العودة للمدونة

الدفع الإلكتروني الآمن: ما الذي يجب فحصه قبل استقبال الطلبات؟

الدفع الإلكتروني الآمن: ما الذي يجب فحصه قبل استقبال الطلبات؟

مراجعة عملية لصاحب المتجر تشمل ملخص الطلب، والتحقق من الدفع على الخادم، والمحاولات المتكررة، ورسائل الانتظار، والإيصالات.

تجربة الدفع الجيدة تمنح العميل إجابة واضحة في كل مرحلة: ما الذي سيشتريه، وما المبلغ المطلوب، وهل اكتمل التحصيل، وما الخطوة التالية؟ قبل استقبال الطلبات، راجع الرحلة كاملة مع فريق التطوير والدعم. شكل زر الدفع وحده لا يوضح كيف يتصرف النظام عند انقطاع الاتصال أو تأخر التأكيد، وهنا تظهر أهمية الفحص العملي.

ثبّت تفاصيل الطلب قبل الانتقال للدفع

اعرض اسم المنتج والخيار والكمية والعملة والتكاليف المطبقة والإجمالي النهائي. إذا تغيّر العنوان أو الشحن، أعطِ العميل فرصة لمراجعة المبلغ الجديد. اطلب البيانات اللازمة لتنفيذ الطلب فقط، ووضّح سبب الحقول التي قد تبدو غير معتادة. المنتج الرقمي والطلب الذي يحتاج شحنًا قد يتطلبان بيانات مختلفة.

اجعل تصحيح الأخطاء مفهومًا: «أدخل البريد بصيغة صحيحة» أفضل من رسالة عامة تختفي بسرعة. توصي إرشادات W3C لإشعارات النماذج برسائل واضحة تحدد الخطأ وتساعد على إصلاحه. جرّب المراجعة بلوحة المفاتيح وعلى الهاتف، خصوصًا عند فتح نافذة مزود الدفع والعودة منها.

افصل موافقة العميل عن تأكيد التحصيل

يميز دليل PayPal للتكامل بين واجهة العميل وعمليات إنشاء الطلب وتحصيله على الخادم. المطلوب من فريقك أن يشرح المصدر الذي يثبت نجاح الدفع، وأن يربط هذا الإثبات بالطلب الصحيح. الوصول إلى صفحة شكر أو ظهور رسالة في المتصفح لا يكفي بمفرده لإثبات التحصيل.

توصي إرشادات OWASP لبوابات الدفع بإعادة حساب المبلغ من بيانات موثوقة والتحقق خادميًا من حالة الدفع والمبلغ والعملة ومعرف الطلب قبل التنفيذ. اطلب إثباتًا لهذه المطابقة ضمن المراجعة، مع التحقق من أصالة إشعارات المزود. ينبغي أن تظل حالة الدفع منفصلة عن حالة تجهيز الطلب أو تسليمه.

معاينة قالب صندوق بواجهة عربية وعناوين للفواتير والتدفق النقدي
واجهة توضيحية من قالب صندوق لمناقشة وضوح المعلومات المالية؛ ليست شاشة دفع فعلية أو إثباتًا لتفعيل بوابة.

صمّم تجربة الانتظار والمحاولة المتكررة

تخيّل أن العميل وافق على الدفع ثم فقد الاتصال قبل عودته إلى المتجر. لا تجعله يستنتج أن العملية فشلت، ولا تعرض نجاحًا قبل وصول الدليل. أعطه رقم طلب وحالة مفهومة وطريقة للاستعلام. إذا بقي التأكيد معلقًا، فليعرف أن المراجعة مستمرة وأن إعادة الدفع فورًا قد لا تكون الخطوة المناسبة.

تشرح وثائق PayPal لمنع تكرار العمليات إعادة استخدام معرّف طلب واجهة البرمجة نفسه (PayPal-Request-Id) عند إعادة محاولة مدعومة بعد نتيجة غير واضحة. تختلف إتاحة الآلية ومدة الاحتفاظ بالمعرّف باختلاف واجهة البرمجة. اطلب اختبارًا يثبت أن التكرار لا ينشئ تحصيلًا أو تنفيذًا ثانيًا للعملية نفسها؛ تعطيل الزر بصريًا ليس كل الاختبار.

جهّز الإيصال ومسار الدعم

بعد التأكيد، أظهر رقم الطلب والمبلغ والعملة وتاريخ العملية وحالة التنفيذ المتوقعة. اجعل فريق الدعم يستطيع العثور على العملية بهذه المراجع دون مطالبة العميل بكلمة مرور أو بيانات بطاقة كاملة. راجع من يستطيع مشاهدة السجلات والإيصالات، وكيف تُحمى أثناء النقل، وما المعلومات التي تظهر في الروابط والرسائل. يمكن توسيع هذه المراجعة عبر دليل صيانة الموقع وأمانه.

قائمة فحص قبل قبول الطلبات

  1. نفّذ سيناريو نجاح وآخر رفض وآخر إلغاء ضمن بيئة الاختبار المعتمدة.
  2. اختبر تأخر التأكيد وانقطاع العودة وإعادة إرسال الإشعار.
  3. تحقق من أن محاولة تغيير السعر في المتصفح لا تغيّر المبلغ المعتمد.
  4. قارن الإيصال والسجل الإداري وبيانات المزود للطلب نفسه.
  5. راجع النصوص والاتجاه والأرقام في كل لغة يدعمها المتجر.

راجع أولًا صفحة المنتج لضمان تطابق الوعد مع الطلب، ثم وثّق الحالات الناجحة والملاحظات المتبقية. إذا كنت تجهز متجرًا، يمكنك مناقشة متطلبات رحلة الدفع قبل اعتماد التنفيذ. هذا الدليل قائمة مراجعة، ولا يثبت أن بوابة معينة متاحة أو مفعلة لحسابك.