Bahsettiğiniz şey bir ödeme hizmeti sağlayıcısı olmaktır. Orada bulundum ve onu yaptım. Yaklaşık 10 yıl önce şimdi olduğundan çok daha kolaydı, ancak olağanüstü bir zamanınız, paranız ve sabrınız varsa, hala mümkündür .
Bir alıcı banka ile iletişime geçmeniz gerekir. Dünyanın hangi bölgesinde olduğunuzu söylemediniz, ama bununla yerel bir banka şubesi demek istemiyorum. Her büyük bankanın genellikle ayrı bir kart edinme kolu olacaktır. Yani burada Birleşik Krallık'ta (ör.) Satın alma kolu olarak Streamline (veya Worldpay) kullanan Natwest bankamız var . Toplamda büyük bankalarımız olsa da, hepsi beş veya daha fazla kart satın alandan birini kullanıyor.
Mutlu bir şekilde, tüm İngiltere kartı satın alan kişiler yetkilendirme taleplerinin iletilmesi ve gün sonu anlaşması için standart bir protokol kullanmaktadır. Bazı edinen bankaların bazı özellikleri desteklediği ve biraz farklı sözdizimine sahip olduğu küçük tuhaflıklar bulacaksınız, ancak farklar oldukça küçüktür. İngiltere standartları Ödeme Takas Hizmetleri Birliği (APACS) (şu anda UKPA olarak bilinir) tarafından yayınlanmaktadır. Standartlar hala yaygın olarak APACS 30 (yetkilendirme) ve APACS 29 (yerleşim) olarak adlandırılmaktadır, ancak artık resmi olarak APACS 70 olarak bilinmektedir (1'den 7'ye kadar kitaplar).
APACS standardı İngiltere genelinde yaygın olarak desteklenmesine rağmen (Amex ve Discover bu formatta da mesajları kabul etmektedir) diğer ülkelerde kullanılmamaktadır - her ülkenin kendine ait - örneğin: Fransa'da Carte Bancaire, İtalya'da CartaSi, İspanya, Dankort, Danimarka vb. Avrupa'daki protokolleri birleştirmek için çaba gösterilmektedir - bkz. EPAS.org
Edinen banka ile iletişim kurmak birkaç yolla yapılabilir. Yine de, bölgenize bağlı olacaktır. İngiltere'de (ve Avrupa'nın çoğunda) tüm büyük alıcılara bağlantı sağlayan bir iletişim ağ geçidimiz var, bunlara TNS denir ve onlarla 9600 baud modemleri, ISDN, HTTPS, VPN veya özel hat. Nihayetinde yetkilendirme talebi, birbirleriyle iletişim kurarken bu alıcı bankalar tarafından kullanılan protokol olan X25 protokolüne dönüştürülecektir.
Özetle: her şey bölgenize bağlıdır.
- Büyük bir bankayla iletişime geçin ve kart edinme koluna ulaşmaya çalışın.
- Bir ödeme hizmeti sağlayıcısı olarak ayarladığınızı açıklayın ve yetkilendirme istekleri ve gün sonu yerleşim dosyaları için iletişim biçimi hakkında ayrıntılar isteyin
- Bir test satıcı hesabı oluşturun ve kimlik doğrulama / takas yazılımı geliştirin ve akreditasyon sürecinden geçin. Çoğu edinen bu süreçte size ücretsiz olarak yardımcı olur, ancak akredite bir PSP olarak kaydolmak istediğinizde bazıları ücret talep edecektir.
- bazı düzenlemelere de uymanız gerekir, örneğin bir ödeme kurumu olarak kaydolmanız gerekebilir
Kayıt olduktan ve akredite olduktan sonra, akredite olduğunuz banka (lar) adına müşterileri kabul edebilir ve satıcı hesapları oluşturabilirsiniz (her bir alıcının genellikle birden fazla bankayı destekleyeceğini unutmayın). Durulayın ve gerekli gördüğünüz diğer alıcılarla tekrarlayın.
Bunun ötesinde, PCI-DSS ile ilgilenen başka birçok sorun var. Bu başka bir konu ve zaten bu sitede bazı q & a's var. Dediğim gibi, bu olağanüstü bir girişim - büyük olasılıkla makul büyüklükte bir ekip için çok yıllı bir proje, ama kesinlikle mümkün.