স্কিপ করে মূল কন্টেন্ট এ যান

Header

BDX পেমেন্ট বিবরণ ও সমর্থিত গেটওয়ে

BDX.market বাংলাদেশের প্রধান গেমিং ও ডিজিটাল পণ্য এসক্রো মার্কেটপ্লেস। জালিয়াতি, অ্যাকাউন্ট পুনরুদ্ধার জালিয়াতি ও ডেলিভারি না হওয়া থেকে ক্রেতা ও বিক্রেতা উভয়কে রক্ষায় BDX কঠোর ক্রেতা সুরক্ষা এসক্রো কাঠামো চালায়।

এই কাঠামোতে ক্রেতা অফার বা টপ-আপে পেমেন্ট করলে তহবিল সরাসরি বিক্রেতার ব্যক্তিগত অ্যাকাউন্টে পাঠানো হয় না। বরং অর্ডার সফলভাবে ডেলিভারি ও ক্রেতা যাচাই না হওয়া বা মানসম্মত ৭ দিনের ক্রেতা সুরক্ষা সময় পার না হওয়া পর্যন্ত পেমেন্ট BDX নিরাপদে ধরে রাখে।

BDX.market-কে শক্তি দেওয়া পেমেন্ট ইকোসিস্টেম এই নথিতে বিস্তারিত আছে, যার মধ্যে সিস্টেম কনফিগারেশন, সক্রিয় পেমেন্ট ড্রাইভার, ফি, নিরাপত্তা মডেল ও সরবরাহকারী প্রযুক্তিগত স্পেসিফিকেশন রয়েছে।


সমর্থিত পেমেন্ট গেটওয়ে ও অ্যাডাপ্টার​

BDX.market App\Support\Payments\PaymentGatewayManager-এ সংজ্ঞায়িত প্লাগযোগ্য গেটওয়ে কাঠামো বাস্তবায়ন করে। সিস্টেম পরিবেশ কনফিগারেশন (.env) ও App\Support\BdxSettings পরিচালিত সাইট-ব্যাপী প্রশাসনিক পতাকা অনুযায়ী পেমেন্ট সরবরাহকারী গতিশীলভাবে বেছে ও শুরু করে।

+----------------------------------+
| PaymentGatewayManager |
| App\Support\Payments |
+-----------------+----------------+
|
+--------------------+------------+------------+--------------------+
| | | |
+-----v-------+ +-------v------+ +-------v------+ +-------v------+
| Manual | | PipraPay | | EPS | | WooCommerce |
| Gateway | | Gateway | | Gateway | | Bridge (WC) |
+-------------+ +--------------+ +--------------+ +--------------+
(bKash/Nagad/ (Self-hosted (BB-Licensed (Legacy WP/WC
Rocket Proofs) bKash/Nagad/ Aggregator Integration)
Cards API) Cards/MFS)

১. ম্যানুয়াল গেটওয়ে (manual)​

  • ক্লাস: App\Support\Payments\ManualPaymentGateway
  • সমর্থিত চ্যানেল: সরাসরি bKash, Nagad, Rocket বা Bank Transfer।
  • ব্যবস্থা: ক্রেতারা চেকআউটে দেওয়া প্রশাসনিক bKash/Nagad মার্চেন্ট/ব্যক্তিগত নম্বরে ম্যানুয়ালি পেমেন্ট জমা দিয়ে পেমেন্ট প্রমাণ (লেনদেন ID ও/অথবা স্ক্রিনশট) আপলোড করে। অ্যাডমিনরা Filament Admin Panel-এ (App\Filament\Resources\MarketplacePaymentResource) জমা পর্যালোচনা করে প্রমাণ অনুমোদন বা প্রত্যাখ্যান করে।
  • ব্যবহার ক্ষেত্র: শূন্য গেটওয়ে প্রক্রিয়াকরণ ফি মোড; ডিফল্ট আউট-অফ-দ্য-বক্স সিস্টেম অবস্থা।

২. PipraPay গেটওয়ে (piprapay)​

  • ক্লাস: App\Support\Payments\PipraPayGateway

  • সমর্থিত চ্যানেল: স্বয়ংক্রিয় bKash, Nagad, Rocket, Upay, Visa, MasterCard।

  • ব্যবস্থা: স্ব-হোস্টেড বাংলাদেশি স্বয়ংক্রিয় পেমেন্ট গেটওয়ে ইন্টিগ্রেশন। RESTful API-তে (POST /api/create-charge) চার্জ শুরু করে এবং হোস্টেড পেমেন্ট পেজ URL (pp_url) ফেরত দেয়। ক্রেতা পেমেন্ট সম্পন্ন করলে PipraPay API কী হেডার (mh-piprapay-api-key) সহ সার্ভার-টু-সার্ভার ওয়েবহুক দেয়। এসক্রো ছাড়ার আগে BDX লেনদেন রেফারেন্স (pp_id) ব্যবহারে POST /api/verify-payments-এ প্রতিটি লেনদেন সার্ভার-সাইডে দ্বৈত-যাচাই করে।

