POS Üzerinde Anlık Ödeme — SPA Önerisi

mustafa aktaş
3 min readJan 28, 2021

Smart Payment Association (SPA) G&D, Thales ve Idemia tarafından kar amacı gütmeyen bir sektör kuruluşu olarak ödeme sistemleri alanında faaliyet göstermek üzere 2004 yılında kurulmuş. Üyeleri arasında diğer bir kart üreticisi olan Austria Card da bulunuyor. Üyelerin faaliyet gösterdiği alanlar dikkate alındığında fiziksel kartlı ödeme yaşam döngüsünün her ana aşamasını temsil eden üyelere sahip denilebilir.

Avrupa’da anlık hesaptan ödeme şeması SCT (Sepa Credit Transfer)’nin yaygınlaşmasına yönelik farklı çözümler geliştirilirken, SPA yayınladığı belge ile POS üzerinde EMV akışlarını işleterek anlık ödeme yapılabilecek bir yöntem tasarımını duyurmuş oldu.

Kaynak: https://smartpaymentassociation.com/

Kart ve EMV akışı sadece kart hamilinin tanınması ve doğrulanması amacıyla kullanılıyor ve ödeme hesaptan SCT yani anlık ödeme sistemi kullanılarak yapılıyor. Tasarlanan sisteme Instant Payment Card adı verilmiş.

İşlem Akışı

  • Kart fiziksel temassız bir kart veya HCE mobil ödeme olabilir.
  • Standart işlem akışında olduğu gibi kart temassız veya temaslı olarak terminale okutularak şifre doğrulaması yapılır.
  • Standart EMV akışlarının işletilerek kriptogram üretilmesi söz konusu.
  • Terminal işlem bilgileri ve işyeri bilgileri ile birlikte gateway’e bir işlem isteğinde bulunur (PISP’ye).
  • PISP, BIN’den ilgili Issuer’a ulaşır ve işlem isteğini işyeri IBAN’ı ile birlikte iletir.
  • Issuer kriptogram doğrulamasını yapar, PAN aracılığı ile karthamili IBAN’ına ulaşır. Kart hamili hesabından işyeri hesabına anlık ödemeyi gerçekleştirir.
  • PISP işlem sonucu ile ilgili bilgilendirilir.
  • PISP sonucu terminale iletir.
Kaynak: https://smartpaymentassociation.com/

Tasarlanan akışın aşağıdaki değerler ile SCA uyumluluğunun bulunduğu iddiası var.

Gerekçesini çok anlayamamakla birlikte PAN ve müşteriye ait bir IBAN’ın eşleştirme bilgisinin perso sırasında karta yazılması gerektiği belirtilmiş. Sanıyorum tasarlanan kart sadece bu amaçla (anlık ödeme) kullanılacak şekilde konumlandırılıyor. Dolayısıyla kart hamili işlem yapmak istediğinde POS üzerinden bir menü seçimi ile Kartlı Ödeme/Anlık Ödeme ayrımı yapılmasındansa direkt anlık ödeme özelliği taşıyan kart olması, bunun kartın üzerine kişiselleştirme ile yazılması ve işlem akışında bunu algılayan terminalin anlık ödeme akışını işletmesi gibi bir kurgu düşünülmüş.

Terminaller üzerine mevcut EMV Kerneli kullanacak şekilde ayrı bir ödeme uygulaması yüklenmesi gerektiği belirtilmiş.

Kartlı sistem akışlarına göre çalışan klasik bir kart ile birleştirilerek çoklu kart formu ile işlem esnasında uygulama seçimi yaptırılarak hem kart özelliğini hem de anlık ödeme özelliğinin aynı anda sunulabileceği düşünülmüş.

Kaynak:

--

--

mustafa aktaş

What I write expresses my personal views/Yazdıklarım kişisel görüşlerimi ifade eder. https://twitter.com/mustafa_aktas_ @troyodeme https://tr.linkedin.com/in/m