توضیحات
درگاه پرداخت آنلاین بانک سامان (SEP) برای اتصال به Easy Digital Downloads.
ویژگیها شامل موارد زیر است:
- پردازش امن پرداخت از طریق پرداخت سامان (SEP)
- انتقال خودکار کاربر به درگاه بانک
- تأیید تراکنش و اعتبارسنجی مبلغ
- برگشت خودکار تراکنش در صورت عدم تطابق مبلغ
- محافظت در برابر پرداختهای تکراری
- پشتیبانی از هر دو واحد پول ریال ایران و تومان
امنیت
این افزونه برای محافظت از فرایند پردازش پرداخت، شامل چندین تدبیر امنیتی است:
- اعتبارسنجی مبلغ تراکنش هنگام تأیید.
- تطبیق شماره مرجع تراکنش با خرید مربوطه.
- جلوگیری از پردازش تکراری درخواستهای بازگشت.
- تولید امن شماره مرجع تراکنش رمزنگاریشده.
- محدودسازی تعداد درخواستها، در نقطه پایانی بازگشت پرداخت.
- اعتبارسنجی درخواستهای بازگشت.
- ثبت محدود اطلاعات حساس تراکنش در گزارشها.
- اطلاعات حساس مشتری در گزارشها مخفی میشود.
- برگشت خودکار تراکنش، در صورت تشخیص عدم تطابق مبلغ در هنگام تأیید.
پیکربندی
پس از فعالسازی افزونه:
- تنظیمات پرداخت Easy Digital Downloads را باز کنید.
- درگاه سامان (SEP) را انتخاب کنید.
- شماره ترمینال ارائهشده توسط بانک سامان را وارد کنید.
- درگاه را فعال کنید.
- اطمینان حاصل کنید که آدرس IP سروری که وردپرس شما روی آن نصب است، نزد بانک سامان ثبت شده باشد.
سرویسهای خارجی
پرداخت الکترونیک سامان (SEP)
برای پردازش پرداختهای آنلاین با پرداخت الکترونیک سامان (SEP) یکپارچه میشود.
درخواستهای دریافت توکن پرداخت، تأیید تراکنش و برگشت وجه به نشانی زیر ارسال میشوند:
https://sep.shaparak.ir/
افزونه شناسه ترمینال پذیرنده، مبلغ سفارش، شماره مرجع (ResNum) و نشانی بازگشت را برای دریافت توکن پرداخت، تأیید تراکنشهای تکمیلشده و انجام خودکار برگشت وجه ارسال میکند. مشتریان اطلاعات کارت خود را بهصورت امن در صفحه پرداخت میزبانیشده توسط بانک وارد میکنند.
نصب
- افزونه را از مسیر «افزونهها افزودن افزونه بارگذاری افزونه» در پیشخوان وردپرس نصب کنید.
- به مسیر «دانلودها تنظیمات پرداختها سامان (SEP)» بروید و شماره پایانه خود را وارد کنید.
- درگاه پرداخت بانک سامان (SEP) را از بخش «درگاههای پرداخت» فعال کنید.
- آدرس IP سرور فروشگاه خود را نزد بانک سامان ثبت کنید. این کار برای تولید توکن و تأیید تراکنش الزامی است.
سوالات متداول
-
آیا این افزونه به حساب پذیرندگی سامان (SEP) نیاز دارد؟
-
بله. شما به یک ترمینال فعال بانک سامان نیاز دارید و باید آدرس IP سرور خود را نزد ارائهدهنده خدمات پرداخت ثبت کنید.
-
آیا افزونه از تومان پشتیبانی میکند؟
-
بله. این افزونه از هر دو واحد پول ریال ایران و تومان پشتیبانی میکند.
-
کدام نسخههای Easy Digital Downloads پشتیبانی میشوند؟
-
این افزونه برای کار با Easy Digital Downloads نسخههای ۲.x و ۳.x طراحی شده است.
-
آیا افزونه پرداختها را از طریق یک سرویس شخص ثالث پردازش میکند؟
-
بله. این افزونه با API درگاه پرداخت الکترونیک سامان (SEP / شاپرک) ارتباط برقرار میکند تا توکن پرداخت را دریافت کند، مشتریان را به درگاه امن بانک منتقل کند، تراکنشها را تأیید کند و در صورت نیاز، بهصورت خودکار درخواست برگشت وجه را ارسال کند. برای اطلاعات کامل درباره انتقال دادهها، شرایط استفاده و سیاستهای حفظ حریم خصوصی، به بخش «سرویسهای خارجی» مراجعه کنید.
نقد و بررسیها
نقد و بررسیای برای این افزونه یافت نشد.