  • কনফিগারেশন শর্ত:

    BDX_PIPRAPAY_ENABLED=true
    BDX_PIPRAPAY_BASE_URL=https://your-piprapay-instance.com
    BDX_PIPRAPAY_API_KEY=your_secret_api_key
    BDX_PIPRAPAY_CURRENCY=BDT

৩. EPS — Easy Payment System গেটওয়ে (eps)​

  • ক্লাস: App\Support\Payments\EpsPaymentGateway

  • সমর্থিত চ্যানেল: প্রধান বাংলাদেশি ব্যাংক কার্ড, bKash, Nagad, Rocket, CellFin ও ট্যাপ কভারকারী Bangladesh Bank-লাইসেন্সপ্রাপ্ত এগ্রিগেটর।

  • ব্যবস্থা: সম্পূর্ণ স্বয়ংক্রিয় হোস্টেড-রিডাইরেক্ট প্রবাহ।

    1. API বেয়ারার টোকেন পেতে HMAC-SHA512 x-hash স্বাক্ষর ব্যবহারে EPS সার্ভারে (POST /v1/Auth/GetToken) অথেনটিকেট করে।
    2. স্টোর তথ্য ও প্যারামিটারে লেনদেন শুরু (POST /v1/EPSEngine/InitializeEPS) করে EPS RedirectURL পায়।
    3. https://bdx.market/eps/ipn-এ এনক্রিপ্টেড AES-256-CBC IPN গ্রহণ করে।
    4. অর্ডার অবস্থা হালনাগাদের আগে MerchantTransactionId ব্যবহারে সর্বদা নির্ভরযোগ্য সার্ভার-টু-সার্ভার যাচাই কল (GET /v1/EPSEngine/CheckMerchantTransactionStatus) চালায়।
  • কনফিগারেশন শর্ত:

    BDX_EPS_ENABLED=true
    BDX_EPS_MODE=live # or sandbox
    BDX_EPS_FEE_RATE=3 # 3% gateway surcharge passed to buyer
    BDX_EPS_TRANSACTION_TYPE=1
    BDX_EPS_CURRENCY=BDT
    BDX_EPS_LIVE_BASE_URL=https://pgapi.eps.com.bd
    BDX_EPS_MERCHANT_ID=your_merchant_id
    BDX_EPS_STORE_ID=your_store_id
    BDX_EPS_USERNAME=your_username
    BDX_EPS_PASSWORD=your_password
    BDX_EPS_HASH_KEY=your_sha512_hash_key
    BDX_EPS_IPN_SECRET=your_aes_ipn_secret

৪. BDX ব্যালেন্স (bdx_balance)​

  • সাপোর্ট ক্লাস: App\Support\BdxBuyerWallet
  • ব্যবস্থা: আগে থেকে অর্থায়িত ক্রেতা স্টোর ক্রেডিট ব্যবহারে দ্রুত অফ-দ্য-লেজার পেমেন্ট। BDX ব্যালেন্সে চেকআউটে শূন্য বাইরের গেটওয়ে ধাপ লাগে। স্টক পারমাণবিকভাবে সংরক্ষিত হয়, অর্ডার সঙ্গে সঙ্গে paid চিহ্নিত হয় এবং প্রযোজ্য হলে ডিজিটাল স্বয়ংক্রিয়-ডেলিভারি অবিলম্বে ট্রিগার হয়।

এসক্রো কাঠামো ও ফি কাঠামো​

BDX নিরাপদ লেনদেন সীমা ও চেকআউটে স্বচ্ছ ফি গণনা কার্যকর করে।

অর্ডারের আর্থিক ভাঙন​

ক্রেতা অর্ডার তৈরি করলে বাংলাদেশি টাকায় (BDT / ৳) তিনটি মূল উপাদানে চূড়ান্ত দাম গণনা হয়:

