मुख्य कंटेंट तक स्किप करें

हैडर

BDX भुगतान अवलोकन और समर्थित गेटवे

BDX.market बांग्लादेश का प्रमुख गेमिंग और डिजिटल सामान एस्क्रो बाज़ार है। खरीदारों और विक्रेताओं दोनों को धोखाधड़ी, खाता पुनर्प्राप्ति घोटालों और गैर-डिलीवरी से बचाने के लिए, BDX एक सख्त खरीदार सुरक्षा एस्क्रो आर्किटेक्चर संचालित करता है।

इस आर्किटेक्चर के तहत, जब कोई खरीदार किसी ऑफर या टॉप-अप के लिए भुगतान करता है, तो धनराशि सीधे विक्रेता के व्यक्तिगत खाते में नहीं भेजी जाती है। इसके बजाय, भुगतान सुरक्षित रूप से BDX द्वारा कैप्चर और रखे जाते हैं। जब तक ऑर्डर सफलतापूर्वक वितरित नहीं हो जाता और खरीदार द्वारा सत्यापित नहीं हो जाता या मानक 7-दिवसीय खरीदार सुरक्षा विंडो पारित नहीं हो जाती, तब तक एस्क्रो में बाज़ार।

यह दस्तावेज़ सिस्टम कॉन्फ़िगरेशन, सक्रिय भुगतान ड्राइवर, शुल्क, सुरक्षा मॉडल और प्रदाता तकनीकी विशिष्टताओं सहित BDX बाजार को सशक्त बनाने वाले भुगतान पारिस्थितिकी तंत्र का विवरण देता है।


समर्थित भुगतान गेटवे और एडेप्टर​

BDX.market App\Support\Payments\PaymentGatewayManager के तहत परिभाषित एक प्लग करने योग्य गेटवे आर्किटेक्चर लागू करता है। सिस्टम पर्यावरण कॉन्फ़िगरेशन (.env) और App\Support\BdxSettings के माध्यम से प्रबंधित साइट-व्यापी प्रशासनिक फ़्लैग के आधार पर गतिशील रूप से भुगतान प्रदाताओं का चयन और आरंभ करता है।

+----------------------------------+
| PaymentGatewayManager |
| App\Support\Payments |
+-----------------+----------------+
|
+--------------------+------------+------------+--------------------+
| | | |
+-----v-------+ +-------v------+ +-------v------+ +-------v------+
| Manual | | PipraPay | | EPS | | WooCommerce |
| Gateway | | Gateway | | Gateway | | Bridge (WC) |
+-------------+ +--------------+ +--------------+ +--------------+
(bKash/Nagad/ (Self-hosted (BB-Licensed (Legacy WP/WC
Rocket Proofs) bKash/Nagad/ Aggregator Integration)
Cards API) Cards/MFS)

1. मैनुअल गेटवे (manual)​

  • कक्षा: App\Support\Payments\ManualPaymentGateway
  • समर्थित चैनल: डायरेक्ट bKash, Nagad, Rocket, या बैंक ट्रांसफर।
  • तंत्र: खरीदार चेकआउट के दौरान प्रदान किए गए प्रशासनिक bKash/Nagad व्यापारी/व्यक्तिगत नंबरों पर मैन्युअल रूप से भुगतान जमा करते हैं, फिर भुगतान का प्रमाण (लेन-देन आईडी और/या स्क्रीनशॉट) अपलोड करते हैं। एडमिन Filament एडमिन पैनल (App\Filament\Resources\MarketplacePaymentResource) के माध्यम से सबमिशन की समीक्षा करते हैं और प्रूफ़ को स्वीकृत या अस्वीकार करते हैं।
  • उपयोग का मामला: शून्य गेटवे प्रोसेसिंग शुल्क मोड; डिफ़ॉल्ट आउट-ऑफ़-द-बॉक्स सिस्टम स्थिति।

2. PipraPay गेटवे (piprapay)​

  • कक्षा: App\Support\Payments\PipraPayGateway

  • समर्थित चैनल: स्वचालित bKash, Nagad, Rocket, Upay, Visa, MasterCard।

  • तंत्र: एक स्व-होस्टेड बांग्लादेशी स्वचालित भुगतान गेटवे एकीकरण। यह एक RESTful API (POST /api/create-charge) के माध्यम से शुल्क शुरू करता है और एक होस्टेड भुगतान पृष्ठ URL (pp_url) लौटाता है। खरीदार द्वारा भुगतान पूरा करने के बाद, PipraPay एक सर्वर-टू-सर्वर वेबहुक जारी करता है जिसमें एपीआई कुंजी हेडर (mh-piprapay-api-key) होता है। BDX एस्क्रो जारी करने से पहले लेनदेन संदर्भ (pp_id) का उपयोग करके POST /api/verify-payments के माध्यम से प्रत्येक लेनदेन सर्वर-साइड को दोबारा सत्यापित करता है।

