API wspólne dla wszystkich metod płatności. Poszczególne metody i kanały płatności mogą się różnić zakresem pól obowiązkowych. Operator płatności nadaje każdemu zleceniu płatności unikatowy numer paymentId, który może zostać wykorzystany przez merchanta np. do pobrania aktualnego statusu płatności. Status płatności może być również wysłany do merchanta kanałem notyfikacji (powiadomienia asynchroniczne). Wszystkie wywołania API wymagają podania tokenu autoryzacyjnego w nagłówku żądania.
Metoda pozwala uzupełnić dane instrumentu płatniczego lub urządzenia bazując na wygenerowanym wcześniej paymentId. Umożliwia rozbicie flow płatności na kilka etapów (np. rejestracja płatności przez merchanta, uzupełnienie danych instrumentu płatniczego, uzupełnienie danych urządzenia).
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
W przypadku gdy wymagane jest dosłanie pojedynczego atrybutu instrumentu (np. kod CVV) można wykorzystać metodę
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
{- "cvv": "string"
}
Merchant wywołuje tę metodę w celu zainicjowania płatności. System zwraca status potwierdzający przyjęcie płatności do realizacji. Jeżeli do przeprocesowania płatności wymagane są dodatkowe dane lub wymagana jest autoryzacja płatności przez klienta, taka informacja zwracana jest w odpowiedzi (np. dane do przeprowadzenia ACS challenge w przypadku transakcji kartowych wymagających SCA). W przypadku kanału PAYWALL lub metody PBL zwraca adres URL, na który należy przekierować użytkownika, aby kontynuować flow. Metoda nie zwraca końcowego statusu płatności, chyba że błąd wystąpił na wczesnym etapie weryfikacji karty (np. nieobsługiwany BIN) lub wystąpił inny problem natury konfiguracyjnej (np. nieobsługiwany kanał płatności dla merchanta). Aktualny status zawsze można pobrać korzystając z metody GET /payment. Informacja o płatności dostępna jest poprzez ecommerce API przez 3 miesiące. Status propagowany jest też asynchronicznie kanałem notyfikacji.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Metoda umożliwia wycofanie transakcji. W tej chwili obsługiwany jest wyłącznie typ ADJUSTMENT.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Awaryjna metoda rejestrująca nową płatność na podstawie poprzedniej, która zakończyła się niepowodzeniem (status REJECTED/CANCELLED/ERROR). Dla płatności rejestrowany jest nowy identyfikator paymentId.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
W sytuacji gdy płatność nie została dokończona przez klienta z jakiegoś powodu (zagubiony link do płatności) możemy wygenerować nowy link z tym samym paymentId i nowym tokenem JWT typu CLIENT. Wygenerowanie nowego linka jest możliwe wyłącznie jeżeli płatność znajduje się w statusie NEW. Dotyczy wyłącznie kanału PAYWALL. Uwaga: niezrealizowana płatność może zostać automatycznie anulowana po przekroczeniu czasu ważności linka (validTime).
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Realizacja zwrotu środków do klienta. Muszą zostać spełnione następujące warunki: • oryginalna płatność jest w statusie COMPLETED lub SETTLED • kwota zwrotu (lub suma kwot zwrotów częściowych) dla danej płatności nie przekracza kwoty oryginalnej płatności • merchant zapewnił środki na pokrycie kwoty zwrotu. Każda zarejestrowana operacja zwrotu otrzymuje unikatowy identyfikator refundId.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
{- "subpaymentId": "string",
- "amount": 0,
- "description": "string",
- "extRefundId": "string"
}
Preautoryzacja (transKind=PREAUTH) skutkuje blokadą środków i wymaga wykonania operacji dopełnienia w celu obciążenia klienta. Blokada środków domyślnie zakładana jest na 30 dni (wartość ta może być ustawiona niżej poprzez parametry konfiguracyjne merchanta). Dopełnienie zatwierdza ostateczną kwotę płatności i kieruje ją do rozliczenia (do tego czasu transakcja jest utrzymywana w statusie COMPLETED). Dopełnienie może być zrealizowane na kwotę równą lub mniejszą względem preautoryzacji.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
{- "amount": 0,
- "description": "string"
}
Płatność w statusie NEW i PENDING może zostać anulowana. Płatność otrzymuje status CANCELLED. Możliwe jest w pewnych sytuacjach anulowanie płatności w statusie COMPLETED, co skutkuje odwróceniem oryginalnej transakcji (reversal) bez ostatecznego skutku finansowego dla klienta. W szczególności można anulować preautoryzację, co skutkuje zwolnieniem blokady środków.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Dodatkowy krok dla flow mobilnego do określenia organizacji płatniczej i używanej wersji protokołu 3DSecure. Wersja protokołu uStałana jest jako najwyższa możliwa z zakresów obsługiwanych przez komponenty: SDK, ACS, 3DS i DS. Drugi wariant metody na potrzeby wywołań z payment SDK zakłada, że płatność została już wcześniej zainicjalizowana (znamy instrument)
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
{- "channel": "PAYWALL",
- "sdkStartProtocol": "string",
- "sdkEndProtocol": "string"
}
Korekta pozwala na modyfikację kwoty preautoryzacji. Operację można wykonać wielokrotnie, dopóki nie zostanie wykonane dopełnienie (capture).
