مستندات SimLab / راهنمای درگاه‌ها

فهرست مستندات
آماده شبیه‌سازیNewIPG SOAP

مستندات تجارت الکترونیک پارسیان

پروفایل محدود PEC_NEWIPG_SOAP سرویس‌های NewIPG پارسیان را برای تست شبیه‌سازی می‌کند. LoginAccount ساختگی اتصال را فقط در سرور نگه دارید. این نسخه SOAP 1.1، مبلغ ریال و شناسه‌های عددی ۶۴ بیتی را پشتیبانی می‌کند؛ اتصال به بانک واقعی برقرار نمی‌شود.

مسیرهای اتصال

BASE=https://<simlab-host>/api/sandbox/pec/<connection-id>
SALE_WSDL=$BASE/NewIPGServices/Sale/SaleService.asmx?WSDL
CONFIRM_WSDL=$BASE/NewIPGServices/Confirm/ConfirmService.asmx?WSDL
REVERSE_WSDL=$BASE/NewIPGServices/Reverse/ReversalService.asmx?WSDL
PAYMENT_GET=$BASE/NewIPG/?Token=<issued-token>

جریان خرید

SalePaymentRequest شامل LoginAccount، Amount، OrderId و CallBackUrl است. پاسخ موفق Status صفر و توکن مثبت می‌دهد. مرورگر با GET به PAYMENT_GET می‌رود و نتیجه آزمایشی را انتخاب می‌کند. مرورگر فرم POST شامل توکن، status کوچک و RRN در موفقیت را به CallBackUrl می‌فرستد؛ سرور SimLab بازگشت را مستقیم تحویل نمی‌دهد. بازگشت اثبات پرداخت نیست.

تأیید و برگشت

پذیرنده ConfirmPayment را با LoginAccount و توکن از سرور خود فراخوانی می‌کند. Status صفر همراه RRN مثبت نتیجه موفق است. ReversalRequest فقط برای خرید تأییدشده و همان توکن پذیرفته می‌شود؛ رخداد برگشت جدا از نتیجه تاریخی پرداخت نگهداری می‌شود. در این پروفایل، توکن شروع پرداخت ۲۰ دقیقه، تأیید ۳۰ دقیقه و برگشت ۵۰ دقیقه پس از پرداخت مهلت دارند. این زمان‌ها انتخاب SimLab هستند و ادعای محدودیت فعلی PEC نیستند.

SOAP 1.2، عملیات جانبی WSDL، بازپرداخت پول واقعی، ورود کارت و سازگاری همه پایانه‌های زنده ارائه نمی‌شود. اعتبارنامه نادرست یا اشتراک منقضی با خطای کنترل‌شده رد می‌شود.

نمونه درخواست سروری

مقدارهای آغازشده با YOUR_ و جای‌نگهدارهای امضا یا پاکت رمزنگاری را پیش از ارسال با اعتبارنامه ساختگی اتصال خود و محاسبه صحیح جایگزین کنید. این نمونه اطلاعات هیچ حسابی را شامل نمی‌شود. زمان و تاریخ درخواست را هنگام ارسال تازه کنید و امضا را از روی همان بدنه نهایی بسازید. نشانی بازگشت نمونه را هم با نشانی سایت آزمایشی خود عوض کنید.

این SOAP 1.1 است؛ Sale، Confirm و Reversal هرکدام endpoint و WSDL خود را دارند.

روش، مسیر و هدرهای درخواست

POST /NewIPGServices/Sale/SaleService.asmx
Content-Type: text/xml; charset=utf-8
بدنه درخواست آزمایشی

<?xml version="1.0" encoding="UTF-8"?>
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/" xmlns:pec="https://pec.Shaparak.ir/NewIPGServices/Sale/SaleService"><soap:Body><pec:SalePaymentRequest><pec:requestData><pec:LoginAccount>YOUR_LoginAccount</pec:LoginAccount><pec:Amount>250000</pec:Amount><pec:OrderId>9001</pec:OrderId><pec:CallBackUrl>https://merchant.example.test/payment/callback</pec:CallBackUrl></pec:requestData></pec:SalePaymentRequest></soap:Body></soap:Envelope>

چک‌لیست اتصال و نهایی‌سازی

شناسه اتصال و اعتبارنامه ساختگی را از صفحه همین درگاه در داشبورد بردارید. مسیر سرویس را به SimLab تغییر دهید؛ نشانی بازگشت باید متعلق به سایت آزمایشی شما و در مرورگر قابل دسترس باشد. حروف بزرگ و کوچک نام فیلدها، روش HTTP و نوع بدنه را دقیقاً مطابق همین پروفایل نگه دارید.

