BDX भुगतान अवलोकन और समर्थित गेटवे
BDX.market बांग्लादेश का प्रमुख गेमिंग और डिजिटल सामान एस्क्रो बाज़ार है। खरीदारों और विक्रेताओं दोनों को धोखाधड़ी, खाता पुनर्प्राप्ति घोटालों और गैर-डिलीवरी से बचाने के लिए, BDX एक सख्त खरीदार सुरक्षा एस्क्रो आर्किटेक्चर संचालित करता है।
इस आर्किटेक्चर के तहत, जब कोई खरीदार किसी ऑफर या टॉप-अप के लिए भुगतान करता है, तो धनराशि सीधे विक्रेता के व्यक्तिगत खाते में नहीं भेजी जाती है। इसके बजाय, भुगतान सुरक्षित रूप से BDX द्वारा कैप्चर और रखे जाते हैं। जब तक ऑर्डर सफलतापूर्वक वितरित नहीं हो जाता और खरीदार द्वारा सत्यापित नहीं हो जाता या मानक 7-दिवसीय खरीदार सुरक्षा विंडो पारित नहीं हो जाती, तब तक एस्क्रो में बाज़ार।
यह दस्तावेज़ सिस्टम कॉन्फ़िगरेशन, सक्रिय भुगतान ड्राइवर, शुल्क, सुरक्षा मॉडल और प्रदाता तकनीकी विशिष्टताओं सहित BDX बाजार को सशक्त बनाने वाले भुगतान पारिस्थितिकी तंत्र का विवरण देता है।
समर्थित भुगतान गेटवे और एडेप्टर
BDX.market App\Support\Payments\PaymentGatewayManager के तहत परिभाषित एक प्लग करने योग्य गेटवे आर्किटेक्चर लागू करता है। सिस्टम पर्यावरण कॉन्फ़िगरेशन (.env) और App\Support\BdxSettings के माध्यम से प्रबंधित साइट-व्यापी प्रशासनिक फ़्लैग के आधार पर गतिशील रूप से भुगतान प्रदाताओं का चयन और आरंभ करता है।
+----------------------------------+
| PaymentGatewayManager |
| App\Support\Payments |
+-----------------+----------------+
|
+--------------------+------------+------------+--------------------+
| | | |
+-----v-------+ +-------v------+ +-------v------+ +-------v------+
| Manual | | PipraPay | | EPS | | WooCommerce |
| Gateway | | Gateway | | Gateway | | Bridge (WC) |
+-------------+ +--------------+ +--------------+ +--------------+
(bKash/Nagad/ (Self-hosted (BB-Licensed (Legacy WP/WC
Rocket Proofs) bKash/Nagad/ Aggregator Integration)
Cards API) Cards/MFS)
1. मैनुअल गेटवे (manual)
- कक्षा:
App\Support\Payments\ManualPaymentGateway - समर्थित चैनल: डायरेक्ट bKash, Nagad, Rocket, या बैंक ट्रांसफर।
- तंत्र: खरीदार चेकआउट के दौरान प्रदान किए गए प्रशासनिक bKash/Nagad व्यापारी/व्यक्तिगत नंबरों पर मैन्युअल रूप से भुगतान जमा करते हैं, फिर भुगतान का प्रमाण (लेन-देन आईडी और/या स्क्रीनशॉट) अपलोड करते हैं। एडमिन Filament एडमिन पैनल (
App\Filament\Resources\MarketplacePaymentResource) के माध्यम से सबमिशन की समीक्षा करते हैं और प्रूफ़ को स्वीकृत या अस्वीकार करते हैं। - उपयोग का मामला: शून्य गेटवे प्रोसेसिंग शुल्क मोड; डिफ़ॉल्ट आउट-ऑफ़-द-बॉक्स सिस्टम स्थिति।
2. PipraPay गेटवे (piprapay)
-
कक्षा:
App\Support\Payments\PipraPayGateway -
समर्थित चैनल: स्वचालित bKash, Nagad, Rocket, Upay, Visa, MasterCard।
-
तंत्र: एक स्व-होस्टेड बांग्लादेशी स्वचालित भुगतान गेटवे एकीकरण। यह एक RESTful API (
