مین مواد پر جائیں

Header

BDX ادائیگی جائزہ اور تعاون یافتہ گیٹ ویز

BDX.market بنگلہ دیش کا نمایاں گیمنگ اور ڈیجیٹل سامان ایسکرو مارکیٹ پلیس ہے۔ خریداروں اور فروخت کنندگان کو فراڈ، اکاؤنٹ ریکوری اسکامز اور عدم ڈیلیوری سے بچانے کے لیے، BDX سخت خریدار تحفظ ایسکرو فن تعمیر چلاتا ہے۔

اس فن تعمیر کے تحت، جب خریدار آفر یا ٹاپ اپ کی ادائیگی کرتا ہے تو رقم براہ راست فروخت کنندہ کے ذاتی اکاؤنٹ کو نہیں بھیجی جاتی۔ اس کے بجائے ادائیگیاں محفوظ طریقے سے BDX.market کے ذریعے ایسکرو میں رکھی جاتی ہیں جب تک آرڈر کامیاب فراہم اور خریدار کی تصدیق نہ ہو یا معیاری 7 دن کی خریدار تحفظ مدت نہ گزرے۔

یہ دستاویز BDX.market کو طاقت دینے والے ادائیگی ماحولیاتی نظام کی تفصیل دیتی ہے، بشمول سسٹم کنفیگریشن، فعال ادائیگی ڈرائیورز، فیس، سیکیورٹی ماڈلز اور فراہم کنندہ تکنیکی خصوصیات۔


تعاون یافتہ ادائیگی گیٹ ویز اور اڈاپٹرز​

BDX.market App\Support\Payments\PaymentGatewayManager میں بیان کردہ پلگ ایبل گیٹ وے فن تعمیر نافذ کرتا ہے۔ سسٹم ماحولیاتی کنفیگریشن (.env) اور App\Support\BdxSettings سے منظم سائٹ وسیع انتظامی جھنڈوں کی بنیاد پر ادائیگی فراہم کنندگان متحرک منتخب اور شروع کرتا ہے۔

+----------------------------------+
| PaymentGatewayManager |
| App\Support\Payments |
+-----------------+----------------+
|
+--------------------+------------+------------+--------------------+
| | | |
+-----v-------+ +-------v------+ +-------v------+ +-------v------+
| Manual | | PipraPay | | EPS | | WooCommerce |
| Gateway | | Gateway | | Gateway | | Bridge (WC) |
+-------------+ +--------------+ +--------------+ +--------------+
(bKash/Nagad/ (Self-hosted (BB-Licensed (Legacy WP/WC
Rocket Proofs) bKash/Nagad/ Aggregator Integration)
Cards API) Cards/MFS)

1. مینوئل گیٹ وے (manual)​

  • Class: App\Support\Payments\ManualPaymentGateway
  • تعاون یافتہ چینلز: براہ راست bKash، Nagad، Rocket یا Bank Transfers۔
  • میکانزم: خریدار چیک آؤٹ کے دوران فراہم کردہ انتظامی bKash/Nagad مرچنٹ/ذاتی نمبرز پر دستی ادائیگی کرتے ہیں، پھر ادائیگی ثبوت (Transaction ID اور/یا اسکرین شاٹ) اپ لوڈ کرتے ہیں۔ ایڈمنز Filament Admin Panel (App\Filament\Resources\MarketplacePaymentResource) سے جمع کرانے کا جائزہ لیتے ہیں اور ثبوت منظور یا مسترد کرتے ہیں۔
  • استعمال: زیرو گیٹ وے پراسیسنگ فیس موڈ؛ ڈیفالٹ آؤٹ آف دی باکس سسٹم حالت۔

2. PipraPay گیٹ وے (piprapay)​

  • Class: App\Support\Payments\PipraPayGateway

  • تعاون یافتہ چینلز: خودکار bKash، Nagad، Rocket، Upay، Visa، MasterCard۔

  • میکانزم: خود ہوسٹڈ بنگلہ دیشی خودکار ادائیگی گیٹ وے انٹیگریشن۔ RESTful API (POST /api/create-charge) سے چارجز شروع کرتا ہے اور ہوسٹڈ ادائیگی پیج URL (pp_url) واپس کرتا ہے۔ خریدار ادائیگی مکمل کرنے کے بعد PipraPay API key ہیڈر (mh-piprapay-api-key) والا سرور ٹو سرور ویب ہک جاری کرتا ہے۔ BDX ایسکرو جاری کرنے سے پہلے ٹرانزیکشن حوالہ (pp_id) استعمال کر کے POST /api/verify-payments سے ہر لین دین سرور سائیڈ دو بار تصدیق کرتا ہے۔