Total Price = Item Price * Quantity + Protection Fee + Gateway Surcharge

  1. পণ্য উপমোট: বিক্রেতা নির্ধারিত বেস একক দাম গুণ বাছাই পরিমাণ।
  2. ক্রেতা সুরক্ষা ফি: MarketplaceCategory::resolvedBuyerFlatFee() ও resolvedBuyerPctFee() ব্যবহারে মার্কেটপ্লেস ক্যাটাগরি অনুযায়ী গণনা। কনফিগার না থাকলে ডিফল্ট ফ্ল্যাট ৳15 প্ল্যাটফর্ম ফি। এই ফি বিরোধ প্রক্রিয়াকরণ, ৭ দিনের ক্রেতা সুরক্ষা কভারেজ ও প্ল্যাটফর্ম অবকাঠামো অর্থায়ন করে।
  3. গেটওয়ে সারচার্জ (MDR পাস-থ্রু): বাছাই পেমেন্ট পদ্ধতি অনুযায়ী শর্তে প্রয়োগ। সাধারণ ম্যানুয়াল পেমেন্ট ও BDX ব্যালেন্সে ফি ৳0। প্রক্রিয়াকরণ সারচার্জসহ অনলাইন গেটওয়েতে (যেমন EPS 3% MDR) EpsPaymentGateway::feeFor() সরাসরি অর্ডার স্ন্যাপশটে (gateway_fee) সারচার্জ গণনা ও যোগ করে।

বিক্রেতা কমিশন মডেল​

BDX বিক্রেতাদের তালিকাভুক্তি বা মাসিক সাবস্ক্রিপশন ফি নেয় না। বরং অর্ডার সফল সম্পন্নে BDX ক্যাটাগরি-ভিত্তিক কমিশন (ডিফল্ট ৫%) রাখে।

অর্ডার সম্পন্ন হলে নিট বিক্রেতা পেআউট গণনা হয়:

Seller Earnings = (Item Subtotal) * (1 - Commission %)

তহবিল BDX এসক্রো থেকে বিক্রেতার clearing_balance-এ যায় এবং পরবর্তীতে বাধ্যতামূলক ক্লিয়ারিং সময় পর available_balance-এ যায়।


নিরাপত্তা মডেল ও ওয়েবহুক অখণ্ডতা​

স্বয়ংক্রিয় পেমেন্ট ইন্টিগ্রেশনে জালিয়াতি, লেনদেন রিপ্লে আক্রমণ ও প্যারামিটার কারসাজি থেকে রক্ষা করতে হবে। সব আগত ওয়েবহুক ও কলব্যাক রিটার্ন এন্ডপয়েন্টে BDX কঠোর বৈধতা প্রোটোকল বাস্তবায়ন করে:

  1. সার্ভার-সাইড পুনঃযাচাই অপরিবর্তনীয়: অর্ডার paid চিহ্নিত বা ওয়ালেট ক্রেডিট করতে BDX কাঁচা IPN বা ব্রাউজার রিডাইরেক্ট কোয়েরি স্ট্রিং কখনো বিশ্বাস করে না। ওয়েবহুক বডিতে রিপোর্ট অবস্থা যাই হোক না কেন, BDX গোপন মার্চেন্ট তথ্য ব্যবহারে সরবরাহকারীর অফিসিয়াল যাচাই API-তে (verifyByReference() বা CheckMerchantTransactionStatus) পৃথক, আউটবাউন্ড HTTP কল দেয়।
  2. কঠোর পরিমাণ মিল: আগত ওয়েবহুক Order::total_price-এর সঙ্গে পরীক্ষা হয়। পেমেন্ট পরিমাণ ফাইলে রেকর্ড থেকে ৳0.01-ও আলাদা হলে সিস্টেম 409 Conflict HTTP অবস্থা কোডে থামে।
  3. ক্রিপ্টোগ্রাফিক স্বাক্ষর ও ডিক্রিপশন:
    • PipraPay: পেলোড পার্স করার আগে শেয়ার্ড mh-piprapay-api-key হেডারের উপস্থিতি ও মিল বৈধ করে।
    • EPS: গোপন মার্চেন্ট ipn_secret ব্যবহারে আগত AES-256-CBC পেলোড ডিক্রিপ্ট করে। সংঘর্ষ আক্রমণ রোধে শুরু ধাপ টাইমস্ট্যাম্প মাইক্রো-সেকেন্ড ও র‍্যান্ডম এনট্রপি অন্তর্ভুক্ত ১০+ সংখ্যা অনন্য MerchantTransactionId তৈরি করে।
  4. রেস-অবস্থা ও দ্বৈত-খরচ প্রতিরোধ: ডুপ্লিকেট কলব্যাক বা দ্রুত দ্বৈত-ক্লিক দুবার পেআউট প্রক্রিয়া করতে না পারে তা নিশ্চিতে অর্ডার অবস্থা পরিবর্তন lockForUpdate() সীমাসহ ডাটাবেস লেনদেন ব্যবহার করে।

সম্পর্কিত নির্দেশিকা​