Pull to refresh
53
0
Andrew Dryga @AndryX

User

Send message
CVC вообще не сохранится, а будет единожды использован для авторизации карты.
Это было в этом году, до сих пор тянется.
Задача простая — реализовать средство идентификации пользователей электронного кошелька. Для этого были найдены три сервиса: SID0003450 (ИНН), SID0003822 (СНИЛС), SID0003418 (Проверка паспорта через ФМС).

Так вот, сначала ждешь ключи N времени (месяца полтора). Пока ты их ждешь ничего, конечно же, сделать нельзя потому что сервер на котором лежала документация был не доступен 2 недели. (Кажется было в Марте.) Потом качаешь доку в DOC формате, в которая хоть и в архиве, но именно в нее закинуты файлы с примерами, без которых работать сложно. Когда у тебя Mac, то процесс извлечения файлов заключается в нахождении друга с Windows и просьбой его все оттуда выковырять.

А когда ключи приходят делаешь два простых сервиса, а потом оказывается что есть отдельные ключи на один из сервисов (ФМС). По этому сервису нас перенаправляет поддержка со СМЭВа в ФМС, ФМС потом к людям, которые писали им софт (какого?), последние отфутболивают обратно, где нам больше не отвечают 4 месяца.

Это только та часть проблем, которую я помню. Даже не говорю о необходимости ставить CryptoPro и мучиться потом с ним. В основном бюрократия, но и технических «странностей» у вас хватает.
Есть опыт интеграции в СМЭВ. Это сущий ад, который не заканчивается уже 9 месяцев ради 3х простых сервисов. Боюсь никакие улучшения системы логирования вам не помогут.
А можно ссылку на сервис, в котором были куплены инсталлы? Если не хочется пиарить — пришлите в личку.
Да, файл 14 Гб, скачали много-много раз.
Я как то для опенсорса свой Vagrant box захостил, а он стал настолько популярным, что несколько тыс. долларов за две недели натекло :). Все простили и списали
Если бы это была блокировка эмитента, то код ошибки бы был примерно «Do not honor». Эмитент не будет (и кажется не может) передавать настолько детальную информацию в IPSP.
Он сдается в аренду чтобы не было права передать его по наследству.
Кажется в таком случае они должны потребовать целый пакет документов, чтобы доказать что вы не из АРК. Кажется в одном из постов хабра говорили, что нужно: открыть счет в банке не на территории Крыма, прописаться не на территории Крыма и еще что-то.
Там не сказано, supported ли в других странах, только widely supported в указанных. Но в целом это так и есть, слишком мало стран, которые могут проверять данные binning address и cardholder name.
Извините, но ваша статья похожа на «заметки белок истеричек». Невозможно читать.

что это как не помещение логики в представление

Вы говорите как должны выглядеть данные, которые передали в слой view. Это логика отображения, а не бизнес логика, все на своих местах.
От части. Скорее-всего они собирают все, сами не используют, но так чувствую себя безопаснее.

По хорошему, контакты нужны чтобы позволить вам отправлять деньги друзьям и знать соц. граф, закладки и список приложений — только их счетчик (чтобы понимать что телефоном пользуются), камеры и микрофон — не нужны (все равно никто не будет просматривать фотки всех кто что-то оплачивает), история перемещений — скорее нужна (чтобы ловить скачки в геопозиции и временно блокировать аккаунт, вдруг у вас украли логин и пароль).

Плохо, что они это не используют. Еще хуже что просят доступ и не используют. Но использовать однозначно нужно, в том числе на благо безопасности самого пользователя. И хранить их лучше обезличенно, чтобы не было вопросов утечек данных.
Как разработчик электронного кошелька могу смело сказать почему так происходит, причем одним словом — фрод.
Я, к сожалению, не могу рассказать детали. Но проект был в РФ
Можем померяться, мы 1.6 получали :)
У нас нет фиксированной ставки, мы её даем после анализа бизнеса, внутреннего compliance и консультациями с банком. Все таки у нас разные ЦА
Средний — порядка 10 млн. рублей; большой — от 5 млн. евро. Сверху ко всем ставкам добавьте небольшую долю, которую заберет себе выбранный вами партнер по эквайрингу.

Тариф 3% вполне разумный, даже хороший, когда речь идет о сервисе куда вы подключаетесь на низких оборотах и забываете о проблемах. Ведь процесс «выбивания» тарифа не дешевый, не простой и часто не быстрый, в итоге доход от среднего/мелкого клиента может никогда не окупить даже зарплату человека, который пойдет на встречу с представителем банка.

Супер кейс: мы успешно получили меньше 2% для своего проекта электронных денег, при обороте меньше 10 млн. Но и IPSP у нас своя, потому ресурсов не жалко.
Это не тарифы нашей компании, это то о чем можно договориться пойдя в банк со средним по объему трафиком. Вы же не сказали что это ваши цены, вы назвали это «рынком».
Давайте не будем давать столь абстрактных цифр. По рынку можно за интернет эквайринг выбить от 1.6% по европе, и около 2% по РФ с включенными зарубежными картами.

2.5% — нормальный средний тариф.

Information

Rating
Does not participate
Location
Киев, Киевская обл., Украина
Registered
Activity