سيستم دامون (درگاه پرداخت اينترنتي)
درگاه هاي پرداخت الکترونيکي با قادر ساختن پذيرندگان براي پذيرش کارت هاي بانکي جهت خريد برخط (Online) ، تجارت الکترونيک را رونق مي بخشند. درگاه پرداخت الکترونيک مانند پلي است مابين سايت پذيرنده و شبکه بانکي که تراکنش هاي مالي را پردازش مي کنند. اطلاعات پرداخت در يک سيستم پرداخت اينترنتي برخط , از طريق اين پل رد و بدل مي شوند.
درگاه پرداخت براي پذيرندگاني است که تراکنش هاي بدون حضور کارت را پشتيباني مي کنند. در اينگونه تراکنش ها پذيرنده و خريدار در يک محل از لحاظ فيزيکي قرار ندارند و خريدار اطلاعات خود را از طريق يک سايت اينترنتي يا تلفن اعلام مي کند. تمامي روش هاي تجارت الکترونيک و سفارشات پستي/تلفني از اين نوع محسوب مي شوند.
در دنيا تعداد زيادي درگاه پرداخت الکترونيکي، پردازنده کارت هاي اعتباري و پردازنده چک وجود دارند و در بين آنها درگاه AuthorizeNet از همه معروف تر و تعداد مشتريان آن از همه بيشتر است، لذا الگوي دامون در طراحي سيستم و پروتکل هاي ارتباطي، درگاه AuthorizeNet بوده است.
نحوه ارتباط سيستم دامون با سايت پذيرندگان، مشتري و شبکه بانکي
در شکل ذيل ارتباطات چهار عنصر اصلي در سيستم پرداخت اينترنتي نمايش داده شده است :
چهار عنصر اصلي عبارتند از : مشتري (کاربر) فروشگاه (سايت پذيرنده) درگاه دامون شبکه بانکي
ارتباط مشتري با سايت پذيرنده : اين ارتباط توسط پروتکل HTTP يا HTTPS برقرار مي شود(در صورتي که سايت پذيرنده داراي Certificate باشد).
ارتباط سايت پذيرنده با درگاه دامون : ارتباط اين دو عنصر بر روي لايه HTTP /HTTPS مي باشد. اگر سايت پذيرنده داراي Certificate باشد از روش يکپارچه سازي پيشرفته (Advanced Integration Method : AIM) براي ارتباط پذيرنده با درگاه دامون استفاده مي شود. در غير اين صورت از روش يکپارچه سازي ساده (Simple Integration Method : SIM) استفاده خواهد شد. در هر صورت اين دو عنصر توسط روش "درخواست URL" (URL Hitting) با يکديگر ارتباط برقرار مي کنند. مشخصات اين ارتباط براي دو حالت AIM و SIM تهيه شده است و با توجه به خط مشي امنيتي لازم توسط بانک مربوطه اعمال مي گردد. همچنين با توجه به اينکه اکثر سايت هاي پذيرندگان در ايران داراي Certificate نيستند، در حال حاضر فقط از روش SIM استفاده مي شود.
ارتباط درگاه دامون با شبکه بانکي : اين ارتباط به صورت کاملاً امن طراحي شده است.
سناريوي پرداخت اينترنتي کاربر (مشتري) بر روي سايت پذيرنده , کالاي مورد نياز خود را انتخاب نموده و توسط منطقي که پذيرنده در سايت خود تعبيه نموده است به صفحه تائيد نهايي پرداخت هدايت مي شود. با زدن دکمه تائيد نهايي پرداخت توسط مشتري (کاربر)، سايت پذيرنده بايد اقلامي را که روش يکپارچه سازي ساده (SIM) نياز دارد جهت اتصال به درگاه دامون ارسال نمايد. سايت دامون پس از عمليات اعتبار سنجي (Authentication) و تعيين سطح مجوز عمليات (Authorization) در صورتي که درخواست از سمت پذيرنده معتبر و عضو سيستم دامون ارسال شده باشد، مشتري را به صفحه پرداخت هدايت مي نمايد. صفحه پرداخت بر روي سايت دامون قرار دارد و از پروتکل SSL استفاده مي نمايد. بنابراين مشتري به راحتي و با اطمينان از حفظ محرمانگي، اطلاعات کارت خود (PAN, PIN, CVV and Expire Date) را وارد نموده و دکمه تائيد را مي فشارد. سيستم دامون يک سري بررسي هاي اوليه را در سمت مشتري (Client Side Checks) انجام داده و در صورت عاري از خطا بودن اطلاعات، درخواست مشتري را به سمت سرور منتقل مي نمايد. در سمت سرور نيز پس از عمليات اعتبار سنجي و تعيين سطح مجوز عمليات در صورتي که مشکلي وجود نداشته باشد، تراکنش پرداخت ساخته شده و به سمت شبکه بانکي هدايت مي شود. دامون پس از دريافت پاسخ شبکه بانکي آن را تحليل نموده و با توجه به کد پاسخ برگشتي از شبکه بانکي، پيام مناسب را به سايت پذيرنده و همچنين به مشتري ارسال مي نمايد. در پاسخ به سايت پذيرنده، دامون بايد يک صفحه را در سايت پذيرنده Hit نموده و پارامترهاي لازم جهت پاسخ را به سايت پذيرنده ارسال نمايد.