SK_mTransfer_Okamzita_notifikacia_ indd

Podobné dokumenty
SK_mTransfer_Technicka_dokumentacia_ indd

Manuál uchádzača ezakazky Manuál uchádzača Dátum vytvorenia dokumentu: Verzia: Autori slovenský Matej Marcin, Stanislava Marošiová Te

Privátna zóna pre prevádzku Obsah Privátna zóna pre prevádzku 1 Obsah 1 Webová stránka 2 Úvodná stránka 2 Registrácia prevádzka/penzión

Finančné riaditeľstvo Slovenskej republiky 9/ORP/2019/IM Stiahnutie identifikačných a autentifikačných údajov pri ORP - rola Administrátor/Technik Inf

Pracovný postup pre vypĺňanie údajov elektronického formulára IŠIS pre spravodajskú jednotku 1

eKasa

Používateľská príručka elektronických služieb pre žiadateľov o štatistické informácie október 2016

Prevádzka

Návod na nastavenie oprávnení pre oprávnené osoby s udeleným čiastočným prístupom Dátum zverejnenia: Verzia: 3 Dátum aktualizácie:

Pravidlá bezpečnosti pre majiteľov certifikátov certifikačnej autority DÔVERA zdravotná poisťovňa, a. s. Verzia 1.1 Platí od

Finančné riaditeľstvo Slovenskej republiky 10/ORP/2019/IM Stiahnutie identifikačných a autentifikačných údajov pri ORP - rola Administrátor Informácia

Microsoft PowerPoint - CONNECT_R&A_76_sk

INTERNET BANKING Ako zrealizovať hromadný prevod VŠETKO, ČO JE MOŽNÉ with.vub.sk, Bank of

696 Vestník NBS č. 17/2015 úplné znenie rozhodnutia NBS č. 3/2008 čiastka 3/ Úplné znenie rozhodnutia Národnej banky Slovenska č. 3/2008 z 25.

Riesenie_zasielkovna

UpRekrea manuál

Manuál pre nastavenie tlače z VRP elio m500 Elio m500 Manuál pre nastavenie tlače -1-

Katalóg služieb OTPdirekt-retail

O2 Slovakia, s.r.o., Einsteinova 24, Bratislava. Zapísaná v OR SR: OS Bratislava I, oddiel Sro, vložka 27882/B IČO: IČ DPH: SK202021

Finančné riaditeľstvo Slovenskej republiky Testovacie scenáre

Používateľská príručka Obsah Používateľská príručka... 1 Administrácia servera... 2 FTP... 2 Remote Desktop... 3 Administrácia databáze:... 3 Spusteni

O2 Slovakia, s.r.o., Einsteinova 24, Bratislava. Zapísaná v OR SR: OS Bratislava I, oddiel Sro, vložka 27882/B IČO: IČ DPH: SK202021

/6 FAKTÚRA - daňový doklad číslo Riadna fakturácia SLOVAKIA ENERGY s.r.o. Plynárenská 7A, Bratislava Zákaznícka linka: 0

O2 Slovakia, s.r.o., Einsteinova 24, Bratislava. Zapísaná v OR SR: OS Bratislava I, oddiel Sro, vložka 27882/B IČO: IČ DPH: SK202021

Microsoft Word - Priloha_1.docx

Informácie o nákladoch a poplatkoch za službu mfondy Supermarket podielových fondov V tomto dokumente predstavujeme predpokladané celkové náklady a po

eKasa

Dodatok č. 4 k Produktovým obchodným podmienkam pre depozitné produkty

Informačný systém pre externú časť a písomnú formu internej časti maturitnej skúšky Informačný systém pre EČ a PFIČ maturitnej skúšky Užívateľská prír

PowerPoint Presentation

Navigácia po úvodnej stránke elektronickej schránky Dátum zverejnenia: Verzia: 10 Dátum aktualizácie: Navigácia po úvodnej st

Detail správy a súvisiace prvky Dátum zverejnenia: Verzia: 5 Dátum aktualizácie: Detail správy a súvisiace prvky UPOZORNENIE

príloha 5 k OS/23/2002

Z M L U V A

Jednotný európsky dokument pre obstarávanie (JED) Časť I: Informácie týkajúce sa postupu verejného obstarávania a verejného obstarávateľa alebo obstar

iot business hub whitepaper isdd_em_New.pdf

Výzva na predkladanie ponúk v súlade s 9 ods.9 zákona č. 25/2006 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorší

/6 FAKTÚRA - daňový doklad číslo Riadna fakturácia SLOVAKIA ENERGY s.r.o. Plynárenská 7A, Bratislava Zákaznícka linka: 0

