কিভাবে একটি ওয়েবসাইটে অর্থ প্রদান গ্রহণ করবেনঃ একটি সম্পূর্ণ গাইড
একটি ওয়েবসাইটে অর্থপ্রদান গ্রহণ করার জন্য একটি পেমেন্ট প্রসেসরকে সংহত করা প্রয়োজন যা কার্ড লেনদেনগুলি নিরাপদে পরিচালনা করে। এই গাইডটি আপনার ওয়েবসাইটে অর্থপ্রদানের কার্যকারিতা যুক্ত করার জন্য প্রযুক্তিগত পদ্ধতি, বাস্তবায়নের পদক্ষেপ এবং বিবেচনাগুলি অন্তর্ভুক্ত করে।
আপনি একটি ই-কমার্স স্টোর তৈরি করুন, অনুদান গ্রহণ করুন বা পরিষেবার জন্য অর্থ সংগ্রহ করুন না কেন, আপনার বিকল্পগুলি বোঝা আপনাকে সঠিক পদ্ধতি বেছে নিতে সহায়তা করে।
ওয়েবসাইট পেমেন্ট বিকল্পগুলির সংক্ষিপ্ত বিবরণ
ওয়েবসাইটগুলি বিভিন্ন পদ্ধতির মাধ্যমে অর্থ প্রদান গ্রহণ করতে পারেঃ
হোস্ট করা পেমেন্ট পেজ গ্রাহকদের একটি অর্থপ্রদান প্রদানকারীর নিরাপদ পৃষ্ঠায় পুনর্নির্দেশ করুন। অর্থ প্রদানের পরে, গ্রাহকরা আপনার সাইটে ফিরে আসেন। এর জন্য ন্যূনতম প্রযুক্তিগত কাজের প্রয়োজন হয়।
অন্তর্নির্মিত অর্থপ্রদানের ফর্ম প্রদানকারীর JavaScript লাইব্রেরি ব্যবহার করে সরাসরি আপনার ওয়েবসাইটে অর্থপ্রদানের ক্ষেত্রগুলি প্রদর্শন করুন। কার্ডের তথ্য আপনার সার্ভার স্পর্শ না করেই নিরাপদে পরিচালিত হয়।
সম্পূর্ণ API সংহতকরণ অর্থপ্রদানের প্রবাহের উপর সম্পূর্ণ নিয়ন্ত্রণ দেয়। লেনদেন তৈরি ও পরিচালনা করতে আপনার সার্ভার API অর্থপ্রদানের সাথে সরাসরি যোগাযোগ করে।
পেমেন্ট লিঙ্ক বোতাম হিসাবে ওয়েবসাইটগুলিতে এম্বেড করা যেতে পারে বা নিশ্চিতকরণ ইমেলগুলিতে অন্তর্ভুক্ত করা যেতে পারে। গ্রাহকরা একটি হোস্ট করা পৃষ্ঠায় অর্থ প্রদান সম্পূর্ণ করতে ক্লিক করেন।
প্রতিটি পদ্ধতির মধ্যে সরলতা এবং নিয়ন্ত্রণের মধ্যে বিনিময় জড়িত।
হোস্ট করা অর্থপ্রদানের পাতা
হোস্ট করা পেমেন্ট পেজগুলি একটি ওয়েবসাইটে পেমেন্ট গ্রহণ করার সবচেয়ে সহজ উপায়।
কিভাবে কাজ করেঃ
- গ্রাহক আপনার সাইটে একটি পেমেন্ট বোতামে ক্লিক করে
- গ্রাহককে পেমেন্ট প্রদানকারীর হোস্ট করা পেজে পুনঃনির্দেশিত করা হয়।
- গ্রাহক সুরক্ষিত হোস্ট করা পৃষ্ঠায় কার্ডের বিবরণ প্রবেশ করান
- অর্থ প্রদানের পর, গ্রাহককে আপনার সাইটে পুনর্নির্দেশিত করা হয়।
- আপনার সার্ভার একটি ওয়েবহুক পায় যা অর্থপ্রদানের বিষয়টি নিশ্চিত করে।
উপকারিতাঃ
- ন্যূনতম উন্নয়ন প্রয়োজন
- সমস্ত PCI সম্মতি পরিচালনা করে পেমেন্ট প্রদানকারী
- যে কোনও ওয়েবসাইট প্ল্যাটফর্মের সাথে কাজ করে
- ডিফল্টরূপে মোবাইল-অপ্টিমাইজ করা হয়েছে
অসুবিধাগুলিঃ
- চেকআউটের সময় গ্রাহক আপনার সাইট ছেড়ে চলে যায়।
- পেমেন্ট পেজের উপস্থিতি সীমিত কাস্টমাইজেশন
- পুনর্নির্দেশের কারণে গাড়ি পরিত্যাগ বৃদ্ধি পেতে পারে
বাস্তবায়নের পদক্ষেপঃ
- অর্থপ্রদানকারী সংস্থার সঙ্গে একটি অ্যাকাউন্ট তৈরি করুন