شروع صفحه پرداخت
Token فروش را در مرورگر با GET به /NewIPG/?Token=<Token> ببرید.
بازگشت به سایت
POST مرورگر با Token، status کوچک و در موفقیت RRN؛ موقت است.
اطلاعاتی که باید نگه دارید
OrderId، Amount و Token را نگه دارید و شناسه بازگشت را تطبیق دهید.
معیار نهایی موفقیت
SOAP ConfirmPayment با LoginAccount و Token؛ فقط Confirm موفق نهایی است.
درخواست تکراری
تکرار دقیق شناسه عملیات پاسخ ثبت‌شده را می‌دهد؛ تعارض داده رد می‌شود. Reversal رویداد جداگانه پس از تأیید است.
مهلت‌ها
Token بیست دقیقه؛ Confirm سی دقیقه و Reversal پنجاه دقیقه پس از پرداخت.
عملیات قابل استفاده
ایجاد پرداخت، بازگشت مرورگر، تأیید و برگشت
خارج از محدوده
استعلام، تسویه مستقل، بازپرداخت و کارت واقعی

خطا در کدام مرحله رخ داده است؟

  • پیش از دریافت توکن: مسیر، نوع بدنه، مبلغ و واحد پول، اعتبارنامه و امضای درخواست را بررسی کنید. پاسخ HTTP موفق به‌تنهایی کافی نیست؛ کد نتیجه داخل بدنه نیز باید مطابق قرارداد موفق باشد.
  • هنگام ورود به صفحه پرداخت: توکن همان اتصال، روش GET یا POST و اعتبار زمانی آن را بررسی کنید. کلید سروری را در فرم مرورگر یا نشانی صفحه قرار ندهید.
  • هنگام بازگشت: نشانی ثبت‌شده، روش فرم یا پارامترهای نشانی و تطابق شناسه سفارش را بررسی کنید. ایجاد فرم بازگشت به معنی دریافت آن توسط سایت شما نیست؛ مرورگر ممکن است بسته شود.
  • هنگام تأیید: مرجع، مبلغ و پایانه را از سفارش ذخیره‌شده بخوانید و با پاسخ تطبیق دهید. ورودی بازگشت مرورگر قابل دست‌کاری است. خطای شبکه یا پایان مهلت را به پرداخت موفق تبدیل نکنید.
  • پس از تأیید: اگر این پروفایل تسویه یا تأیید نهایی جدا دارد، آن را اجرا کنید. تکرار درخواست را طبق قواعد همین درگاه انجام دهید؛ برای همه درگاه‌ها قاعده تکرار یکسان وجود ندارد.

در تاریخچه درخواست‌ها، مرحله، کد HTTP و نتیجه فنی را کنار تراکنش مرتبط ببینید. شناسه درخواست برای پیگیری مفید است؛ کلید، رمز، توکن دسترسی و امضا را در پیام پشتیبانی قرار ندهید. رد شدن دسترسی ممکن است به حساب، اشتراک، اتصال یا اعتبارنامه مربوط باشد؛ پاسخ عمومی عمداً علت خصوصی حساب را افشا نمی‌کند.

سناریوهای آزمایش و دسترسی

درخواست ایجاد پرداخت را از سرور سایت خود بفرستید. در صفحه‌ی پرداخت آزمایشی، نتیجه‌ی دلخواه را همان‌جا انتخاب کنید: موفقیت، انصراف، خطای درگاه یا پایان مهلت. نتیجه از قبل انتخاب نمی‌شود. سپس بازگشت و تأیید سروری را در جزئیات همان پرداخت بررسی کنید.

پیش‌نمایش ادمین ورودی مبلغ، سفارش و خطای دلخواه دارد و حالت‌های نمایشی بیشتری را نشان می‌دهد؛ تراکنش یا بازگشت واقعی نمی‌سازد. حالت‌هایی مانند موجودی ناکافی یا رمز نامعتبر در آن، نمایش رابط‌اند و نباید به‌عنوان کد قطعی قرارداد همه درگاه‌ها تعبیر شوند. با پایان اشتراک، تعلیق حساب یا غیرفعال شدن اتصال، عملیات جدید و بازپخش درخواست‌های قبلی دوباره کنترل و ممکن است رد شوند؛ تاریخچه متعلق به شما خواندنی می‌ماند.

باز کردن اتصال و بخش آزمایش این درگاه · تاریخچه درخواست‌ها و تراکنش‌ها · راهنمای اولین اتصال

مرز ایمنی

هیچ اعتبارنامه محیط عملیاتی، کلید خصوصی یا اطلاعات کارت واقعی را برای این شبیه‌ساز استفاده نکنید. این قرارداد محدود SimLab ادعای گواهی همه نسخه‌های فعلی بانک نیست.

نمای عمومی درگاه