Používateľská príručka pre webovú aplikáciu ON!Track Príručka pre webovú aplikáciu, verzia 1.1

CitiManager - Migration Quick Reference Guide for Cardholders_Slovak_fin

Roche Slovensko, s.r.o., Pribinova 19, Bratislava, IČO: , IČ DPH: SK , zapísaná v Obchodnom registri Okresného súdu Bratisl

SAEAUT SNMP OPC Server

vzor listu adresa v ramceku_

Manual k podavaniu ziadosti

Microsoft Word - o09_Používateľská príručka ku kontrole kupónov na webe_v4.doc

Obec Hranovnica Sládkovičova 398/14, Hranovnica vyhlasuje výzvu na predloženie cenovej ponuky č. 5/2018 zákazka podľa 117 zákona č. 343/2015 o

Manuál pre nastavenie tlače z VRP Bluetooth, USB tlačiarne Bluetooth, USB tlačiarne Manuál pre nastavenie tlače -1-

Komunikácia deklarantských SW s IS CEP Bratislava OPIS je spolufinancovaný z ERDF

Slovensko-Bratislava: Služby požiarnych zborov a záchranné služby

Strana 1 / 16 Stav účtu Názov a sídlo účastníka: Slovenské banské múzeum Kammerhofská Banská Štiavnica 1 IČ DPH / DIČ: 0 IČO: Adresa

PowerPoint Presentation

MÚ Šahy - Plynofikácia Tešmak

Manuál aplikácie eoev

Podvojné účtovníctvo, fakturácia a sklad ekasa: štandardný predaj priamo z programu Pri predaji s priamym napojením na softvér je potrebné mať online

Strana 1 / 5 Stav účtu Názov a sídlo účastníka: Obec Kvakovce Kvakovce Slovenská Kajňa IČ DPH / DIČ: IČO: Adresa platiteľa

Slovenská technická univerzita v Bratislave Fakulta informatiky a informačných technológií Ilkovičova 2, , Bratislava 4 Internet vecí v našich ž

Je super, keď si môžem urobiť každý deň radosť Aplikácia Orange výhody Urobte si radosť každý deň, veď je to jednoduché. Stačí si stiahnuť bezplatnú a

Ministerstvo školstva, vedy, výskumu a športu Slovenskej republiky

Informácie pre navrhovateľov. Obchodná verejná súťaž: Overenie plnenia požiadaviek bezpečnosti vyhradených technických zariadení vyhlásená v súlade s

Projekty bilaterálnej spolupráce PRÍLOHA 5 MANUÁL K ELEKTRONICKÉMU SYSTÉMU PREDKLADANIA ŽIADOSTÍ NA RIEŠENIE PROJEKTOV Obsah 1 ÚVOD Konvencie

ZÁSADY SPRACÚVANIA A OCHRANY OSOBNÝCH ÚDAJOV Obsah 1 Úvod Všeobecné informácie Aké osobné údaje o vás zhromažďujeme Kde spoločnos

Číslo zmluvy: 7118/2018 ZMLUVA O DODÁVKE ELEKTRINY vrátane prevzatia zodpovednosti za odchýlku so zabezpečením distribúcie elektriny a súvisiacich sie

Obchodné_podmienky_JOSEPHINE

Výzva na predloženie cenovej ponuky_Rastislavova

Page title

Manual k podavaniu ziadosti

Slide 1

5. Príloha č. 4 Návrh MZP webkamera

Žiadosť o licenčnú zmluvu na podujatie Na adrese v sekcii hlavného menu kliknete na položku Používatelia. Zobrazí sa blokové menu,

Úrad splnomocnenca vlády Slovenskej republiky pre rómske komunity Č. p.: USVRK-OIP-2018/ VÝZVA NA PREDLOŽENIE PONUKY podľa zákona č. 343/201

Externé mediálne karty Používateľská príručka

Sadzobník poplatkov mlinka: platný od Transakcie/služby Internet Banking Poplatok Zriadenie účtu 0 Vedenie účtu

Návod na obsluhu ekasy FiskalPRO VX520 (ETH/GPRS/GPRS s batériou)

SÚŤAŽNÉ PODKLADY k zriadeniu dynamického nákupného systému Dynamický nákupný systém (ďalej len DNS ) Predmet zákazky: Asfaltovanie Verejné o

Penguin sport club, o.z. Výzva na predkladanie ponúk 1. Identifikačné údaje verejného obstarávateľa: Názov: Penguin sport club, občianske združenie Sí

Číslo spisu: 94 /2017 VÝZVA NA PREDKLADANIE PONÚK zákazka zadávaná podľa 117zák. č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektor

Finančné riaditeľstvo Slovenskej republiky 15/ORP/2019/IM Práca s dostupnými reportami - rola Administrátor/Účtovník Informácia je určená pre podnikat

Príručka používateľa elektronickej služby

Okresné stavebné bytové družstvo Gočárova 252, Čadca Tel.: 041/ (90), Mobil: IČO , IČ DPH SK Obchodn

INTERNET BANKING Práca s tokenom VŠETKO, ČO JE MOŽNÉ with.vub.sk, Bank of

1. Základné definície Zverejnené Všeobecné obchodné podmienky sa riadia ustanoveniami všeobecne platného zákona ( č.102/2014 Z.z. ) a definujú podmien

čiastka 22/2019 Vestník NBS rozhodnutie NBS č. 14/ ÚPLNÉ ZNENIE rozhodnutia Národnej banky Slovenska č. 3/2008 z 25. novembra 2008 o podmien

Verejná súťaž

Mechanizmus skupiny EIB na vybavovanie sťažností

Obsah: 1. Registrácia do aplikácie Živá lúka online 2. Prihlásenie sa do aplikácie Živá lúka online 3. Všeobecné poznámky k mapovému podkladu 5. Rola:

(Microsoft Word Zadanie na s\372\235a\236 KROS DESIGN AWARD .doc)

Strana 1 / 7 Stav účtu Názov a sídlo účastníka: Obec Komárovce Komárovce 22 Komárovce Veľká Ida IČ DPH / DIČ: IČO: Adresa p

Microsoft Word - ZMLUVAMyslava1.docx

dFlex Nitra spol. s r.o.

Aktion.NEXT Novinky vo verzii 1.9

Komplexný informa ný a monitorovací systém Monitorovanie biotopov a druhov európskeho významu Používate ská dokumentácia KIMS modul Mobilná aplikácia

Page title

Prepis:

mtransfer Okamžitá notifikácia o mtransfere Dokumentácia pre externého partnera vložka číslo: 1503/B, IČO: 36 819 638, DIČ: 2022429156, IČ DPH: SK 2022429156 tel. č.: +421 2 68 23 03 01, fax: +421 2 68 23 03 00, www., e-mail: kontakt@ 1/6

Obsah 1 SLOVNÍK POJMOV... 3 2 ÚVOD... 4 3 OPIS RIEŠENIA NPM... 4 4 SPÔSOB KOMUNIKÁCIE EXTERNÉHO PARTNERA S MBANK ŠPECIFIKÁCIA ODOSIELANÝCH ÚDAJOV... 4 4.1 Odoslanie notifikácie NPM zo servera mbank na stránku externého partnera...4 4.2 Spôsob overovania...5 4.3 Posielanie NPM notifikácie - opätovné zasielanie...5 4.4 Obmedzenia v prípade zlyhania externých systémov...5 5 KONFIGURÁCIA SLUŽIEB... 5 6 ĎALŠIE ODPORÚČANIA... 6 6.1 Ochrana proti útoku DOS / DDOS...6 6.2 Odoslanie NPM externému subjektu...6 6.3 Veľkosť znakov v adresách...6 7 KONFIGURÁCIA CERTIFIKÁTOV V IB... 6 vložka číslo: 1503/B, IČO: 36 819 638, DIČ: 2022429156, IČ DPH: SK 2022429156 tel. č.: +421 2 68 23 03 01, fax: +421 2 68 23 03 00, www., e-mail: kontakt@ 2/6

1 Slovník pojmov mtransfer Funkcionalita (služba), ktorú poskytuje mbank, ktorá umožňuje zákazníkom zúčtovať platby bankovým prevodom z vyhradeného formulára umiestneného na internetovej stránke externého podnikateľského subjektu. Formulár presmeruje používateľa na internetovú stránku banky NPM Natychmiastowe Powiadomienie o mtransfer => Okamžitá notifikácia o mtransfere Klient Externý partner Pozitívne vykonanie služby mtransfer klientom Negatívne vykonanie služby mtransfer klientom IB Osoba, ktorá má vedený účet v mbank a využíva službu mtransfer na zaplatenie externému podnikateľskému subjektu za služby / tovar. Subjekt (predávajúci, poskytovateľ služieb, charitatívna inštitúcia atď.) S registrovanou službou mtransfer, v prospech ktorého zákazníci prevádzajú peniaze pomocou služby mtransfer. Správne vykonanie prevodu peňažných prostriedkov. Nesprávne vykonanie prevodu peňažných prostriedkov (napr. Zadanie nesprávneho čísla TAN) alebo prerušenie prenosu výberom možnosti odhlásenia alebo zrušenia Poznámka: prerušenie prevodu zatvorením prehliadača nie je považované za negatívny prípad; takáto udalosť nebude zaregistrovaná v systéme NPM. Internetové bankovnictví vložka číslo: 1503/B, IČO: 36 819 638, DIČ: 2022429156, IČ DPH: SK 2022429156 tel. č.: +421 2 68 23 03 01, fax: +421 2 68 23 03 00, www., e-mail: kontakt@ 3/6