توسعه دهندگان و همکاران
“اتصال درگاه بانک سامان به EDD” نرم افزار متن باز است. افراد زیر در این افزونه مشارکت کردهاند.
مشارکت کنندگان“اتصال درگاه بانک سامان به EDD” به 1 زبان ترجمه شده است. با تشکر از مترجمین برای همکاری و کمکهایشان.
ترجمه “اتصال درگاه بانک سامان به EDD” به زبان شما.
علاقه مند به توسعه هستید؟
کد را مرور کنید، مخزن SVN را بررسی کنید، یا از طریق RSS در گزارش توسعه مشترک شوید.
گزارش تغییرات
1.2.1
- بهبود: شناسایی شماره موبایل مشتری با استفاده از هوکهای فیلتر قابل توسعه (
edd_saman_sep_phone_post_fieldsوedd_saman_sep_phone_order_meta_keys) بهبود یافت. - سازگاری: پشتیبانی از فیلدهای استاندارد تلفن در صفحه پرداخت EDD و فراداده سفارش Digits در کنار JetOTP اضافه شد.
1.2.0
- بهبود: تگهای inline مربوط به style و script در انتقال به درگاه با توابع استاندارد WordPress برای enqueue و چاپ جایگزین شدند.
1.1.6
- توضیحات تنظیمات درگاه برای بهبود سهولت استفاده، ساده و خلاصه شدند.
1.1.5
- یک مشکل شرایط رقابتی در قفل پردازش برگشت وجه با جایگزین کردن add_option() با کوئری مستقیم INSERT IGNORE برطرف شد؛ این روش از الگوی قفلگذاری مورد استفاده در WP_Upgrader::create_lock() پیروی میکند.
1.1.4
- کدهای بدون استفاده، از جمله ثابتهای SEND_TOKEN_URL و EDD_SAMAN_SEP_URL، بارگذاری فایل ترجمه، فراداده توکن تراکنش و فیلتر edd_saman_sep_res_num حذف شدند.
- شماره نسخه ناهماهنگ افزونه در هدر افزونه اصلاح شد.
1.1.3
- تنظیم اعتبارسنجی سختگیرانه مالکیت تراکنش از پنل مدیریت حذف شد.
- مالکیت تراکنش اکنون فقط زمانی بررسی میشود که بانک شماره مرجع خرید را بازگرداند.
- فیلتر edd_saman_sep_strict_res_num برای توسعهدهندگان اضافه شد تا در صورت نیاز بتوانند این اعتبارسنجی را غیرفعال کنند.
1.1.2
- یک مشکل مهم برطرف شد که در آن پرداخت موفق ممکن بود بهاشتباه ناموفق تشخیص داده شده و برگشت داده شود، زمانی که سرویس VerifyTransaction شماره مرجع خرید را بازنمیگرداند.
- فیلتر edd_saman_sep_verify_res_num_keys و ثبت کلیدهای TransactionDetail برای کمک به عیبیابی اضافه شد.
1.1.1
- تنظیم «اجازه بازگشت GET» حذف شد. بهصورت پیشفرض فقط درخواستهای بازگشت POST پذیرفته میشوند.
- فیلتر edd_saman_sep_allow_get_callback برای توسعهدهندگانی که نیاز به فعالسازی درخواستهای بازگشت GET دارند، اضافه شد.
1.1.0
- امنیت: الزامی شد که ResNum بازگرداندهشده توسط VerifyTransaction با شماره مرجع خرید مرتبط با سفارش مطابقت داشته باشد تا از تکمیل سفارش با استفاده از رسید دیجیتال متعلق به سفارش دیگری جلوگیری شود.
- امنیت: روش md5(purchase_key + time) برای تولید مقادیر ResNum با random_bytes() جایگزین شد.
- امنیت: سازوکار قفلگذاری get/set transient با یک قفل پردازش اتمیک جایگزین شد تا از شرایط رقابتی جلوگیری شود.
- امنیت: محدودسازی تعداد درخواستها بر اساس IP به نقطه پایانی بازگشت پرداخت اضافه شد.
- امنیت: درخواستهای بازگشت GET رد شدند، مگر اینکه گزینه GetMethod بهصورت صریح فعال شده باشد.
- امنیت: آدرسهای ایمیل، نام مشتریان و شماره کارتها مخفی شدند و ثبت گزارشها به فهرست مجاز محدود شد.
- بهبود: خروجی نشانی بازگشت در فرم پرداخت ایمنسازی شد و اعتبارسنجی نانس درگاه اضافه شد.
1.0.0
- انتشار اولیه درگاه پرداخت بانک سامان.
