مستندات رایانپی
پروفایل محدود تاریخی v2 JSON
این شبیهساز از منابع یکپارچهسازی تاریخی ساخته شده؛ مستندات رسمی فعلی در دسترس نیست و سازگاری سرویس جاری تضمین نمیشود. نسل v1 با Bearer و SOAP پشتیبانی نمیشوند.
BASE=https://<simlab-host>/api/sandbox/rayanpay/<connection-id>
CREATE=POST $BASE/api/v2/ipg/paymentrequest
START=GET $BASE/pg/startpay/<authority>
VERIFY=POST $BASE/api/v2/ipg/paymentVerificationCREATE درخواست JSON با merchantID، amount ریالی صحیح مثبت و callbackURL است. merchantID و X-SimLab-Merchant-Proof ساختگی فقط در سرور پذیرنده استفاده شوند. status=100 و authority نتیجه ایجاد هستند. هر درخواست معتبر یک پرداخت مستقل است.
بازگشت GET با Authority و Status=OK/NOK فقط راهنما است. مبلغ و authority اصلی را به سفارش خود مرتبط نگه دارید؛ تأیید با merchantID، authority و amount انجام میشود. فقط status=100 و refID پس از تطبیق مبلغ نتیجه نهایی است. تکرار مجاز همان نتیجه ثبتشده را برمیگرداند.
قالب توکن، بازه دهدقیقهای، تکرار موفق و پاسخهای منفی تصمیمهای شبیهساز هستند؛ تداوم بازگشت بین REST و WebGate از شواهد تاریخی استنباط شده است. کارت، موبایل، استعلام، بازپرداخت، نامگذاری جایگزین فیلدها و ارسال واقعی پشتیبانی نمیشوند.
نمونه درخواست سروری
مقدارهای آغازشده با YOUR_ و جاینگهدارهای امضا یا پاکت رمزنگاری را پیش از ارسال با اعتبارنامه ساختگی اتصال خود و محاسبه صحیح جایگزین کنید. این نمونه اطلاعات هیچ حسابی را شامل نمیشود. زمان و تاریخ درخواست را هنگام ارسال تازه کنید و امضا را از روی همان بدنه نهایی بسازید. نشانی بازگشت نمونه را هم با نشانی سایت آزمایشی خود عوض کنید.
POST /api/v2/ipg/paymentrequest
Content-Type: application/json
X-SimLab-Merchant-Proof: YOUR_SimLabMerchantProof{
"merchantID": "YOUR_merchantID",
"amount": 250000,
"callbackURL": "https://merchant.example.test/payment/callback"
}چکلیست اتصال و نهاییسازی
شناسه اتصال و اعتبارنامه ساختگی را از صفحه همین درگاه در داشبورد بردارید. مسیر سرویس را به SimLab تغییر دهید؛ نشانی بازگشت باید متعلق به سایت آزمایشی شما و در مرورگر قابل دسترس باشد. حروف بزرگ و کوچک نام فیلدها، روش HTTP و نوع بدنه را دقیقاً مطابق همین پروفایل نگه دارید.
- شروع صفحه پرداخت
- authority پاسخ را با GET به /pg/startpay/<authority> ببرید.
- بازگشت به سایت
- GET با Authority و Status=OK/NOK؛ نتیجه موقت است.
- اطلاعاتی که باید نگه دارید
- authority و مبلغ ریالی را به سفارش خود مرتبط نگه دارید.
- معیار نهایی موفقیت
- POST /api/v2/ipg/paymentVerification با merchantID، authority، amount و proof؛ status=100 با refID مرجع موفقیت است.
- درخواست تکراری
- هر CREATE پرداخت مستقل است؛ Verify مجاز همان نتیجه محفوظ را برمیگرداند.
- مهلتها
- Start و Verify پس از پرداخت ده دقیقه؛ بازه شبیهساز.
- عملیات قابل استفاده
- درخواست، صفحه پرداخت، بازگشت مرورگر با روش GET و تأیید
- خارج از محدوده
- نسخه v1، پروتکل SOAP، اطلاعات کارت و موبایل، بازپرداخت و ارسال به درگاه واقعی
خطا در کدام مرحله رخ داده است؟
- پیش از دریافت توکن: مسیر، نوع بدنه، مبلغ و واحد پول، اعتبارنامه و امضای درخواست را بررسی کنید. پاسخ HTTP موفق بهتنهایی کافی نیست؛ کد نتیجه داخل بدنه نیز باید مطابق قرارداد موفق باشد.
- هنگام ورود به صفحه پرداخت: توکن همان اتصال، روش GET یا POST و اعتبار زمانی آن را بررسی کنید. کلید سروری را در فرم مرورگر یا نشانی صفحه قرار ندهید.
- هنگام بازگشت: نشانی ثبتشده، روش فرم یا پارامترهای نشانی و تطابق شناسه سفارش را بررسی کنید. ایجاد فرم بازگشت به معنی دریافت آن توسط سایت شما نیست؛ مرورگر ممکن است بسته شود.
- هنگام تأیید: مرجع، مبلغ و پایانه را از سفارش ذخیرهشده بخوانید و با پاسخ تطبیق دهید. ورودی بازگشت مرورگر قابل دستکاری است. خطای شبکه یا پایان مهلت را به پرداخت موفق تبدیل نکنید.
- پس از تأیید: اگر این پروفایل تسویه یا تأیید نهایی جدا دارد، آن را اجرا کنید. تکرار درخواست را طبق قواعد همین درگاه انجام دهید؛ برای همه درگاهها قاعده تکرار یکسان وجود ندارد.
در تاریخچه درخواستها، مرحله، کد HTTP و نتیجه فنی را کنار تراکنش مرتبط ببینید. شناسه درخواست برای پیگیری مفید است؛ کلید، رمز، توکن دسترسی و امضا را در پیام پشتیبانی قرار ندهید. رد شدن دسترسی ممکن است به حساب، اشتراک، اتصال یا اعتبارنامه مربوط باشد؛ پاسخ عمومی عمداً علت خصوصی حساب را افشا نمیکند.
سناریوهای آزمایش و دسترسی
درخواست ایجاد پرداخت را از سرور سایت خود بفرستید. در صفحهی پرداخت آزمایشی، نتیجهی دلخواه را همانجا انتخاب کنید: موفقیت، انصراف، خطای درگاه یا پایان مهلت. نتیجه از قبل انتخاب نمیشود. سپس بازگشت و تأیید سروری را در جزئیات همان پرداخت بررسی کنید.
پیشنمایش ادمین ورودی مبلغ، سفارش و خطای دلخواه دارد و حالتهای نمایشی بیشتری را نشان میدهد؛ تراکنش یا بازگشت واقعی نمیسازد. حالتهایی مانند موجودی ناکافی یا رمز نامعتبر در آن، نمایش رابطاند و نباید بهعنوان کد قطعی قرارداد همه درگاهها تعبیر شوند. با پایان اشتراک، تعلیق حساب یا غیرفعال شدن اتصال، عملیات جدید و بازپخش درخواستهای قبلی دوباره کنترل و ممکن است رد شوند؛ تاریخچه متعلق به شما خواندنی میماند.
باز کردن اتصال و بخش آزمایش این درگاه · تاریخچه درخواستها و تراکنشها · راهنمای اولین اتصال
مرز ایمنی
هیچ اعتبارنامه محیط عملیاتی، کلید خصوصی یا اطلاعات کارت واقعی را برای این شبیهساز استفاده نکنید. این قرارداد محدود SimLab ادعای گواهی همه نسخههای فعلی بانک نیست.
نمای عمومی درگاه