اتصال درگاه بانک سامان به EDD

توضیحات

درگاه پرداخت آنلاین بانک سامان (SEP) برای اتصال به Easy Digital Downloads.

ویژگی‌ها شامل موارد زیر است:

  • پردازش امن پرداخت از طریق پرداخت سامان (SEP)
  • انتقال خودکار کاربر به درگاه بانک
  • تأیید تراکنش و اعتبارسنجی مبلغ
  • برگشت خودکار تراکنش در صورت عدم تطابق مبلغ
  • محافظت در برابر پرداخت‌های تکراری
  • پشتیبانی از هر دو واحد پول ریال ایران و تومان

امنیت

این افزونه برای محافظت از فرایند پردازش پرداخت، شامل چندین تدبیر امنیتی است:

  • اعتبارسنجی مبلغ تراکنش هنگام تأیید.
  • تطبیق شماره مرجع تراکنش با خرید مربوطه.
  • جلوگیری از پردازش تکراری درخواست‌های بازگشت.
  • تولید امن شماره مرجع تراکنش رمزنگاری‌شده.
  • محدودسازی تعداد درخواست‌ها، در نقطه پایانی بازگشت پرداخت.
  • اعتبارسنجی درخواست‌های بازگشت.
  • ثبت محدود اطلاعات حساس تراکنش‌ در گزارش‌ها.
  • اطلاعات حساس مشتری در گزارش‌ها مخفی می‌شود.
  • برگشت خودکار تراکنش، در صورت تشخیص عدم تطابق مبلغ در هنگام تأیید.

پیکربندی

پس از فعال‌سازی افزونه:

  1. تنظیمات پرداخت Easy Digital Downloads را باز کنید.
  2. درگاه سامان (SEP) را انتخاب کنید.
  3. شماره ترمینال ارائه‌شده توسط بانک سامان را وارد کنید.
  4. درگاه را فعال کنید.
  5. اطمینان حاصل کنید که آدرس IP سروری که وردپرس شما روی آن نصب است، نزد بانک سامان ثبت شده باشد.

سرویس‌های خارجی

پرداخت الکترونیک سامان (SEP)
برای پردازش پرداخت‌های آنلاین با پرداخت الکترونیک سامان (SEP) یکپارچه می‌شود.

درخواست‌های دریافت توکن پرداخت، تأیید تراکنش و برگشت وجه به نشانی زیر ارسال می‌شوند:

https://sep.shaparak.ir/

افزونه شناسه ترمینال پذیرنده، مبلغ سفارش، شماره مرجع (ResNum) و نشانی بازگشت را برای دریافت توکن پرداخت، تأیید تراکنش‌های تکمیل‌شده و انجام خودکار برگشت وجه ارسال می‌کند. مشتریان اطلاعات کارت خود را به‌صورت امن در صفحه پرداخت میزبانی‌شده توسط بانک وارد می‌کنند.

نصب

  1. افزونه را از مسیر «افزونه‌ها افزودن افزونه بارگذاری افزونه» در پیشخوان وردپرس نصب کنید.
  2. به مسیر «دانلودها تنظیمات پرداخت‌ها سامان (SEP)» بروید و شماره پایانه خود را وارد کنید.
  3. درگاه پرداخت بانک سامان (SEP) را از بخش «درگاه‌های پرداخت» فعال کنید.
  4. آدرس IP سرور فروشگاه خود را نزد بانک سامان ثبت کنید. این کار برای تولید توکن و تأیید تراکنش الزامی است.

سوالات متداول

آیا این افزونه به حساب پذیرندگی سامان (SEP) نیاز دارد؟

بله. شما به یک ترمینال فعال بانک سامان نیاز دارید و باید آدرس IP سرور خود را نزد ارائه‌دهنده خدمات پرداخت ثبت کنید.

آیا افزونه از تومان پشتیبانی می‌کند؟

بله. این افزونه از هر دو واحد پول ریال ایران و تومان پشتیبانی می‌کند.

کدام نسخه‌های Easy Digital Downloads پشتیبانی می‌شوند؟

این افزونه برای کار با Easy Digital Downloads نسخه‌های ۲.x و ۳.x طراحی شده است.

آیا افزونه پرداخت‌ها را از طریق یک سرویس شخص ثالث پردازش می‌کند؟

بله. این افزونه با API درگاه پرداخت الکترونیک سامان (SEP / شاپرک) ارتباط برقرار می‌کند تا توکن پرداخت را دریافت کند، مشتریان را به درگاه امن بانک منتقل کند، تراکنش‌ها را تأیید کند و در صورت نیاز، به‌صورت خودکار درخواست برگشت وجه را ارسال کند. برای اطلاعات کامل درباره انتقال داده‌ها، شرایط استفاده و سیاست‌های حفظ حریم خصوصی، به بخش «سرویس‌های خارجی» مراجعه کنید.