POST /api/create-charge) के माध्यम से शुल्क शुरू करता है और एक होस्टेड भुगतान पृष्ठ URL (pp_url) लौटाता है। खरीदार द्वारा भुगतान पूरा करने के बाद, PipraPay एक सर्वर-टू-सर्वर वेबहुक जारी करता है जिसमें एपीआई कुंजी हेडर (mh-piprapay-api-key) होता है। BDX एस्क्रो जारी करने से पहले लेनदेन संदर ्भ (pp_id) का उपयोग करकेPOST /api/verify-paymentsके माध्यम से प्रत्येक लेनदेन सर्वर-साइड को दोबारा सत्यापित करता है। -
कॉन्फ़िगरेशन आवश्यकताएँ:
BDX_PIPRAPAY_ENABLED=trueBDX_PIPRAPAY_BASE_URL=https://your-piprapay-instance.comBDX_PIPRAPAY_API_KEY=your_secret_api_keyBDX_PIPRAPAY_CURRENCY=BDT
3. EPS - आसान भुगतान प्रणाली गेटवे (eps)
-
कक्षा:
App\Support\Payments\EpsPaymentGateway -
समर्थित चैनल: बांग्लादेश बैंक-लाइसेंस प्राप्त एग्रीगेटर जो प्रमुख बांग्लादेशी बैंक कार्डों को कवर करता है, bKash, Nagad, Rocket, CellFin, और टैप करें।
-
तंत्र: पूरी तरह से स्वचालित होस्टेड-रीडायरेक्ट प्रवाह।
- एपीआई बियरर टोकन प्राप्त करने के लिए HMAC-SHA512
x-hashहस्ताक्षर का उपयोग करके EPS सर्वर (POST /v1/Auth/GetToken) के साथ प्रमाणित करता है। - स्टोर क्रेडेंशियल्स और पैरामीटर्स के साथ लेनदेन (
POST /v1/EPSEngine/InitializeEPS) प्रारंभ करता है, एक EPSRedirectURLप्राप्त करता है। https://bdx.market/eps/ipnपर एन्क्रिप्टेड AES-256-CBC IPNs प्राप्त करता है।- ऑर्डर स्थिति अपडेट करने से पहले हमेशा
MerchantTransactionIdका उपयोग करके एक आधिकारिक सर्वर-टू-सर्वर सत्यापन कॉल (GET /v1/EPSEngine/CheckMerchantTransactionStatus) निष्पादित करता है।
- एपीआई बियरर टोकन प्राप्त करने के लिए HMAC-SHA512
-
कॉन्फ़िगरेशन आवश्यकताएँ:
BDX_EPS_ENABLED=trueBDX_EPS_MODE=live # or sandboxBDX_EPS_FEE_RATE=3 # 3% gateway surcharge passed to buyerBDX_EPS_TRANSACTION_TYPE=1BDX_EPS_CURRENCY=BDTBDX_EPS_LIVE_BASE_URL=https://pgapi.eps.com.bdBDX_EPS_MERCHANT_ID=your_merchant_idBDX_EPS_STORE_ID=your_store_idBDX_EPS_USERNAME=your_usernameBDX_EPS_PASSWORD=your_passwordBDX_EPS_HASH_KEY=your_sha512_hash_keyBDX_EPS_IPN_SECRET=your_aes_ipn_secret
4. BDX बैलेंस (bdx_balance)
- सहायता वर्ग:
App\Support\BdxBuyerWallet - तंत्र: प्री-फंडेड खरीदार स्टोर क्रेडिट का उपयोग करके तत्काल ऑफ-द-लेजर भुगतान। BDX बैलेंस के लिए चेकआउट के समय शून्य बाहरी गेटवे चरणों की आवश्यकता होती है। स्टॉक परमाणु रूप से आरक्षित है, ऑर्डर को तुरंत
paidचिह्नित किया जाता है, और जहां लागू हो वहां डिजिटल ऑटो-डिलीवरी तुरंत शुरू हो जाती है।
एस्क्रो वास्तुकला और शुल्क संरचनाएं
BDX चेकआउट पर सुरक्षित लेनदेन सीमा और पारदर्शी शुल्क गणना लागू करता है।
किसी ऑर्डर का वित्तीय विवरण
जब कोई खरीदार ऑर्डर बनाता है, तो अंतिम कीमत की गणना तीन मुख्य घटकों का उपयोग करके बांग्लादेशी ताका (BDT / ৳) में की जाती है:
कुल कीमत = वस्तु की कीमत * मात्रा + सुरक्षा शुल्क + गेटवे अधिभार
- आइटम उपयोग: विक्रेता द्वारा निर्धारित आधार इकाई मूल्य को चयनित मात्रा से गुणा किया जाता है।
- क्रेता संरक्षण शुल्क:
