csob / platebnibrana

Česká dokumentace ČSOB platební brány a jejího eAPI pro platby platebními kartami, Apple Pay, Google Pay, mallpay a platebními tlačítky ČSOB.
https://platbakartou.csob.cz/platebni-brana
GNU General Public License v3.0
7 stars 1 forks source link

Dotaz na parametry OneClick platby v API 1.9 #26

Closed rubickcz closed 1 year ago

rubickcz commented 1 year ago

Dobrý den, mám dva dotazy ohledně OneClick platby:

  1. Proč jsou v metodě oneclick/init povinné parametry returnUrl a returnMethod, když redirect může nastat pouze pokud je parametr clientInitiated nastaven na true?
  2. Je možné volat metodu oneclick/init s parametrem clientInitiated vždy nastaveným na false, tj. i když je zákazník přítomen?

Děkuji.

FVarak commented 1 year ago

Dobrý den, Váš požadavek byl předán k řešení. O dalším průběhu Vás budeme informovat.

dkomarek2 commented 1 year ago

Dobrý den,

obrátil jsem se na tyto dotazy na kolegu a ten mi napsal vyjádření:

  1. ad povinnost returnUrl,returnMethod - ano, parametry jsou povinné, i když pro kombinaci clientInitiated=false nenastane situace, kdy by se vyžadovalo potvrzení ověření ze strany zákazníka a tím pádem se returnUrl,returnMethod se reálně nepoužijou. Pro clientInitiated=false pouze vyplňte do returnUrl neprázdnou hodnotu, returnMethod=GET.
  2. ad clientInitiated - v případě že clientInitiated pošlete nastavený na false i když je zákazník přítomen, zpracovává se transakce bez možnosti ověření zákazníka (je zde větší míra rizika zamítnutí transakce ze strany vydavatele karty). Toto se týká jen oneclick plateb, více popsáno je to zde https://github.com/csob/platebnibrana/wiki/OneClick-platba#ov%C4%9B%C5%99ov%C3%A1n%C3%AD-oneclick-plateb-. Tento způsob platby by měl být použit vždy jen v případě, kdy zákazník opravdu není přítomen (pravidelná platba předplatného, platba za taxi apod), neměl by být zneužíván i pro platby v přítomnosti zákazníka.

Snad vám to takto stačí.

S pozdravem,

Daniel Komárek QA engineer MONET+,a.s.