Дипломная работа: Автоматизация приема платежей в электронном магазине через пис WEBMONEY в ЗАО "Артур-фарм"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
54
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Поскольку разрабатываемый модуль создается с использованием тех же
технологий, что и исходный сайт, а так же из-за того, что рассматриваемый
модуль станет частью сайта компании, для разрабатываемого модуля будет
действовать внутренняя и внешняя политика безопасности компании,
рассмотренная ранее. Описание разграничения прав пользователей
разрабатываемого модуля приведено в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей.
Группы пользователей
Модуль «Корзина»
Файлы сайта
(исходный код)
Модуль «Управление
настройками модуля»
Клиенты компании
Чтение/изменение/удаление
Отсутствует
Отсутствует
Администратор
Отсутствует
Полный
Чтение/изменение
Система сайта
Полный
Отсутствует
Чтение/изменение
55
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой описание информационных
потоков, которые определяют основное содержание деятельности органа
управления и должностных лиц [4]. Информационная модель рассматриваемого
модуля представлена на рис. 2.4.
ИС
ПИС Webmoney
Добавление товаров
в таблицу «Корзины»
Т «Корзины»
Т «Товары»
Изменение или
удаление записей в
таблице «Корзины»
Переход к оплате
выбранных
товаров
Т* «Корзины»
Т** «Корзины»
Т «Заказы»
С «Форма оплаты»
Клиент
Т* «Заказы»
Т* «Товары»
Т*** «Корзины»
Нажатие на кнопку
«Сформировать
платеж»
Спр.
«Настройки»
Администратор сайта
Изменение
настроек «по
умолчанию»
Спр.*
«Настройки»
С «Форма
оплаты»
Рис. 2.4. Информационная модель модуля приема платежей
В разрабатываемом модуле таблицы «Корзины», «Товары» уже
сформированы сайтом, таблица «Заказы» формируется модулем.
Этапы оплаты заказа клиентом интернет - магазина с помощью системы
автоматического приема платежей WebMoney:
1) После добавления клиентом выбранных товаров в корзину, клиент
может изменить для каждого товара в корзине количество (товаров для
покупки).
2) При нажатии на кнопки «Купить выбранные товары с доставкой»
или кнопки «Купить выбранные товары без доставки», интернет – магазин
проверяет количество выбранных товаров в таблице «Товары».
3) В случае если сумма заказанных товаров отлична от нуля создается
новая запись в таблице «Заказы», идентификационный номер которой
56
помещается в записи выбранных товаров в таблице «Корзины». У выбранных
товаров при этом изменяется статус в таблице «Корзины», не позволяющий
клиенту изменить количество товара, а в таблице «Товары» количество для
выбранных товаров соответственно уменьшается.
4) Если количества выбранных товаров в таблице «Товары»
недостаточно, проверяется наличие необходимого количества в таблице
«Корзины», одновременно удаляются простроченные записи. Затем сайт
изменяет в таблице «Корзины» количество выбранных товаров на имеющееся
количество.
5) Сразу после проверки наличия заказанных товаров, для клиента
формируется страница:
в верхней части клиент предупреждается соответствующим
сообщением о необходимости оплаты в течение 10 минут;
после предупреждения клиенту предоставляется перечень
выбранных товаров с указанием наименования, количества и
цены для каждого товара;
ниже перечня выбранных товаров указывается номер заказа,
общая цена и стоимость доставки, включаемой в общую цену;
в нижней части располагается форма оплаты для Мерчант -
сервиса, поля которой скрыты от пользователя. Форма содержит
кнопку «Сформировать платеж», видимую для пользователя.
6) После нажатия на кнопку «Сформировать платеж» клиент
перенаправляется на сайт Мерчант - сервиса, на котором проходит авторизацию
и оплату со своего кошелька.
7) В случае неудачной оплаты, клиент перенаправляется Мерчант -
сервисом на страницу неуспешно выполненного платежа на сайте магазина.
8) Перед фактическим произведением оплаты Мерчант – сервис
запрашивает магазин о корректности платежа. В случае корректности сервис
получает ответ «Yes» и производит оплату. После проведения оплаты Мерчант –
сервис информирует магазин о факте заказа на определенную сумму, интернет –
магазин проверяет достоверность уведомления и изменяет статус проверенного
заказа на «оплачен» в таблице «Заказы».
57
9) Клиент после проведения оплаты автоматически перенаправляется
на страницу успешно выполненного платежа на сайте магазина Мерчант -
сервисом, где может убедиться в успешности оплаты.
58
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Работа с платежной системой WebMoney подразумевает использование
некоторых соглашений, которые будут описаны ниже. Основными позициями,
используемыми при обмене данными с Мерчант – сервисом, являются [16]:
- LMI_PAYMENT_AMOUNT - поле, которое содержит сумму платежа.
Дробная часть отделяется точкой, для целой части используется 6 символов, для
дробно – 2 символа.
- LMI_PAYMENT_DESC_BASE64 - поле, которое содержит примечание
платежа, закодированное в кодировке UTF-8. Должно содержать текст,
желательно - наименование товара или услуги, которая продается.
Максимальная длина - 255 символов.
- LMI_PAYMENT_NO – номер заказа интернет – магазина,
необязательный параметр, используемый магазином для проверки платежей.
Максимальная длина 9 символов.
- LMI_MODE - флаг тестового режима: 0 – реальный режим, 1 – тестовый
режим.
- LMI_PAYEE_PURSE – кошелек интернет - магазина. Должен состоять
из буквы (Z-, R- и т.д.) и 12 цифр. По значению этого поля Мерчант – сервис
распознает, в пользу какого продавца (иначе говоря, на чей кошелек)
производится платеж.
- LMI_HASH - контрольная подпись продавца.
- LMI_SYS_TRANS_DATE - дата и время совершения платежа с
точностью до секунд.
- LMI_SYS_INVS_NO - внутренний номер счета в системе WebMoney
Transfer.
- LMI_SYS_TRANS_NO - внутренний номер платежа в системе
WebMoney Transfer.
- LMI_PAYER_PURSE - кошелек покупателя, аналогичен кошельку
интернет – магазина.
Источник: https://baza.diplomsite.ru/previewfile/1998