- আপনার হোস্ট করা চেকআউট সেটিংস কনফিগার করুন
- আপনার ওয়েবসাইটে একটি পেমেন্ট বোতাম বা লিঙ্ক যোগ করুন।
- সাফল্য এবং বাতিলকরণের জন্য URLs পুনর্নির্দেশ করুন
- অর্থপ্রদান নিশ্চিত করতে ওয়েবহুক পরিচালনা প্রয়োগ করুন
অন্তর্নির্মিত অর্থপ্রদান ফর্ম
কার্ডের বিবরণ নিরাপদে সংগ্রহ করার সময় গ্রাহকদের আপনার ওয়েবসাইটে অন্তর্নির্মিত অর্থপ্রদান ফর্মগুলি রাখে।
কিভাবে কাজ করেঃ
- আপনার পৃষ্ঠায় অর্থপ্রদান প্রদানকারীর JavaScript গ্রন্থাগার লোড করা আছে।
- কার্ডের বিবরণের জন্য লাইব্রেরি নিরাপদ ইনপুট ক্ষেত্র প্রদান করে।
- গ্রাহক কার্ডের তথ্য এমবেডেড ক্ষেত্রে প্রবেশ করান
- JavaScript অর্থপ্রদান প্রদানকারীর সাথে কার্ডের তথ্যের টোকেনাইজ করে
- আপনার সার্ভার API-এর মাধ্যমে অর্থ প্রদান সম্পূর্ণ করতে টোকেন ব্যবহার করে।
উপকারিতাঃ
- গ্রাহক আপনার ওয়েবসাইটে থাকে।
- আপনার ব্র্যান্ডের সঙ্গে মানানসই কাস্টমাইজযোগ্য চেহারা
- পুনর্নির্দেশনার চেয়ে রূপান্তরের হার ভালো
- কার্ডের তথ্য কখনই আপনার সার্ভারকে স্পর্শ করে না।
অসুবিধাগুলিঃ
- JavaScript সংহতকরণ প্রয়োজন
- হোস্ট করা পৃষ্ঠাগুলির চেয়ে বেশি উন্নয়নমূলক কাজ
- কার্ডের বিভিন্ন ইনপুট অবস্থা এবং ত্রুটিগুলি অবশ্যই পরিচালনা করতে হবে
বাস্তবায়নের উদাহরণ -
<!-- Include the payment provider's JavaScript -->
<script src="https://js.paymentprovider.com/v1/"></script>
<form id="payment-form">
<div id="card-element">
<!-- Payment fields render here -->
</div>
<button type="submit">Pay</button>
<div id="error-message"></div>
</form>
<script>
// Initialize the payment library
const provider = PaymentProvider("your_public_key");
const elements = provider.elements();
const cardElement = elements.create("card");
cardElement.mount("#card-element");
// Handle form submission
document
.getElementById("payment-form")
.addEventListener("submit", async (e) => {
e.preventDefault();
const { token, error } = await provider.createToken(cardElement);
if (error) {
document.getElementById("error-message").textContent = error.message;
} else {
// Send token to your server to complete payment
await fetch("/api/charge", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({ token: token.id, amount: 5000 }),
});
}
});
</script>
সম্পূর্ণ API সংহতকরণ
সম্পূর্ণ API সংহতকরণ অর্থপ্রদানের অভিজ্ঞতার উপর সর্বাধিক নিয়ন্ত্রণ প্রদান করে।
কিভাবে কাজ করেঃ
- আপনার সার্ভার API-এর মাধ্যমে অর্থ প্রদানের অভিপ্রায় তৈরি করে।
- API ফ্রন্টএন্ডের জন্য একটি ক্লায়েন্ট সিক্রেট প্রদান করে।
