

Оплата товаров (работ, услуг) по ранее сохраненным реквизитам платежного документа (карты или токена), инициированная предприятием (MIT COF)

Повторные операции могут быть также инициированы предприятием. 

Для реализации операций MIT COF в АПК Ассист используются рекуррентные платежи.

Рекуррентные платежи используются в том случае, когда требуется периодическое списание средств с банковской карты клиента в счет предприятия – поставщика услуг. Это разного рода подписки – оплата хостинга, мобильного телефона, доступа к ресурсам и т. п. Метод удобен для пользователя, так как данные карты вводятся клиентом только один раз при первом платеже.

Повторные оплаты MIT COF используются, когда суммы и интервалы платежей, инициированных предприятием, не фиксируются заранее. Предприятие может инициировать платеж на необходимую сумму в момент времени, предусмотренный в соглашении с клиентом (например, в случае обнуления баланса какой-либо услуги).

Для первоначального платежа MIT COF необходимо передать дополнительные параметры:

Название

Обязательное поле

Принимаемые значения

По умолчанию

Описание

recurringIndicator

Да

1 – рекуррентный платеж

0 - нерекуррентный платеж

0

Признак рекуррентного/первоначального платежа MIT COF.

Не допускается одновременная передача с параметром customerNumber.

recurringMinAmountДаЧисло, 15 знаков, два знака после разделителя (допустимые разделители «.», «,»)

Минимальная сумма повторных платежей.

Не допускается одновременная передача с параметром customerNumber.

recurringMaxAmountДаЧисло, 15 знаков, два знака после разделителя (допустимые разделители «.», «,»)

Максимальная сумма повторных платежей.

Не допускается одновременная передача с параметром customerNumber.

recurringCountДаЧисло, 3 цифры

Максимальное количество повторных списаний (до 999)

Не допускается одновременная передача с параметром customerNumber.

recurringMaxDateДаСтроковое представление даты в формате DD.MM.YYYY

Дата окончания подписки.

Не допускается одновременная передача с параметром customerNumber.

Предприятие может инициировать последующие платежи через запрос к веб-сервису системы АПК Ассист (описание параметров инициирующего авторизационного запроса и веб-сервиса для последующих платежей см. в соответствующем разделе).

Платеж будет проведен как операция MIT COF или рекуррентный платеж в зависимости настроек магазина в АПК Ассист и протокола соответствующего процессинга.

Первичная операция может быть проведена как с использованием обычной банковской карты, так и с использованием системы токенизации мобильных устройств, например, Mir Pay.

Первичная операция MIT COF с сохранением реквизитов проводится с обязательной верификацией одним из возможных способов (CVC2 и 3DS или с помощью мобильного устройства). Повторная операция MIT COF проводится без дополнительной верификации.

Дополнительные веб-сервисы для COF

Получение списка токенов карт клиента

Веб-сервис позволяет предприятию получать список токенов карт по уникальному идентификатору своего клиента.

Для обращения к веб-сервису необходимо отправить запрос методом POST на сервер ASSIST по адресу: https://<SERVER_NAME>/pay/oneclick/v1/token.cfm с параметрами в формате JSON.

Входные параметры сервиса:

Параметр

Обязательный

Принимаемые значения

Значение по умолчанию

Описание


merchant

merchant_Id

Да

Число


Идентификатор предприятия в системе АПК Ассист

login

Да

20 символов


Логин пользователя сервиса от предприятия

password

Да

30 символов


Пароль пользователя сервиса от предприятия

customerNumber*

Да

32 символа


Внутренний номер клиента предприятия (мерчанта)

language

Нет

RU - русский,

EN - английский

Язык юр.лица или предприятия

Язык авторизационных страниц

*Следует обратить внимание на то, что параметр подвергается валидации согласно правилам,

Пример запроса:

POST https://<SERVER-NAME>/pay/oneclick/v1/token.cfm
POST data:{"merchant":{"merchant_id":"452739", "login":"LOGIN", "password":"PASSWORD"}, "customernumber":"1234", "language":"RU"}

Ответ также передается в формате JSON и содержит следующие параметры.

Перечень возвращаемых параметров:

Название

Значение

token

Токен сохраненного платежного средства

post

4 последние цифры номера карты

bin

6 первых цифр номера карты

brand

Платежная система карты

bank

Названия банка эмитента карты

expire

Месяц и год окончания действия карты (MM.YYYY)

active

Действительна ли карта

needCVC

Требуется ли вводить CVC для авторизации

assets*

Массив медиаданных для карты (определяют внешний вид карты)

*Если АПК Ассист не располагает медиаданными для карты, то в ответе этот параметр возвращается с пустым значением.

Содержание массива медиаданных

Параметр

Принимаемые значения

Описание

assetType

BRAND_LOGO
ISSUER_LOGO
CO_BRAND_LOGO
CARD_BACKGROUND_COMBINED
CARD_BACKGROUND
ICON
TERMS_AND_CONDITIONS

Тип графического компонента дизайна карты

altText



paymentType

VISA
MC

Тип платежной системы

assetData

url


Адрес файла, содержащего изображение графического компонента дизайна карты

mediaType

image/png
image/pdf (VISA)
application/pdf (MC)
text/plain
text/html

Формат файла изображения

width


Размеры изображения в пикселях

height


В случае ошибки сервис возвращает данные об ошибке в формате JSON {"fault":{"detail":"<текст ошибки>","faultcode":<первый код>,"faultstring":<второй код>}}.

