BDX পেমেন্ট বিবরণ ও সমর্থিত গেটওয়ে
BDX.market বাংলাদেশের প্রধান গেমিং ও ডিজিটাল পণ্য এসক্রো মার্কেটপ্লেস। জালিয়াতি, অ্যাকাউন্ট পুনরুদ্ধার জালিয়াতি ও ডেলিভারি না হওয়া থেকে ক্রেতা ও বিক্রেতা উভয়কে রক্ষায় BDX কঠোর ক্রেতা সুরক্ষা এসক্রো কাঠামো চালায়।
এই কাঠামোতে ক্রেতা অফার বা টপ-আপে পেমেন্ট করলে তহবিল সরাসরি বিক্রেতার ব্যক্তিগত অ্যাকাউন্টে পাঠানো হয় না। বরং অর্ডার সফলভাবে ডেলিভারি ও ক্রেতা যাচাই না হওয়া বা মানসম্মত ৭ দিনের ক্রেতা সুরক্ষা সময় পার না হওয়া পর্যন্ত পেমেন্ট BDX নিরাপদে ধরে রাখে।
BDX.market-কে শক্তি দেওয়া পেমেন্ট ইকোসিস্টেম এই নথিতে বিস্তারিত আছে, যার মধ্যে সিস্টেম কনফিগারেশন, সক্রিয় পেমেন্ট ড্রাইভার, ফি, নিরাপত্তা মডেল ও সরবরাহকারী প্রযুক্তিগত স্পেসিফিকেশন রয়েছে।
সমর্থিত পেমেন্ট গেটওয়ে ও অ্যাডাপ্টার
BDX.market App\Support\Payments\PaymentGatewayManager-এ সংজ্ঞায়িত প্লাগযোগ্য গেটওয়ে কাঠামো বাস্তবায়ন করে। সিস্টেম পরিবেশ কনফিগারেশন (.env) ও App\Support\BdxSettings পরিচালিত সাইট-ব্যাপী প্রশাসনিক পতাকা অনুযায়ী পেমেন্ট সরবরাহকারী গতিশীলভাবে বেছে ও শুরু করে।
+----------------------------------+
| PaymentGatewayManager |
| App\Support\Payments |
+-----------------+----------------+
|
+--------------------+------------+------------+--------------------+
| | | |
+-----v-------+ +-------v------+ +-------v------+ +-------v------+
| Manual | | PipraPay | | EPS | | WooCommerce |
| Gateway | | Gateway | | Gateway | | Bridge (WC) |
+-------------+ +--------------+ +--------------+ +--------------+
(bKash/Nagad/ (Self-hosted (BB-Licensed (Legacy WP/WC
Rocket Proofs) bKash/Nagad/ Aggregator Integration)
Cards API) Cards/MFS)
১. ম্যানুয়াল গেটওয়ে (manual)
- ক্লাস:
App\Support\Payments\ManualPaymentGateway - সমর্থিত চ্যানেল: সরাসরি bKash, Nagad, Rocket বা Bank Transfer।
- ব্যবস্থা: ক্রেতারা চেকআউটে দেওয়া প্রশাসনিক bKash/Nagad মার্চেন্ট/ব্যক্তিগত নম্বরে ম্যানুয়ালি পেমেন্ট জমা দিয়ে পেমেন্ট প্রমাণ (লেনদেন ID ও/অথবা স্ক্রিনশট) আপলোড করে। অ্যাডমিনরা Filament Admin Panel-এ (
App\Filament\Resources\MarketplacePaymentResource) জমা পর্যালোচনা করে প্রমাণ অনুমোদন বা প্রত্যাখ্যান করে। - ব্যবহার ক্ষেত্র: শূন্য গেটওয়ে প্র ক্রিয়াকরণ ফি মোড; ডিফল্ট আউট-অফ-দ্য-বক্স সিস্টেম অবস্থা।
২. PipraPay গেটওয়ে (piprapay)
-
ক্লাস:
App\Support\Payments\PipraPayGateway -
সমর্থিত চ্যানেল: স্বয়ংক্রিয় bKash, Nagad, Rocket, Upay, Visa, MasterCard।
-
ব্যবস্থা: স্ব-হোস্টেড বাংলাদেশি স্বয়ংক্রিয় পেমেন্ট গেটওয়ে ইন্টিগ্রেশন। RESTful API-তে (