- আপনার ফ্রন্টএন্ড কার্ডের বিবরণ সংগ্রহ করে এবং অর্থপ্রদান নিশ্চিত করে।
- আপনার সার্ভার অর্থপ্রদানের অবস্থা সম্পর্কে ওয়েবহুক বিজ্ঞপ্তি পায়।
- আপনি আপনার ডাটাবেস আপডেট করুন এবং অর্ডারটি পূরণ করুন।
উপকারিতাঃ
- অর্থপ্রদানের প্রবাহের উপর সম্পূর্ণ নিয়ন্ত্রণ
- জটিল পরিস্থিতিগুলির জন্য সমর্থন (সদস্যপদ, বাজার)
- কাস্টম চেকআউট অভিজ্ঞতা তৈরি করতে পারে
- পেমেন্ট প্রদানকারীর বৈশিষ্ট্যগুলিতে সম্পূর্ণ প্রবেশাধিকার
অসুবিধাগুলিঃ
- উল্লেখযোগ্য উন্নয়নমূলক প্রচেষ্টা প্রয়োজন
- ত্রুটি সংক্রান্ত ক্ষেত্রে এবং প্রান্তের পরিস্থিতি অবশ্যই পরিচালনা করতে হবে
- APIs হিসাবে চলমান রক্ষণাবেক্ষণ
সার্ভার-সাইড বাস্তবায়নের উদাহরণ -
// Create a payment intent on your server
app.post("/api/create-payment", async (req, res) => {
const { amount, currency, description } = req.body;
const response = await fetch("https://api.paymentprovider.com/v1/payments", {
method: "POST",
headers: {
Authorization: `Bearer ${process.env.SECRET_KEY}`,
"Content-Type": "application/json",
},
body: JSON.stringify({
amount,
currency,
description,
}),
});
const payment = await response.json();
res.json({
clientSecret: payment.clientSecret,
paymentId: payment.id,
});
});
// Handle webhook notifications
app.post("/api/webhooks", async (req, res) => {
const signature = req.headers["x-payment-signature"];
// Verify webhook signature
const isValid = verifySignature(
req.body,
signature,
process.env.WEBHOOK_SECRET,
);
if (!isValid) {
return res.status(400).send("Invalid signature");
}
const event = req.body;
if (event.type === "payment.succeeded") {
// Update order status, send confirmation email, etc.
await fulfillOrder(event.data.paymentId);
}
res.json({ received: true });
});
API মূল ব্যবস্থাপনা
সুরক্ষিত API একীকরণের জন্য যথাযথ কী ম্যানেজমেন্ট প্রয়োজন।
পাবলিক কী (প্রকাশযোগ্য কী নামেও পরিচিত) ক্লায়েন্ট-সাইড কোডে অন্তর্ভুক্ত করা নিরাপদ। তারা আপনার অ্যাকাউন্টকে সনাক্ত করে কিন্তু সংবেদনশীল ক্রিয়াকলাপ সম্পাদন করতে পারে না।
গোপন কী এটি অবশ্যই আপনার সার্ভারে রাখতে হবে এবং কখনও ফ্রন্টএন্ড কোডে প্রকাশ করা হবে না। তারা এমন অনুরোধগুলিকে প্রমাণীকরণ করে যা চার্জ তৈরি করে, অর্থ ফেরত দেয় এবং সংবেদনশীল তথ্য অ্যাক্সেস করে।
সর্বোত্তম অনুশীলনঃ
- গোপন কীগুলি এনভায়রনমেন্ট ভেরিয়েবলগুলিতে সংরক্ষণ করুন, কোডে নয়
- পরীক্ষা এবং উৎপাদন পরিবেশের জন্য বিভিন্ন কী ব্যবহার করুন
- কোনও সন্দেহভাজন আপোষের পর পর্যায়ক্রমে কীগুলি ঘোরান
- কী-র অনুমতি শুধুমাত্র যা প্রয়োজন তার মধ্যে সীমাবদ্ধ করুন