Пример ответа для случая, когда у клиента сохранено несколько карт:

[{"expire":"12.2025","token":"49D902C6-1CCF-4605-9228-11D0E8115C77","bank":"","brand":"VISA","bin":412362,"active":true,"needCVC":false,"post":"0028","assets":[{"assetType":"ICON","altText":"cardSymbol","paymentType":"VISA","assetData":[
{"url":"https://emvts-test-assets.s3.amazonaws.com/A5/VISA/aa3dcd69e8e8407fa2a59a1956994610/w100_h100.png","mediaType":"image/png","width":100,"height":100}
]},{"assetType":"CARD_BACKGROUND","altText":"digitalCardArt","paymentType":"VISA","assetData":[
{"url":"https://emvts-prod-assets.s3.eu-north-1.amazonaws.com/B5/VISA/fa0ff42cfa9e41b09ae8c2899d61394a/w1536_h969.png","mediaType":"image/png","width":1536,"height":969}
]}]},{"expire":"12.2025","token":"4D7F0B0D-B701-47B0-779A-BB0CB5F25A14","bank":"","brand":"MasterCard","bin":518615,"active":true,"needCVC":false,"post":"1030","assets":[{"assetType":"BRAND_LOGO","altText":null,"paymentType":"MC","assetData":[
{"url":"https://emvts-test-assets.s3.amazonaws.com/A5/MC/3789637f-32a1-4810-a138-4bf34501c509/w0_h0.pdf","mediaType":"image/pdf","width":null,"height":null}
]},{"assetType":"ICON","altText":null,"paymentType":"MC","assetData":[
{"url":"https://emvts-prod-assets.s3.eu-north-1.amazonaws.com/B5/MC/a7556277-51e9-4ef1-b503-dd8989e7a8bf/w100_h100.png","mediaType":"image/png","width":100,"height":100}
]},{"assetType":"CARD_BACKGROUND_COMBINED","altText":null,"paymentType":"MC","assetData":[
{"url":"https://emvts-prod-assets.s3.eu-north-1.amazonaws.com/B5/MC/eb50276e-7e28-4cd1-9b95-c8dfbe595db6/w1536_h969.png","mediaType":"image/png","width":1536,"height":969}
]},{"assetType":"ISSUER_LOGO","altText":null,"paymentType":"MC","assetData":[
{"url":"https://emvts-prod-assets.s3.eu-north-1.amazonaws.com/B5/MC/de7ce012-641e-450c-8b4f-a65d78062999/w1372_h283.png","mediaType":"image/png","width":1372,"height":283}
]}]}]

Пример ответа для случая, когда для карты отсутствуют медиаданные:

[{"expire":"12.2025","token":"91720736-CF93-469C-63A0-E5859815D6BA","bank":"Bank USA","brand":"MasterCard","bin":546792,"active":true,"needCVC":false,"post":"4128","assets":[]}]


Удаление сохраненной карты (токена) клиента предприятия

Веб-сервис позволяет предприятию удалить токен карты по уникальному идентификатору своего клиента.

Для обращения к веб сервису необходимо отправить запрос методом POST на сервер ASSIST по адресу: https://<SERVER_NAME>/pay/oneclick/v1/rem_token.cfm с параметрами в формате JSON.

Входные параметры сервиса:

Параметр

Обязательный

Принимаемые значения

Значение по умолчанию

Описание


merchant

merchant_Id

Да

Число


Идентификатор предприятия в системе АПК Ассист

login

Да

20 символов


Логин пользователя сервиса от предприятия

password

Да

30 символов


Пароль пользователя сервиса от предприятия

customerNumber *

Да

32 символа


Внутренний номер клиента предприятия (мерчанта)

language

Нет

RU - русский,

EN - английский

Язык юр.лица или предприятия

Язык авторизационных страниц

token

Да

36 символов


Токен сохраненного платежного средства

*Следует обратить внимание на то, что параметр подвергается валидации согласно правилам.

Пример запроса:

POST https://<SERVER-NAME>/pay/oneclick/v1/rem_token.cfm
POST data:{"merchant":{"merchant_id":"452739","login":"LOGIN", "password":"PASSWORD"}, "token": "54F5A3DE-4B47-4B40-03B5-7FF992D6B401", "language": "RU", "customernumber":"1234"}

Ответ также передается в формате JSON с сообщением о том, что токен удален.

Пример ответа:

{"message":"Token 33479991-B4E5-40FE-D9ED-EDC94BA7FA14 is removed"}

В случае ошибки сервис возвращает данные об ошибке в формате JSON {"fault":{"detail":"<текст ошибки>","faultcode":<первый код>,"faultstring":<второй код>}}.

Назад