POST /api/create-charge) চার্জ শুরু করে এবং হোস্টেড পেমেন্ট পেজ URL (pp_url) ফেরত দেয়। ক্রেতা পেমেন্ট সম্পন্ন করলে PipraPay API কী হেডার (mh-piprapay-api-key) সহ সার্ভার-টু-সার্ভার ওয়েবহুক দেয়। এসক্রো ছাড়ার আগে BDX লেনদেন রেফারেন্স (pp_id) ব্যবহারেPOST /api/verify-payments-এ প্রতিটি লেনদেন সার্ভার-সাইডে দ্বৈত-যাচাই করে। -
কনফিগারেশন শর্ত:
BDX_PIPRAPAY_ENABLED=trueBDX_PIPRAPAY_BASE_URL=https://your-piprapay-instance.comBDX_PIPRAPAY_API_KEY=your_secret_api_keyBDX_PIPRAPAY_CURRENCY=BDT
৩. EPS — Easy Payment System গেটওয়ে (eps)
-
ক্লাস:
App\Support\Payments\EpsPaymentGateway -
সমর্থিত চ্যানেল: প্রধান বাংলাদেশি ব্যাংক কার্ড, bKash, Nagad, Rocket, CellFin ও ট্যাপ কভারকারী Bangladesh Bank-লাইসেন্সপ্রাপ্ত এগ্রিগেটর।
-
ব্যবস্থা: সম্পূর্ণ স্বয়ংক্রিয় হোস্টেড-রিডাইরেক্ট প্র বাহ।
- API বেয়ারার টোকেন পেতে HMAC-SHA512
x-hashস্বাক্ষর ব্যবহারে EPS সার্ভারে (POST /v1/Auth/GetToken) অথেনটিকেট করে। - স্টোর তথ্য ও প্যারামিটারে লেনদেন শুরু (
POST /v1/EPSEngine/InitializeEPS) করে EPSRedirectURLপায়। https://bdx.market/eps/ipn-এ এনক্রিপ্টেড AES-256-CBC IPN গ্রহণ করে।- অর্ডার অবস্থা হালনাগাদের আগে
MerchantTransactionIdব্যবহারে সর্বদা নির্ভরযোগ্য সার্ভার-টু-সার্ভার যাচাই কল (GET /v1/EPSEngine/CheckMerchantTransactionStatus) চালায়।
- API বেয়ারার টোকেন পেতে HMAC-SHA512
-
কনফিগারেশন শর্ত:
BDX_EPS_ENABLED=trueBDX_EPS_MODE=live # or sandboxBDX_EPS_FEE_RATE=3 # 3% gateway surcharge passed to buyerBDX_EPS_TRANSACTION_TYPE=1BDX_EPS_CURRENCY=BDTBDX_EPS_LIVE_BASE_URL=https://pgapi.eps.com.bdBDX_EPS_MERCHANT_ID=your_merchant_idBDX_EPS_STORE_ID=your_store_idBDX_EPS_USERNAME=your_usernameBDX_EPS_PASSWORD=your_passwordBDX_EPS_HASH_KEY=your_sha512_hash_keyBDX_EPS_IPN_SECRET=your_aes_ipn_secret
৪. BDX ব্যালেন্স (bdx_balance)
- সাপোর্ট ক্লাস:
App\Support\BdxBuyerWallet - ব্যবস্থা: আগে থেকে অর্থায়িত ক্রেতা স্টোর ক্রেডিট ব্যবহারে দ্রুত অফ-দ্য-লেজার পেমেন্ট। BDX ব্যালেন্সে চেকআউটে শূন্য বাইরের গেটওয়ে ধাপ লাগে। স্টক পারমাণবিকভাবে সংরক্ষিত হয়, অর্ডার সঙ্গে সঙ্গে
paidচিহ্নিত হয় এবং প্রযোজ্য হলে ডিজিটাল স্বয়ংক্রিয়-ডেলিভারি অবিলম্বে ট্রিগার হয়।
এসক্রো কাঠামো ও ফি কাঠামো
BDX নিরাপদ লেনদেন সীমা ও চেকআউটে স্বচ্ছ ফি গণনা কার্যকর করে।
অর্ডারের আর্থিক ভাঙন
ক্রেতা অর্ডার তৈরি করলে বাংলাদেশি টাকায় (BDT / ৳) তিনটি মূল উপাদানে চূড়ান্ত দাম গণনা হয়:
Total Price = Item Price * Quantity + Protection Fee + Gateway Surcharge
- পণ্য উপমোট: বিক্রেতা নির্ধারিত বেস একক দাম গুণ ব াছাই পরিমাণ।
- ক্রেতা সুরক্ষা ফি:
MarketplaceCategory::resolvedBuyerFlatFee()ওresolvedBuyerPctFee()ব্যবহারে মার্কেটপ্লেস ক্যাটাগরি অনুযায়ী গণনা। কনফিগার না থাকলে ডিফল্ট ফ্ল্যাট ৳15 প্ল্যাটফর্ম ফি। এই ফি বিরোধ প্রক্রিয়াকরণ, ৭ দিনের ক্রেতা সুরক্ষা কভারেজ ও প্ল্যাটফর্ম অবকাঠামো অর্থায়ন করে। - গেটওয়ে সারচার্জ (MDR পাস-থ্রু): বাছাই পেমেন্ট পদ্ধতি অনুযায়ী শর্তে প্রয়োগ। সাধারণ ম্যানুয়াল পেমেন্ট ও BDX ব্যালেন্সে ফি ৳0। প্রক্রিয়াকরণ সারচার্জসহ অনলাইন গেটওয়েতে (যেমন EPS 3% MDR)
EpsPaymentGateway::feeFor()সরাসরি অর্ডার স্ন্যাপশটে (gateway_fee) সারচার্জ গণনা ও যোগ করে।
বিক্রেতা কমিশন মডেল
BDX বিক্রেতাদের তালিকাভুক্তি বা মাসিক সাবস্ক্রিপশন ফি নেয় না। বরং অর্ডার সফল সম্পন্নে BDX ক্যাটাগরি-ভিত্তিক কমিশন (ডিফল্ট ৫%) রাখে।
অর্ডার সম্পন্ন হলে নিট বিক্রেতা পেআউট গণনা হয়:
Seller Earnings = (Item Subtotal) * (1 - Commission %)
তহবিল BDX এসক্রো থেকে বিক্রেতার clearing_balance-এ যায় এবং পরবর্তীতে বাধ্যতামূলক ক্লিয়ারিং সময় পর available_balance-এ যায়।
নিরাপত্তা মডেল ও ওয়েবহুক অখণ্ডতা
স্বয়ংক্রিয় পেমেন্ট ইন্টিগ্রেশনে জালিয়াতি, লেনদেন রিপ্লে আক্রমণ ও প্যারামিটার কারসাজি থেকে রক্ষা করতে হবে। সব আগত ওয়েবহুক ও কলব্যাক রিটার্ন এন্ডপয়েন্টে BDX কঠোর বৈধতা প্রোটোকল বাস্তবায়ন করে:
- স ার্ভার-সাইড পুনঃযাচাই অপরিবর্তনীয়: অর্ডার paid চিহ্নিত বা ওয়ালেট ক্রেডিট করতে BDX কাঁচা IPN বা ব্রাউজার রিডাইরেক্ট কোয়েরি স্ট্রিং কখনো বিশ্বাস করে না। ওয়েবহুক বডিতে রিপোর্ট অবস্থা যাই হোক না কেন, BDX গোপন মার্চেন্ট তথ্য ব্যবহারে সরবরাহকারীর অফিসিয়াল যাচাই API-তে (
verifyByReference()বাCheckMerchantTransactionStatus) পৃথক, আউটবাউন্ড HTTP কল দেয়। - কঠোর পরিমাণ মিল: আগত ওয়েবহুক
Order::total_price-এর সঙ্গে পরীক্ষা হয়। পেমেন্ট পরিমাণ ফাইলে রেকর্ড থেকে ৳0.01-ও আলাদা হলে সিস্টেম409 ConflictHTTP অবস্থা কোডে থামে। - ক্রিপ্টোগ্রাফিক স্বাক্ষর ও ডিক্রিপশন:
- PipraPay: পেলোড পার্স করার আগে শেয়ার্ড
mh-piprapay-api-keyহেডারের উপস্থিতি ও মিল বৈধ করে। - EPS: গোপন মার্চেন্ট
ipn_secretব্যবহারে আগত AES-256-CBC পেলোড ডিক্রিপ্ট করে। সংঘর্ষ আক্রমণ রোধে শুরু ধাপ টাইমস্ট্যাম্প মাইক্রো-সেকেন্ড ও র্য ান্ডম এনট্রপি অন্তর্ভুক্ত ১০+ সংখ্যা অনন্যMerchantTransactionIdতৈরি করে।
- PipraPay: পেলোড পার্স করার আগে শেয়ার্ড
- রেস-অবস্থা ও দ্বৈত-খরচ প্রতিরোধ: ডুপ্লিকেট কলব্যাক বা দ্রুত দ্বৈত-ক্লিক দুবার পেআউট প্রক্রিয়া করতে না পারে তা নিশ্চিতে অর্ডার অবস্থা পরিবর্তন
lockForUpdate()সীমাসহ ডাটাবেস লেনদেন ব্যবহার করে।
সম্পর্কিত নির্দেশিকা
- চেকআউট প্রবাহ — ক্রেতা চেকআউট প্রক্রিয়ার ধাপে ধাপে বিবরণ।
- পেমেন্ট সমস্যা সমাধান — সাধারণ পেমেন্ট সমস্যা ও ব্যর্থ লেনদেনের সমাধান।
- ক্রেতা সুরক্ষা — BDX এসক্রো ও ক্রেতা কভারেজ বিস্তারিত নীতি।