MarketplaceCategory::resolvedBuyerFlatFee()औरresolvedBuyerPctFee()का उपयोग करके प्रति बाज़ार श्रेणी की गणना की जाती है। यदि कॉन्फ़िगर नहीं किया गया है तो डिफ़ॉल्ट रूप से फ्लैट ৳15 प्लेटफ़ॉर्म शुल्क लिया जाता है। यह आयोग विवाद प्रसंस्करण, 7-दिवसीय ग्राहक सुरक्षा कवरेज और प्लेटफ़ॉर्म बुनियादी ढांचे का वित्तपोषण करता है। - गेटवे सरचार्ज (एमडीआर पास-थ्रू): चयनित भुगतान विधि के आधार पर सशर्त रूप से लागू। मानक मैन्युअल भुगतान और BDX बैलेंस के लिए, शुल्क ৳0 है। प्रसंस्करण अधिभार (जैसे, EPS 3% MDR) वाले ऑनलाइन गेटवे के लिए,
EpsPaymentGateway::feeFor()अधिभार की गणना करता है और सीधे ऑर्डर स्नैपशॉट (gateway_fee) में जोड़ता है।
विक्रेता आयोग मॉडल
BDX विक्रेताओं से लिस्टिंग या मासिक सदस्यता शुल्क नहीं लेता है। इसके बजाय, BDX किसी ऑर्डर के सफल समापन पर श्रेणी-आधारित कमीशन (5% पर डिफ़ॉल्ट) बरकरार रखता है।
जब कोई ऑर्डर पूरा हो जाता है, तो शुद्ध विक्रेता भुगतान की गणना इस प्रकार की जाती है:
विक्रेता की आय = (आइटम का कुल योग) * (1 - कमीशन %)
फंड BDX एस्क्रो से विक्रेता के clearing_balance में स्थानांतरित हो जाते है ं और बाद में अनिवार्य समाशोधन विंडो के बाद available_balance में चले जाते हैं।
सुरक्षा मॉडल और वेबहुक इंटीग्रिटी
स्वचालित भुगतान एकीकरण को जालसाजी, लेनदेन रीप्ले हमलों और पैरामीटर छेड़छाड़ से बचाव करना चाहिए। BDX सभी आने वाले वेबहुक और कॉलबैक रिटर्न एंडपॉइंट के लिए सख्त सत्यापन प्रोटोकॉल लागू करता है:
- सर्वर-साइड पुन: सत्यापन अपरिवर्तनीय: BDX _कभी भी किसी ऑर्डर को भुगतान के रूप में चिह्नित करने या वॉलेट में क्रेडिट करने के लिए कच्चे आईपीएन या ब्राउज़र रीडायरेक्ट क्वेरी स्ट्रिंग पर भरोसा नहीं करता है। वेबहुक बॉडी में रिपोर्ट की गई स्थिति के बावजूद, BDX ग ुप्त व्यापारी क्रेडेंशियल्स का उपयोग करके प्रदाता के आधिकारिक सत्यापन एपीआई (
verifyByReference()याCheckMerchantTransactionStatus) पर सीधे एक अलग, आउटबाउंड HTTP कॉल जारी करता है। - सख्त राशि मिलान: आने वाले वेबहुक को
Order::total_priceके विरुद्ध जांचा जाता है। यदि भुगतान की गई राशि फ़ाइल के रिकॉर्ड से ৳0.01 से भी भिन्न है, तो सिस्टम409 ConflictHTTP स्थिति कोड के साथ रुक जाता है। - क्रिप्टोग्राफ़िक हस्ताक्षर और डिक्रिप्शन:
- PipraPay: पेलोड को पार्स करने से पहले साझा
mh-piprapay-api-keyहेडर की उपस्थिति और मिलान को सत्यापित करता है। - EPS: गुप्त व्यापारी
ipn_secretका उपयोग करके आने वाले AES-256-CBC पेलोड को डिक्रिप्ट करता है। आरंभीकरण चरण टकराव के हमलों को रोकने के लिए टाइमस्टैम्प माइक्रो-सेकंड और यादृच्छिक एन्ट्रापी को शामिल करते हुए 10+ अंकों का अद्वितीयMerchantTransactionIdउत्पन्न करता है।
- PipraPay: पेलोड को पार्स करने से पहले साझा
- रेस-कंडीशन और डबल-स्पेंड प्रिवेंशन: ऑर्डर स्टेट ट्रांज़िशन
lockForUpdate()बाधाओं के साथ डेटाबेस लेनदेन का उपयोग करते हैं ताकि यह गारंटी दी जा सके कि डुप्लिकेट कॉलबैक या तेज़ डबल-क्लिक भुगतान को दो बार संसाधित नहीं कर सकते हैं।
संबंधित मार्गदर्शिकाएँ
- चेकआउट प्रवाह- खरीदार चेकआउट प्रक्रिया का चरण-दर-चरण अवलोकन।
- भुगतान समस्या निवारण- सामान्य भुगतान समस्याओं और विफल लेनदेन के लिए समाधान।
- क्रेता सुरक्षा— BDX एस्क्रो और खरीदार कवरेज पर विस्तृत नीति।