Webhook বাস্তবায়ন
ওয়েবুকগুলি আপনার সার্ভারকে অর্থপ্রদানের ঘটনাগুলি অ্যাসিঙ্ক্রোনাসিভভাবে অবহিত করে।
কেন ওয়েবহুক গুরুত্বপূর্ণঃ
- গ্রাহক আপনার সাইট ছেড়ে চলে যাওয়ার পরে অর্থপ্রদান সফল হতে পারে।
- নেটওয়ার্ক সমস্যাগুলি আপনার সামনের দিকটিকে নিশ্চিতকরণ পেতে বাধা দিতে পারে
- ওয়েবুকগুলি অর্থপ্রদানের ফলাফলের নির্ভরযোগ্য বিজ্ঞপ্তি প্রদান করে।
Webhook নিরাপত্তাঃ
- সত্যতা নিশ্চিত করতে ওয়েবহুক স্বাক্ষর যাচাই করুন
- শুধুমাত্র HTTPS শেষ বিন্দু ব্যবহার করুন
- সময় শেষ এড়াতে দ্রুত (5 সেকেন্ডের মধ্যে) সাড়া দিন
- ডুপ্লিকেট ডেলিভারি পরিচালনা করতে আইডেম্পোট্যান্সি প্রয়োগ করুন
সাধারণ ওয়েবহুক ইভেন্টঃ
payment.succeeded- পেমেন্ট সফলভাবে সম্পন্ন হয়েছেpayment.failed- অর্থ প্রদানের চেষ্টা ব্যর্থ হয়েছেpayment.refunded- টাকা ফেরত দেওয়া হয়েছেdispute.created- গ্রাহক একটি চার্জ নিয়ে বিতর্ক করেছেন
নিরাপত্তার বিষয়গুলি
ওয়েবসাইট পেমেন্ট ইন্টিগ্রেশন নিরাপত্তার দিকে মনোযোগ প্রয়োজন।
PCI DSS সম্মতি যে কোনও ব্যবসায়িক কার্ড পরিচালনার তথ্যের ক্ষেত্রে প্রযোজ্য। টোকেনাইজেশনের সাথে হোস্ট করা পেমেন্ট পেজ বা এমবেডেড ফর্ম ব্যবহার করা আপনার সম্মতি বোঝা হ্রাস করে।
HTTPS প্রয়োজন অর্থপ্রদানের তথ্য সংগ্রহকারী যে কোনও পৃষ্ঠার জন্য। একটি SSL শংসাপত্র সংগ্রহ করুন এবং আপনার সার্ভারকে HTTPS ব্যবহার করার জন্য কনফিগার করুন।
কার্ড নম্বর কখনই লগ করবেন না অথবা এগুলি আপনার ডাটাবেসে সংরক্ষণ করুন। পরিবর্তে আপনার পেমেন্ট প্রসেসর দ্বারা প্রদত্ত টোকেনগুলি ব্যবহার করুন।
সমস্ত ইনপুট বৈধ করুন ক্লায়েন্ট এবং সার্ভার উভয় ক্ষেত্রেই। যাচাইকরণ ছাড়া ফ্রন্টএন্ড থেকে পাওয়া তথ্যকে কখনই বিশ্বাস করবেন না।
CSRF সুরক্ষা প্রয়োগ করুন ক্রস-সাইট অনুরোধ জালিয়াতি আক্রমণ প্রতিরোধ করতে পেমেন্ট এন্ডপয়েন্টগুলিতে।
আপনার একীকরণ পরীক্ষা করা হচ্ছে
প্রকৃত অর্থ গ্রহণ করার আগে ভালোভাবে পরীক্ষা করুন।
পরীক্ষার পদ্ধতি ব্যবহার করুন আপনার পেমেন্ট প্রসেসর দ্বারা প্রদত্ত। API কী পরীক্ষা করে দেখুন আসল অর্থ স্থানান্তর না করেই লেনদেন প্রক্রিয়া করুন।
টেস্ট কার্ড নম্বর বিভিন্ন পরিস্থিতি অনুকরণ করুনঃ
- সফল অর্থপ্রদান
- হ্রাস পাওয়া কার্ড
- পর্যাপ্ত তহবিলের অভাব
- মেয়াদ শেষ হয়ে যাওয়া কার্ড
- 3ডি সুরক্ষিত প্রমাণীকরণ
টেস্ট এজ কেসঃ
- অর্থপ্রদানের সময় নেটওয়ার্ক ব্যর্থতা
- গ্রাহক ব্রাউজার বন্ধ করে মধ্য-পেমেন্ট
- ফর্ম জমা দেওয়ার প্রতিলিপি
- অবৈধ ইনপুট পরিচালনা
একজন অর্থপ্রদানকারীকে বেছে নেওয়া হচ্ছে
একজন সরবরাহকারীকে বেছে নেওয়ার সময় এই বিষয়গুলি বিবেচনা করুনঃ
ভৌগোলিক কভারেজ - প্রদানকারী কি আপনার লক্ষ্য বাজারকে সমর্থন করে?