2 Úvod mtransfer je služba od mbank, ktorá umožňuje externým subjektom umiestniť na svoje webové stránky formulár presmerovania do systému banky. Ak má zákazník v mbank účet, toto presmerovanie umožňuje zákazníkovi uskutočniť platbu bankovým prevodom na účet externého subjektu - majiteľa služby. Tento dokument opisuje, ako funguje riešenie NPM - okamžité oznámenia o mtransfer a prezentuje informácie potrebné na implementáciu tohto mechanizmu zo strany externého subjektu. 3 Opis riešenia NPM Okamžitá notifikácia o mtransfere je funkcionalita, ktorá istotne a spoľahlivo informuje externé subjekty o výsledku platby mtransferom klientov. NPM pracuje na pozadí spôsobom, ktorý je pre klienta nepostrehnuteľný. Všeobecný opis funkcionality NPM je nasledujúci: Keď klient vykonáva mtransfer (pozitívne alebo negatívne), mbank odošle samostatným procesom nezávislý od relácie klienta, čím potvrdí túto skutočnosť (spolu so základnými údajmi umožňujúcimi identifikáciu platby) externému subjektu na adresu uvedenú pri definovaní služby. Podrobný popis odosielaných parametrov nájdete v nasledujúcich častiach. 4 Spôsob komunikácie externého partnera s mbank špecifikácia odosielaných údajov 4.1 Odoslanie notifikácie NPM zo servera mbank na stránku externého partnera Odosielateľ: mbank, NPM server Internetová stránka externého subjektu, ktorému sa budú odosielať potvrdenia NPM, sa určuje pri definovaní služby NPM a môže sa líšiť od návratovej strany (pozitívna a negatívna) z platby mtransfer. Výstupné parametre sú odovzdané na definovaný URL, ktorý zadáva externý partner, metódou POST použitím protokolu HTTP. Formát požiadavky HTTP odoslanej na externý server strany definovaný v nastaveniach služby mtransfer: POST /<URL_NPM_PATH> HTTP/1.1<\n> Content-Type: application/json<\n> Content-Length: <DATA_LENGTH><\n> <\n> <DATA><\n> <\n> Kde: <URL_NPM_PATH> časť URL, ktorá určuje cestu k súboru <DATA_LENGTH> dĺžka dát podľa protokolu HTTP <DATA> údaje vo formáte opísanom nižšie <\n> znak konca riadku Formát údajov odosielaných vo forme <DATA> (v príklade nižšie medzery a znaky na konci riadku boli pridané na zvýšenie čitateľnosti, správa json by ich nemala obsahovať): { "TransferId": "string", "ServiceId": "string", "Properties": JObject "Amount": "money", "Description": "string", "TransactionDate": "datetime", "PaymentStatus": "string" } Nižšie uvádzame zoznam odosielaných výstupných parametrov <DATA> pre všetky dokončené operácie (správnych aj nesprávnych); zohľadnili sa aj špeciálne hodnoty parametrov: PaymentStatus - toto pole má hodnotu "Succeeded", keď bol prenos ukončený pozitívne, inak "Failed"; vložka číslo: 1503/B, IČO: 36 819 638, DIČ: 2022429156, IČ DPH: SK 2022429156 tel. č.: +421 2 68 23 03 01, fax: +421 2 68 23 03 00, www., e-mail: kontakt@ 4/6

