Тапсырыс беруші
Шешімдерді қабылдау мерзімі

23.06.26 (қоса алғанда)

Марапаттау нысаны

Келіседі

Өнім күйі

Идея

Тапсырма түрі

Акт міндеттері

Сфера применения

Medicine

Область задачи

Басқа технологиялық шешімдер

Өнім түрі

БҚ/АЖ

Мәселенің сипаттамасы

Банктермен тікелей API интеграциясы жоқ клиникаларда қолма-қол ақшасыз төлемдерді өңдеу үлкен операциялық тәуекелдерді тудырады: Қаржылық фрод және адам факторы: кассирлер шот сомаларын Kaspi физикалық терминалдарына қолмен жүргізуге мәжбүр. Нөлдік қателер (50 000 орнына 5 000 тесілген) тікелей қаржылық шығындарға әкеледі . Пациенттер кассирлерге жалған скриншоттарды немесе жалған аударма қосымшаларын тіркеуді алдау арқылы көрсете алады. Қолмен синхрондауға байланысты кезектер: төлем банк терминалында өткеннен кейін, кассир mis (немесе Excel кестесінде) пациенттің картасын қолмен тауып, сол шотты төленген деп белгілеуі керек . Бұл екі еселенген жұмыс, бұл кассадағы бір пациенттің қызмет көрсету уақытын 3-5 минутқа дейін созып, тітіркендіргіш сызықтар тудыруы мүмкін. Аралас төлемдердегі Хаос: науқас әртүрлі тәсілдермен төлеген кезде, ескі жүйелерде бір чекті бөліктерге бөлу мүмкін емес. Кассирлер екі түрлі шот құруға немесе "дәптерде" есеп жүргізуге мәжбүр, бұл ауысым жабылған кезде Z-есептерде үлкен сәйкессіздіктерге әкеледі

Күтілетін әсер

Kaspi Ecosystem интеграция финтех-модулін іске қосу емхананың төлемдерін Enterprise-ге қабылдау процесін көрсетеді-деңгей: 100% алаяқтықтан қорғау: Kaspi Webhooks қолтаңбаларын қатаң криптографиялық тексеру (HMAC-SHA256) төлем мәртебесін қолдан жасауды техникалық мүмкін емес етеді. Кассирдің интерфейсі ақша клиниканың шотына түскен кезде ғана жаңартылады . Толық автоматтандыру және жылдамдық: Kaspi QR кодын алудың мақсатты уақыты 1.5-тен 3 секундқа дейін болады. Науқас жағында төлем жасағаннан кейін, DCH жүйесі транзакциялар мен шоттардың мәртебесін кассирдің қатысуынсыз атомдық түрде өзгертеді, пациенттің есептеу уақытын бірнеше секундқа дейін түбегейлі қысқартады. Кассаның математикалық дәл конвергенциясы: аралас төлем архитектурасы (SUM (transaction.amount) = invoice.total_amount) және төлем әдістерін автоматты түрде тіркеу жұмыс күнінің соңында Z-есептерді қорытындылау және салыстыру кезінде сәйкессіздіктерді біржола жояды

Жауапты тұлғаның ТАӘ

Амина Агзамова

Тапсырманың (жобаның) мақсаты мен сипаттамасы

Пациенттерден қолма-қол ақшасыз төлемдерді қабылдау үшін қауіпсіз, жоғары жылдамдықты және толық автоматтандырылған шлюз жасаңыз. Бұл блоктың басты міндеті-Kaspi Pay API-ді DCH кассалық интерфейсіне үздіксіз біріктіру, физикалық терминалдарда сомаларды қолмен енгізуді болдырмау, төлем мәртебесін алуды автоматтандыру (webhooks және Polling арқылы) және транзакциялардың криптографиялық қорғалуына кепілдік бере отырып, күрделі "аралас төлем" механикасын жүзеге асыру. Функционалдылық пен техникалық шешімдердің толық сипаттамасы: Kaspi Pay API-мен терең интеграция (QR-төлемдер): QR-кодтарды динамикалық генерациялау механикасын әзірлеу. "Kaspi QR" төлем әдісін таңдағанда, DCH сервері нақты соманы және бірегей invoice_id жібере отырып, Kaspi сыртқы API - ге POST /api/v2/payments/Kaspi/qr сұранысын жасайды . Бұған жауап ретінде сервер кассир экранында бірден пайда болатын графикалық QR кодын (base64 PNG) және payment_id қайтарады . Жасалған QR коды бойынша төлемді күту уақыты 15 минутты құрайды . Қос күйді бақылау жүйесі (Polling + Webhooks): кепілдендірілген төлемді растау үшін ақауларға төзімді байлам енгізілуде. Клиенттік бөлім (POS экраны) поллингті іске қосады:GET /api/v2/payments/: payment_id/status сұрауларын әр 3 секунд сайын жібереді . Сонымен қатар, DCH сервері төлем күйінің өзгеруі туралы Kaspi серверлерінен асинхронды хабарламаларды (Webhooks) қабылдау үшін post /api/v2/webhooks/kaspi қорғалған эндпоинтін орнатады . Транзакцияны криптографиялық қорғау: бұл қауіпсіздіктің маңызды элементі. Kaspi-ден кез-келген кіріс webhook міндетті түрде тексеруден өтеді. Жүйе HMAC-SHA256 хэшін есептейді(body, kaspi_webhook_secret) және оны тақырыптағы қолтаңбамен салыстырады . Жарамды қолтаңбасы жоқ сұраулар HTTP 401 қатесімен бірден қабылданбайды, бұл шабуылдаушылардың төлем мәртебесін өзгертуін мүмкін емес етеді . PAID күйінде жүйе транзакцияны атомдық түрде жаңартады, шот күйін өзгертеді және WebSocket-payment оқиғасын жариялайды.интерфейс үшін толық . Kaspi бөліп төлеу механикасы: DCH POS-терминалынан бөліп төлеу мерзімін (3, 6 немесе 12 ай) таңдау мүмкіндігін біріктіру үшін post /api/v2/payments/Kaspi/installment эндпоинтін енгізу . Банктің несиені мақұлдауы асинхронды, ал DCH мәртебесі webhook арқылы жаңартылады . Аралас төлем (Mixed Payments): пациент бір шотты әртүрлі тәсілдермен (мысалы, 30 000 тг қолма-қол ақшамен және Kaspi QR арқылы 20 000 тг)төлегісі келетін жағдайлар үшін күрделі бизнес-логиканы іске асыру . Интерфейс енгізу үшін екі өрісті ұсынады. Сервер бір шотқа байланған екі түрлі транзакцияны (cash және kaspi_qr әдістерімен) жасайды және қатаң математикалық валидация жүргізеді: SUM(transaction.amount) = invoice.total_amount (1 теңгеге дейінгі дәлдікпен) . Банктік карталар және PCI DSS: DCH физикалық өңдеуді POS терминалдарына қалдырып (PCI DSS сәйкестігін қамтамасыз ету)банктік карта деректерін сақтамайды немесе бермейді . Кассир физикалық банк терминалында расталғаннан кейін "төлем өтті" батырмасын басады және DCH бұл әдісті жүйеге түсіреді

Ескерту