সমর্থিত অর্থপ্রদানের পদ্ধতি - কার্ড, ডিজিটাল ওয়ালেট, ব্যাঙ্ক ট্রান্সফার?
দাম - প্রতি লেনদেনের ফি, মাসিক খরচ, সেটআপ ফি?
বিকাশকারীর অভিজ্ঞতা - নথির গুণমান, SDKs, এবং সমর্থন?
বৈশিষ্ট্য - সাবস্ক্রিপশন, চালান, মার্কেটপ্লেসের সমর্থন?
জনপ্রিয় সরবরাহকারীদের মধ্যে রয়েছে Stripe,PayPal,Square এবং আঞ্চলিক বিকল্প। HandyPay ক্যারিবিয়ানের ব্যবসার জন্য অর্থপ্রদান লিঙ্ক এবং API সংহতকরণ উভয়ই প্রদান করে।
প্ল্যাটফর্ম-নির্দিষ্ট বিবেচনা
বিভিন্ন ওয়েবসাইট প্ল্যাটফর্মের বিভিন্ন সংহতকরণ পদ্ধতি রয়েছে।
WordPress/WooCommerce - দ্রুত সেটআপের জন্য পেমেন্ট গেটওয়ে প্লাগইন ব্যবহার করুন
Shopify - Shopify পেমেন্ট সহ বিল্ট-ইন পেমেন্ট প্রসেসিং
কাস্টম ওয়েবসাইট - উপরের পদ্ধতিগুলি ব্যবহার করে সরাসরি API সংহতকরণ
স্থিতিশীল স্থান - API কলের জন্য হোস্ট করা পেমেন্ট পেজ বা সার্ভারহীন ফাংশন ব্যবহার করুন।
প্রায়শই জিজ্ঞাসিত প্রশ্ন
আমার ওয়েবসাইটে অর্থপ্রদান গ্রহণ করার জন্য কি একজন ডেভেলপারের প্রয়োজন?
হোস্ট করা অর্থপ্রদানের পৃষ্ঠাগুলির জন্য ন্যূনতম প্রযুক্তিগত দক্ষতার প্রয়োজন হয়। এমবেডেড ফর্ম এবং API ইন্টিগ্রেশন সাধারণত বিকাশকারী সহায়তা প্রয়োজন।
ওয়েবসাইট পেমেন্ট সেট আপ করতে কত সময় লাগে?
হোস্ট করা পৃষ্ঠাগুলি ঘন্টাব্যাপী কাজ করতে পারে। সম্পূর্ণ API একীকরণ জটিলতার উপর নির্ভর করে দিন থেকে সপ্তাহ পর্যন্ত সময় নিতে পারে।
অনলাইনে অর্থ গ্রহণের জন্য কত টাকা লাগে?
বেশিরভাগ সরবরাহকারী 2.5% থেকে 3.5% পর্যন্ত চার্জ করে এবং প্রতি লেনদেনের জন্য একটি নির্দিষ্ট ফি নেয়। ভলিউম ছাড় পাওয়া যেতে পারে।
আমার ওয়েবসাইট PCI কি সঙ্গতিপূর্ণ?
টোকেনাইজেশন সহ হোস্ট করা পৃষ্ঠাগুলি বা এম্বেডেড ফর্মগুলি ব্যবহার করে বেশিরভাগ PCI প্রয়োজনীয়তা পরিচালনা করে। আপনার পেমেন্ট প্রদানকারীর সম্মতি নথির সাথে পরামর্শ করুন।
আমি কি কোনও ব্যবসায়িক সংস্থা ছাড়া অর্থ গ্রহণ করতে পারি?
কিছু প্রদানকারী পৃথক অ্যাকাউন্টের অনুমতি দেয়। সরবরাহকারী এবং এখতিয়ার অনুযায়ী প্রয়োজনীয়তা পরিবর্তিত হয়।
আমি কীভাবে টাকা ফেরত পরিচালনা করব?
বেশিরভাগ অর্থপ্রদান APIs-এ রিফান্ড এন্ডপয়েন্ট অন্তর্ভুক্ত রয়েছে। সাধারণত 5-10 ব্যবসায়িক দিনের মধ্যে মূল অর্থপ্রদান পদ্ধতিতে অর্থ ফেরত দেওয়া হয়।