Zbudowanie Verification of Payee od podstaw oznacza integrację z każdym odpowiadającym PSP i normalizację każdej odpowiedzi. API VoP eliminuje tę pracę: łączysz się jeden raz, a dostawca zajmuje się łącznością ze schematem w całej SEPA. Twoim zadaniem staje się czysta integracja żądanie/odpowiedź.
1. Uwierzytelnij się
Wywołania odbywają się przez HTTPS i są uwierzytelniane tokenem bearer. Przechowuj dane uwierzytelniające jako sekret, nigdy po stronie klienta. Do weryfikacji ręcznych lub o niskim wolumenie dostępny jest panel, dzięki czemu osoby nietechniczne mogą weryfikować bez pisania kodu.
2. Wyślij żądanie
Wyślij metodą POST nazwę odbiorcy i numer IBAN do punktu końcowego weryfikacji. Dołącz własny identyfikator referencyjny, aby móc powiązać wynik z płatnością lub rekordem onboardingu, do którego należy.
Zadbaj o idempotentność
Przekazuj stabilny zewnętrzny identyfikator w każdym żądaniu, aby powtórzenia nie tworzyły duplikatów weryfikacji i aby można było powiązać asynchroniczny wpis logu z pierwotną akcją.
3. Obsłuż cztery wyniki
Każda odpowiedź odpowiada kodowi schematu SEPA, dzięki czemu rozdzielenie logiki pozostaje proste:
- MATCH (MTCH) - nazwa zgadza się z posiadaczem rachunku; kontynuuj z pewnością.
- CLOSE_MATCH (CMTC) - prawie zgodne; pokaż sugerowaną zweryfikowaną nazwę i poproś użytkownika o potwierdzenie.
- NO_MATCH (NMTC) - pokaż wyraźne ostrzeżenie przed potwierdzeniem płatności.
- NOT_APPLICABLE (NOAP) - weryfikacja obecnie niedostępna; pozwól użytkownikowi zdecydować.
Odpowiedź zawiera również kod BIC banku odpowiadającego i czas przetwarzania, przydatne do monitorowania i logów audytowych.
4. Wykorzystuj go wszędzie
Ponieważ kontrakt jest taki sam, jeden punkt końcowy służy kilku celom: weryfikacji w linii, gdy płatnik przegląda nowego odbiorcę, weryfikacji masowej pliku dostawców i wstępnej kontroli w ramach procesu mandatu polecenie zapłaty SEPA. RoxPay wykorzystuje VoP właśnie w ten sposób - w tym jako obowiązkową weryfikację wstępną przed wydaniem linku do podpisania mandatu SDD.