  • कॉन्फ़िगरेशन आवश्यकताएँ:

    BDX_PIPRAPAY_ENABLED=true
    BDX_PIPRAPAY_BASE_URL=https://your-piprapay-instance.com
    BDX_PIPRAPAY_API_KEY=your_secret_api_key
    BDX_PIPRAPAY_CURRENCY=BDT

3. EPS - आसान भुगतान प्रणाली गेटवे (eps)​

  • कक्षा: App\Support\Payments\EpsPaymentGateway

  • समर्थित चैनल: बांग्लादेश बैंक-लाइसेंस प्राप्त एग्रीगेटर जो प्रमुख बांग्लादेशी बैंक कार्डों को कवर करता है, bKash, Nagad, Rocket, CellFin, और टैप करें।

  • तंत्र: पूरी तरह से स्वचालित होस्टेड-रीडायरेक्ट प्रवाह।

    1. एपीआई बियरर टोकन प्राप्त करने के लिए HMAC-SHA512 x-hash हस्ताक्षर का उपयोग करके EPS सर्वर (POST /v1/Auth/GetToken) के साथ प्रमाणित करता है।
    2. स्टोर क्रेडेंशियल्स और पैरामीटर्स के साथ लेनदेन (POST /v1/EPSEngine/InitializeEPS) प्रारंभ करता है, एक EPS RedirectURL प्राप्त करता है।
    3. https://bdx.market/eps/ipn पर एन्क्रिप्टेड AES-256-CBC IPNs प्राप्त करता है।
    4. ऑर्डर स्थिति अपडेट करने से पहले हमेशा MerchantTransactionId का उपयोग करके एक आधिकारिक सर्वर-टू-सर्वर सत्यापन कॉल (GET /v1/EPSEngine/CheckMerchantTransactionStatus) निष्पादित करता है।
  • कॉन्फ़िगरेशन आवश्यकताएँ:

    BDX_EPS_ENABLED=true
    BDX_EPS_MODE=live # or sandbox
    BDX_EPS_FEE_RATE=3 # 3% gateway surcharge passed to buyer
    BDX_EPS_TRANSACTION_TYPE=1
    BDX_EPS_CURRENCY=BDT
    BDX_EPS_LIVE_BASE_URL=https://pgapi.eps.com.bd
    BDX_EPS_MERCHANT_ID=your_merchant_id
    BDX_EPS_STORE_ID=your_store_id
    BDX_EPS_USERNAME=your_username
    BDX_EPS_PASSWORD=your_password
    BDX_EPS_HASH_KEY=your_sha512_hash_key
    BDX_EPS_IPN_SECRET=your_aes_ipn_secret

4. BDX बैलेंस (bdx_balance)​

  • सहायता वर्ग: App\Support\BdxBuyerWallet
  • तंत्र: प्री-फंडेड खरीदार स्टोर क्रेडिट का उपयोग करके तत्काल ऑफ-द-लेजर भुगतान। BDX बैलेंस के लिए चेकआउट के समय शून्य बाहरी गेटवे चरणों की आवश्यकता होती है। स्टॉक परमाणु रूप से आरक्षित है, ऑर्डर को तुरंत paid चिह्नित किया जाता है, और जहां लागू हो वहां डिजिटल ऑटो-डिलीवरी तुरंत शुरू हो जाती है।

एस्क्रो वास्तुकला और शुल्क संरचनाएं​

BDX चेकआउट पर सुरक्षित लेनदेन सीमा और पारदर्शी शुल्क गणना लागू करता है।

किसी ऑर्डर का वित्तीय विवरण​

जब कोई खरीदार ऑर्डर बनाता है, तो अंतिम कीमत की गणना तीन मुख्य घटकों का उपयोग करके बांग्लादेशी ताका (BDT / ৳) में की जाती है:

कुल कीमत = वस्तु की कीमत * मात्रा + सुरक्षा शुल्क + गेटवे अधिभार

  1. आइटम उपयोग: विक्रेता द्वारा निर्धारित आधार इकाई मूल्य को चयनित मात्रा से गुणा किया जाता है।
  2. क्रेता संरक्षण शुल्क: MarketplaceCategory::resolvedBuyerFlatFee() और resolvedBuyerPctFee() का उपयोग करके प्रति बाज़ार श्रेणी की गणना की जाती है। यदि कॉन्फ़िगर नहीं किया गया है तो डिफ़ॉल्ट रूप से फ्लैट ৳15 प्लेटफ़ॉर्म शुल्क लिया जाता है। यह आयोग विवाद प्रसंस्करण, 7-दिवसीय ग्राहक सुरक्षा कवरेज और प्लेटफ़ॉर्म बुनियादी ढांचे का वित्तपोषण करता है।
  3. गेटवे सरचार्ज (एमडीआर पास-थ्रू): चयनित भुगतान विधि के आधार पर सशर्त रूप से लागू। मानक मैन्युअल भुगतान और BDX बैलेंस के लिए, शुल्क ৳0 है। प्रसंस्करण अधिभार (जैसे, EPS 3% MDR) वाले ऑनलाइन गेटवे के लिए, EpsPaymentGateway::feeFor() अधिभार की गणना करता है और सीधे ऑर्डर स्नैपशॉट (gateway_fee) में जोड़ता है।

विक्रेता आयोग मॉडल​

BDX विक्रेताओं से लिस्टिंग या मासिक सदस्यता शुल्क नहीं लेता है। इसके बजाय, BDX किसी ऑर्डर के सफल समापन पर श्रेणी-आधारित कमीशन (5% पर डिफ़ॉल्ट) बरकरार रखता है।

जब कोई ऑर्डर पूरा हो जाता है, तो शुद्ध विक्रेता भुगतान की गणना इस प्रकार की जाती है:

विक्रेता की आय = (आइटम का कुल योग) * (1 - कमीशन %)

फंड BDX एस्क्रो से विक्रेता के clearing_balance में स्थानांतरित हो जाते हैं और बाद में अनिवार्य समाशोधन विंडो के बाद available_balance में चले जाते हैं।


सुरक्षा मॉडल और वेबहुक इंटीग्रिटी​

स्वचालित भुगतान एकीकरण को जालसाजी, लेनदेन रीप्ले हमलों और पैरामीटर छेड़छाड़ से बचाव करना चाहिए। BDX सभी आने वाले वेबहुक और कॉलबैक रिटर्न एंडपॉइंट के लिए सख्त सत्यापन प्रोटोकॉल लागू करता है:

  1. सर्वर-साइड पुन: सत्यापन अपरिवर्तनीय: BDX _कभी भी किसी ऑर्डर को भुगतान के रूप में चिह्नित करने या वॉलेट में क्रेडिट करने के लिए कच्चे आईपीएन या ब्राउज़र रीडायरेक्ट क्वेरी स्ट्रिंग पर भरोसा नहीं करता है। वेबहुक बॉडी में रिपोर्ट की गई स्थिति के बावजूद, BDX गुप्त व्यापारी क्रेडेंशियल्स का उपयोग करके प्रदाता के आधिकारिक सत्यापन एपीआई (verifyByReference() या CheckMerchantTransactionStatus) पर सीधे एक अलग, आउटबाउंड HTTP कॉल जारी करता है।
  2. सख्त राशि मिलान: आने वाले वेबहुक को Order::total_price के विरुद्ध जांचा जाता है। यदि भुगतान की गई राशि फ़ाइल के रिकॉर्ड से ৳0.01 से भी भिन्न है, तो सिस्टम 409 Conflict HTTP स्थिति कोड के साथ रुक जाता है।
  3. क्रिप्टोग्राफ़िक हस्ताक्षर और डिक्रिप्शन:
    • PipraPay: पेलोड को पार्स करने से पहले साझा mh-piprapay-api-key हेडर की उपस्थिति और मिलान को सत्यापित करता है।
    • EPS: गुप्त व्यापारी ipn_secret का उपयोग करके आने वाले AES-256-CBC पेलोड को डिक्रिप्ट करता है। आरंभीकरण चरण टकराव के हमलों को रोकने के लिए टाइमस्टैम्प माइक्रो-सेकंड और यादृच्छिक एन्ट्रापी को शामिल करते हुए 10+ अंकों का अद्वितीय MerchantTransactionId उत्पन्न करता है।
  4. रेस-कंडीशन और डबल-स्पेंड प्रिवेंशन: ऑर्डर स्टेट ट्रांज़िशन lockForUpdate() बाधाओं के साथ डेटाबेस लेनदेन का उपयोग करते हैं ताकि यह गारंटी दी जा सके कि डुप्लिकेट कॉलबैक या तेज़ डबल-क्लिक भुगतान को दो बार संसाधित नहीं कर सकते हैं।

संबंधित मार्गदर्शिकाएँ​