Properties - toto pole obsahuje doplňujúce informácie od integrátora, ktoré boli banke poskytnuté počas inicializácie platby. Podrobný popis inicializácie a spracovania mtransferu nie je zahrnutý v tomto dokumente; ServiceId - hodnoty uvedené v tomto poli sú identifikátory prijaté pre vstup stránky mtransfer.asp (odoslané v odkaze externým subjektom); 4.2 Spôsob overovania Proces odoslania notifikácie sa začína vytvorením pripojenia TLS. Ak má byť notifikácia odoslaná na konkrétny endpoint, musí sa predložiť s certifikátom nakonfigurovaným zákazníkom v systéme banky. Na druhej strane banka predloží svoj vlastný certifikát. Systém partnera by mal odmietnuť všetky pripojenia, ktoré nebudú overené správne. Ak sa pri nadväzovaní spojenia sa endpoint zobrazí s iným certifikátom alebo sa vyskytne problém s certifikátom (napr. Jeho platnosť uplynie), správa nebude odoslaná. Správa bude odoslaná znova podľa politiky opakovania opísanej v nasledujúcej časti. Spôsob konfigurácie služby (vrátane parametrizácie certifikátov používaných partnerom) je popísaný v nasledujúcej kapitole. 4.3 Posielanie NPM notifikácie - opätovné zasielanie Ak NPM nie je riadne potvrdená externým subjektom, mbank po uplynutí stanoveného času oznámenie notifikuje účtovnej jednotke. Počet opakovaní a interval medzi nimi je uvedený v tabuľke nižšie. Ak sa do 24 hodín externý subjekt nepodarí správne potvrdiť NPM, ďalšie oznámenia nebudú odoslané. Súčasná schéma pre opätovné odoslanie nepotvrdených NPM Číslo opakovania (počet pokusov) Čas po predchádzajúcom neúspešnom pokuse NPM (v minútach) 1. Nevzťahuje sa 2. 1 3. 2 4. 3 5. 4 6. 10 7. 15 8. 20 9. 30 10. 45 11. 60 12. 90 13. 120 14. 180 15. 360 16. 500 17. 1440 18. 1440 4.4 Obmedzenia v prípade zlyhania externých systémov Banka si vyhradzuje právo prerušiť zasielanie notifikácie na partnerom uvedenú adresu, ak zistí situáciu, ktorá ohrozuje prevádzku služby. Medzi situácie, ktoré spadajú do rizikovej triedy, patrí okrem iného žiadna reakcia v danom čase alebo príliš veľa reakcií, čo signalizuje neúspešné spracovanie zo strany partnera (každý správny kód v súlade s protokolom http sa považuje za správnu odpoveď). Táto situácia spôsobí, že počas obdobia nedostupnosti je oznámenie označené ako neodoslané a opakuje sa podľa schémy opakovaných oznámení. Počas takejto nedostupnosti sa systém banky cyklicky pokúsi nadviazať spojenie. Kým nebude vytvorené správne spojenie, správy budú označené ako neodoslané a opakované v súlade s cyklom opakovania. 5 KONFIGURÁCIA SLUŽIEB Aby služba fungovala správne, je potrebné poslať verejný kľúč, ktorý umožní nadviazanie spojenia. Verejný kľúč by mal byť zaslaný na nasledujúcu adresu: Andrzej.Ksiazek@mbank.pl s informáciami, na ktoré bude ServiceId odkazovať. vložka číslo: 1503/B, IČO: 36 819 638, DIČ: 2022429156, IČ DPH: SK 2022429156 tel. č.: +421 2 68 23 03 01, fax: +421 2 68 23 03 00, www., e-mail: kontakt@ 5/6

6 ĎALŠIE ODPORÚČANIA 6.1 Ochrana proti útoku DOS / DDOS Ochrana pred útokom DOS / DDOS Externá entita by mala filtrovať prichádzajúcu návštevnosť na stránku s potvrdením a prevádzať prenosy iba z adries servera mbank NPM. 6.2 Odoslanie NPM externému subjektu NPM sa posiela externému subjektu pomocou protokolu HTTPS. 6.3 Veľkosť znakov v adresách Vzhľadom na to, že v systéme banky sú všetky adresy (NPM, kladný výnos, záporný výnos) napísané veľkými písmenami, server externého subjektu by nemal byť citlivý na veľkosť znakov (case sensitive). 7 KONFIGURÁCIA CERTIFIKÁTOV V IB Po prihlásení do internet bankingu mbank je možné zobraziť doručené certifikáty a ich dodatočnú konfiguráciu. Po kliknutí na "Nastavenia" -> "mtransfer" sa zobrazí zoznam NPM certifikátov so službami, ktoré sú im priradené. K dispozícii sú nasledujúce možnosti: Pridanie certifikátu (vrátane nastavenia oznamovacej adresy NPM), Úprava certifikátu: Pripojenie registrovanej služby k danému certifikátu, Odpojenie služby od daného certifikátu. Odstránenie certifikátu (vrátane vymazania certifikátov po splatnosti). Upozornenie! K jednej službe NPM(identifikované prostredníctvom Service ID) je možné pripojiť maximálne 2 certifikáty. vložka číslo: 1503/B, IČO: 36 819 638, DIČ: 2022429156, IČ DPH: SK 2022429156 tel. č.: +421 2 68 23 03 01, fax: +421 2 68 23 03 00, www., e-mail: kontakt@ 6/6