  • کنفیگریشن ضروریات:

    BDX_PIPRAPAY_ENABLED=true
    BDX_PIPRAPAY_BASE_URL=https://your-piprapay-instance.com
    BDX_PIPRAPAY_API_KEY=your_secret_api_key
    BDX_PIPRAPAY_CURRENCY=BDT

3. EPS — Easy Payment System گیٹ وے (eps)​

  • Class: App\Support\Payments\EpsPaymentGateway

  • تعاون یافتہ چینلز: بڑے بنگلہ دیشی بینک کارڈز، bKash، Nagad، Rocket، CellFin اور tap کا احاطہ کرنے والا Bangladesh Bank لائسنس یافتہ ایگریگیٹر۔

  • میکانزم: مکمل خودکار ہوسٹڈ ری ڈائریکٹ فلو۔

    1. API bearer ٹوکن وصول کرنے کے لیے HMAC-SHA512 x-hash دستخط استعمال کر کے EPS سرورز سے تصدیق کرتا ہے (POST /v1/Auth/GetToken)۔
    2. اسٹور اسناد اور پیرامیٹرز سے لین دین شروع کرتا ہے (POST /v1/EPSEngine/InitializeEPS)، EPS RedirectURL حاصل کرتا ہے۔
    3. https://bdx.market/eps/ipn پر خفیہ کردہ AES-256-CBC IPNs وصول کرتا ہے۔
    4. آرڈر حیثیت اپ ڈیٹ کرنے سے پہلے MerchantTransactionId استعمال کر کے ہمیشہ مستند سرور ٹو سرور تصدیقی کال (GET /v1/EPSEngine/CheckMerchantTransactionStatus) کرتا ہے۔
  • کنفیگریشن ضروریات:

    BDX_EPS_ENABLED=true
    BDX_EPS_MODE=live # or sandbox
    BDX_EPS_FEE_RATE=3 # 3% gateway surcharge passed to buyer
    BDX_EPS_TRANSACTION_TYPE=1
    BDX_EPS_CURRENCY=BDT
    BDX_EPS_LIVE_BASE_URL=https://pgapi.eps.com.bd
    BDX_EPS_MERCHANT_ID=your_merchant_id
    BDX_EPS_STORE_ID=your_store_id
    BDX_EPS_USERNAME=your_username
    BDX_EPS_PASSWORD=your_password
    BDX_EPS_HASH_KEY=your_sha512_hash_key
    BDX_EPS_IPN_SECRET=your_aes_ipn_secret

4. BDX بیلنس (bdx_balance)​

  • سپورٹ Class: App\Support\BdxBuyerWallet
  • میکانزم: پہلے سے فنڈ شدہ خریدار اسٹور کریڈٹ استعمال کرتے ہوئے فوری آف دی لیجر ادائیگی۔ BDX بیلنس کو چیک آؤٹ پر صفر بیرونی گیٹ وے مراحل درکار ہیں۔ اسٹاک ایٹمی طور پر محفوظ ہوتا ہے، آرڈر فوری paid نشان زد ہوتا ہے، اور جہاں قابل اطلاق ڈیجیٹل خودکار ڈیلیوری فوری متحرک ہوتی ہے۔

ایسکرو فن تعمیر اور فیس ڈھانچے​

BDX چیک آؤٹ پر محفوظ لین دین حدود اور شفاف فیس حساب نافذ کرتا ہے۔

آرڈر کی مالیاتی تفصیل​

جب خریدار آرڈر بناتا ہے، تو حتمی قیمت بنگلہ دیشی ٹکا (BDT / ৳) میں تین بنیادی اجزاء سے حساب ہوتی ہے:

کل قیمت = آئٹم قیمت * مقدار + تحفظ فیس + گیٹ وے سرچارج

  1. آئٹم سب ٹوٹل: فروخت کنندہ کی مقرر کردہ بنیادی یونٹ قیمت منتخب مقدار سے ضرب۔
  2. خریدار تحفظ فیس: MarketplaceCategory::resolvedBuyerFlatFee() اور resolvedBuyerPctFee() استعمال کر کے فی مارکیٹ پلیس کیٹیگری حساب ہوتی ہے۔ غیر تشکیل شدہ پر ڈیفالٹ فلیٹ ৳15 پلیٹ فارم فیس۔ یہ فیس تنازع پراسیسنگ، 7 دن خریدار تحفظ کوریج اور پلیٹ فارم انفراسٹرکچر فنڈ کرتی ہے۔
  3. گیٹ وے سرچارج (MDR پاس تھرو): منتخب ادائیگی میتھڈ کے لحاظ سے مشروط لاگو ہوتا ہے۔ معیاری مینوئل ادائیگیوں اور BDX بیلنس کے لیے فیس ৳0 ہے۔ پراسیسنگ سرچارجز والے آن لائن گیٹ ویز (مثلاً EPS 3% MDR) کے لیے EpsPaymentGateway::feeFor() سرچارج حساب کر کے براہ راست آرڈر سنیپ شاٹ (gateway_fee) میں شامل کرتا ہے۔

فروخت کنندہ کمیشن ماڈل​

BDX فروخت کنندگان سے لسٹنگ یا ماہانہ سبسکرپشن فیس نہیں لیتا۔ اس کے بجائے BDX آرڈر کامیاب تکمیل پر کیٹیگری پر مبنی کمیشن (ڈیفالٹ 5%) رکھتا ہے۔

آرڈر مکمل ہونے پر خالص فروخت کنندہ پے آؤٹ حساب ہوتا ہے:

فروخت کنندہ آمدنی = (آئٹم سب ٹوٹل) * (1 - کمیشن %)

رقم BDX ایسکرو سے فروخت کنندہ کے clearing_balance میں منتقل ہوتی ہے اور لازمی کلیئرنگ مدت کے بعد available_balance میں جاتی ہے۔


سیکیورٹی ماڈلز اور ویب ہک دیانتداری​

خودکار ادائیگی انٹیگریشنز کو جعل سازی، لین دین ری پلے حملوں اور پیرامیٹر چھیڑ چھاڑ سے دفاع کرنا چاہیے۔ BDX تمام آنے والے ویب ہکس اور کال بیک ریٹرن اینڈ پوائنٹس کے لیے سخت توثیقی پروٹوکولز نافذ کرتا ہے:

  1. سرور سائیڈ دوبارہ تصدیق اصول: BDX آرڈر کو ادا شدہ نشان زد کرنے یا والیٹ جمع کرنے کے لیے خام IPNs یا براؤزر ری ڈائریکٹ کوئری سٹرنگز پر کبھی اعتماد نہیں کرتا۔ ویب ہک باڈی میں رپورٹ شدہ حیثیت سے قطع نظر، BDX خفیہ مرچنٹ اسناد استعمال کر کے فراہم کنندہ کے آفیشل تصدیقی API (verifyByReference() یا CheckMerchantTransactionStatus) کو الگ آؤٹ باؤنڈ HTTP کال جاری کرتا ہے۔
  2. سخت رقم مطابقت: آنے والے ویب ہکس Order::total_price سے چیک ہوتے ہیں۔ اگر ادا شدہ رقم ریکارڈ سے ৳0.01 بھی مختلف ہو تو سسٹم 409 Conflict HTTP اسٹیٹس کوڈ سے رکتا ہے۔
  3. کرپٹوگرافک دستخط اور ڈی کرپشن:
    • PipraPay: پے لوڈز پارس کرنے سے پہلے مشترکہ mh-piprapay-api-key ہیڈر کی موجودگی اور مطابقت توثیق کرتا ہے۔
    • EPS: خفیہ مرچنٹ ipn_secret استعمال کر کے آنے والے AES-256-CBC پے لوڈز ڈی کرپٹ کرتا ہے۔ شروعاتی مرحلہ ٹائم اسٹیمپ مائیکرو سیکنڈز اور بے ترتیب اینٹروپی شامل 10+ ہندسی منفرد MerchantTransactionId تیار کرتا ہے تاکہ تصادم حملے روکے جائیں۔
  4. ریس کنڈیشن اور دوہرا خرچ روک تھام: آرڈر حیثیت منتقلیاں lockForUpdate() رکاوٹوں کے ساتھ ڈیٹابیس لین دین استعمال کرتی ہیں تاکہ ڈپلیکیٹ کال بیکس یا تیز دوہرے کلکس پے آؤٹس دو بار پراسیس نہ کر سکیں۔

متعلقہ رہنمائیاں​

  • Checkout flow — خریدار چیک آؤٹ عمل کا مرحلہ وار جائزہ۔
  • Payment troubleshooting — عام ادائیگی مسائل اور ناکام لین دین کے حل۔
  • Buyer protection — BDX ایسکرو اور خریدار کوریج پر تفصیلی پالیسی۔