نقد و بررسی‌ها

نقد و بررسی‌ای برای این افزونه یافت نشد.

توسعه دهندگان و همکاران

“اتصال درگاه بانک سامان به EDD” نرم افزار متن باز است. افراد زیر در این افزونه مشارکت کرده‌اند.

مشارکت کنندگان

“اتصال درگاه بانک سامان به EDD” به 1 زبان ترجمه شده است. با تشکر از مترجمین برای همکاری و کمک‌هایشان.

ترجمه “اتصال درگاه بانک سامان به EDD” به زبان شما.

علاقه‌ مند به توسعه هستید؟

کد را مرور کنید، مخزن SVN را بررسی کنید، یا از طریق RSS در گزارش توسعه مشترک شوید.

گزارش تغییرات

1.2.1

  • بهبود: شناسایی شماره موبایل مشتری با استفاده از هوک‌های فیلتر قابل توسعه (edd_saman_sep_phone_post_fields و edd_saman_sep_phone_order_meta_keys) بهبود یافت.
  • سازگاری: پشتیبانی از فیلدهای استاندارد تلفن در صفحه پرداخت EDD و فراداده سفارش Digits در کنار JetOTP اضافه شد.

1.2.0

  • بهبود: تگ‌های inline مربوط به style و script در انتقال به درگاه با توابع استاندارد WordPress برای enqueue و چاپ جایگزین شدند.

1.1.6

  • توضیحات تنظیمات درگاه برای بهبود سهولت استفاده، ساده و خلاصه شدند.

1.1.5

  • یک مشکل شرایط رقابتی در قفل پردازش برگشت وجه با جایگزین کردن add_option() با کوئری مستقیم INSERT IGNORE برطرف شد؛ این روش از الگوی قفل‌گذاری مورد استفاده در WP_Upgrader::create_lock() پیروی می‌کند.

1.1.4

  • کدهای بدون استفاده، از جمله ثابت‌های SEND_TOKEN_URL و EDD_SAMAN_SEP_URL، بارگذاری فایل ترجمه، فراداده توکن تراکنش و فیلتر edd_saman_sep_res_num حذف شدند.
  • شماره نسخه ناهماهنگ افزونه در هدر افزونه اصلاح شد.

1.1.3

  • تنظیم اعتبارسنجی سخت‌گیرانه مالکیت تراکنش از پنل مدیریت حذف شد.
  • مالکیت تراکنش اکنون فقط زمانی بررسی می‌شود که بانک شماره مرجع خرید را بازگرداند.
  • فیلتر edd_saman_sep_strict_res_num برای توسعه‌دهندگان اضافه شد تا در صورت نیاز بتوانند این اعتبارسنجی را غیرفعال کنند.

1.1.2

  • یک مشکل مهم برطرف شد که در آن پرداخت موفق ممکن بود به‌اشتباه ناموفق تشخیص داده شده و برگشت داده شود، زمانی که سرویس VerifyTransaction شماره مرجع خرید را بازنمی‌گرداند.
  • فیلتر edd_saman_sep_verify_res_num_keys و ثبت کلیدهای TransactionDetail برای کمک به عیب‌یابی اضافه شد.

1.1.1

  • تنظیم «اجازه بازگشت GET» حذف شد. به‌صورت پیش‌فرض فقط درخواست‌های بازگشت POST پذیرفته می‌شوند.
  • فیلتر edd_saman_sep_allow_get_callback برای توسعه‌دهندگانی که نیاز به فعال‌سازی درخواست‌های بازگشت GET دارند، اضافه شد.

1.1.0

  • امنیت: الزامی شد که ResNum بازگردانده‌شده توسط VerifyTransaction با شماره مرجع خرید مرتبط با سفارش مطابقت داشته باشد تا از تکمیل سفارش با استفاده از رسید دیجیتال متعلق به سفارش دیگری جلوگیری شود.
  • امنیت: روش md5(purchase_key + time) برای تولید مقادیر ResNum با random_bytes() جایگزین شد.
  • امنیت: سازوکار قفل‌گذاری get/set transient با یک قفل پردازش اتمیک جایگزین شد تا از شرایط رقابتی جلوگیری شود.
  • امنیت: محدودسازی تعداد درخواست‌ها بر اساس IP به نقطه پایانی بازگشت پرداخت اضافه شد.
  • امنیت: درخواست‌های بازگشت GET رد شدند، مگر اینکه گزینه GetMethod به‌صورت صریح فعال شده باشد.
  • امنیت: آدرس‌های ایمیل، نام مشتریان و شماره کارت‌ها مخفی شدند و ثبت گزارش‌ها به فهرست مجاز محدود شد.
  • بهبود: خروجی نشانی بازگشت در فرم پرداخت ایمن‌سازی شد و اعتبارسنجی نانس درگاه اضافه شد.

1.0.0

  • انتشار اولیه درگاه پرداخت بانک سامان.