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
{- "amount": 0,
- "description": "string"
}
Wyszukiwanie płatności po zewnętrznych identyfikatorach. Przeszukiwane są wyłącznie płatności związane z merchantem, dla którego wydano token dostępowy. Zwracana jest lista identyfikatorów paymentId. Tylko jedna z płatnośćci może być zakończona sukcesem. Powinna być zwracana na pierwszej pozycji.
extOrderId required | string Identyfikator zamówienia z systemu merchanta | ||||||||||||||||||||||
object or null (MerchantInfo) Dane merchanta pośredniczacego (operator aplikacji mobilnej) | |||||||||||||||||||||||
| |||||||||||||||||||||||
object or null (MerchantInfo) Dane merchanta pośredniczacego (operator aplikacji mobilnej) | |||||||||||||||||||||||
|
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
{- "extOrderId": "string",
- "merchant": {
- "merchantId": "string",
- "merchantName": "string",
- "name": "string",
- "mcc": "string",
- "url": "string",
- "redirectURL": "string",
- "terminalId": "string",
- "location": {
- "street": "string",
- "postal": "string",
- "state": "mazowieckie",
- "city": "string",
- "country": "POL"
}, - "taxId": "string",
- "acsNotificationURL": "string"
}, - "agent": {
- "merchantId": "string",
- "merchantName": "string",
- "name": "string",
- "mcc": "string",
- "url": "string",
- "redirectURL": "string",
- "terminalId": "string",
- "location": {
- "street": "string",
- "postal": "string",
- "state": "mazowieckie",
- "city": "string",
- "country": "POL"
}, - "taxId": "string",
- "acsNotificationURL": "string"
}
}
Dodatkowy krok dla flow mobilnego do określenia organizacji płatniczej i używanej wersji protokołu 3DSecure. Wersja protokołu uStałana jest jako najwyższa możliwa z zakresów obsługiwanych przez komponenty: SDK, ACS, 3DS i DS.
channel required | string Kanał operacji | ||||||||||||||||||||||||||||||||
sdkStartProtocol required | string Najstarsza wersja protokołu wspierana przez SDK | ||||||||||||||||||||||||||||||||
sdkEndProtocol required | string Najnowsza wersja protokołu wspierana przez SDK | ||||||||||||||||||||||||||||||||
required | object (InstrumentInfo) Szczegółowe dane requestu | ||||||||||||||||||||||||||||||||
|
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
{- "channel": "PAYWALL",
- "sdkStartProtocol": "string",
- "sdkEndProtocol": "string",
- "instrument": {
- "type": "COF",
- "instrumentNo": "string",
- "encInstrumentNo": "string",
- "instrumentRef": "string",
- "token": "string",
- "expDate": "202101",
- "encExpDate": "string",
- "cvv": "string",
- "encCvv": "string",
- "code": "string",
- "alias": "string",
- "app": "string",
- "provider": "BM",
- "bank": "string",
- "bankId": 0,
- "register": true
}
}
Metoda służy do pobrania podstawowych informacji o płatności. Metoda nigdy nie zwraca danych wrażliwych związanych z płatnością. Podstawowy przypadek użycia dla metody to inicjalizacja bramki web (channel=PAYWALL), która posiada początkowo wyłącznie informacje o paymentId i musi pobrać brakujące informacje w celu prezentacji klientowi.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Metoda pozwala uzupełnić dane instrumentu płatniczego lub urządzenia bazując na wygenerowanym wcześniej paymentId. Umożliwia rozbicie flow płatności na kilka etapów (np. rejestracja płatności przez merchanta, uzupełnienie danych instrumentu płatniczego, uzupełnienie danych urządzenia).
object (InstrumentInfo) Szczegółowe dane requestu | |||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||
object or null (DeviceInfo) Dane urządzenia z ktorego wykonywana jest operacja (przegladarka www lub urzadzenie mobilne) (wymagane dla channel = PAYWALL/WEBAPI) | |||||||||||||||||||||||||||||||||||||||||||
|
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Pobranie danych tokenu na podstawie identyfikatora procesu tokenizacji. Merchant powinien zapisać nr tokenu i posługiwać się nim w dalszej komunikacji z API.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Aktualny status płatności można sprawdzić używając identyfikatora płatności (paymentId).
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Informacja o statusie wybranego zwrotu.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Metoda służy do zwrócenia danych potrzebnych do przeprowadzenia SCA (ACS challenge). Zwykle dane te zwracane są w odpowiedzi na żądanie inicjujące płatność, ale możliwe jest, że konieczność przeprowadzenia SCA zostanie zgłoszona później, podczas odpytania o status płatności.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout
Niektóre metody płatności posiadają osobną listę opcji, np. w przypadku przelewów (PBL) otrzymamy listę banków.
OK
Bad Request
Unauthorized
Forbidden
Internal Server Error
Bad Gateway
Service Unavailable
Gateway Timeout