Okamžité bankovní převody a jednotný odkaz

petersveter

Okamžité bankovní převody a jednotný odkaz
« kdy: 26. 02. 2024, 17:59:36 »
https://www.europarl.europa.eu/news/en/press-room/20240202IPR17318/ensuring-euro-money-transfers-arrive-within-ten-seconds

Kedze sa celoplosne instantne bankove prevody/platby v ramci EU konecne blizia realite, zaujimalo by ma ci su vo vyvoji nejake standardy pre unifikovany odkaz pre spustenie prevodu z webstranky?

Aktualne totiz casto treba pri plateni, napriklad na e-shope, zvolit konkretnu banku na ktoru nasledne je uzivatel presmerovany. Toto samozrejme moze fungovat v ramci malej krajiny ale nie v ramci celej EU kde by takyto eshop musel mat kompletnu databazu vsetkych bank a dat moznost uzivatelovi najst tu svoju.

Predpokladam preto ze mozno prehliadace budu mat moznost si nakonfigurovat svoju banku a stranka len ponukne nejaky unifikovany odkaz obsahujuci informacie o platbe(suma, mena, cielovy ucet, variabilny symbol) a prehliadac a banka uz si to poriesia po svojom.

Neviete nieco o vyvoji tymto smerom? Viem ze Google pracuje na implementacii platobnej karty do prehliadaca a API okolo toho ale co sa tyka priamo tohoto, zatial som o nicom nepocul. A predpokladam ze kvoli poplatkom a politike kartovych spolocnosti toto bude znacne popularenejsie nez platby kartou, preto ratam ze na niecom sa asi pracuje.
« Poslední změna: 26. 02. 2024, 19:06:38 od Petr Krčmář »


Re:Instantne bankove prevody a jednotny odkaz?
« Odpověď #1 kdy: 26. 02. 2024, 18:03:14 »

Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #2 kdy: 28. 02. 2024, 08:34:08 »
My v eshope ktory vyvijame sme vlani integrovali Kevin - https://www.kevin.eu Po API integracii sa zakaznikom zobrazi modalne okno, v ktorom si vyberu jednu z bank v danej krajine, ktora je podporovana a po prihlaseni do internet bankingu si vie zakaznik schvalit predvyplneny formular s udajmi o platbe. Eshop je nasledne v radovo desiatok sekund notifikovany o uspesnosti spracovania transakcie.

petersveter

Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #3 kdy: 28. 02. 2024, 09:45:09 »
My v eshope ktory vyvijame sme vlani integrovali Kevin - https://www.kevin.eu Po API integracii sa zakaznikom zobrazi modalne okno, v ktorom si vyberu jednu z bank v danej krajine, ktora je podporovana a po prihlaseni do internet bankingu si vie zakaznik schvalit predvyplneny formular s udajmi o platbe. Eshop je nasledne v radovo desiatok sekund notifikovany o uspesnosti spracovania transakcie.

Tak jasne ze to mozem nechat na platobnej brane ale co ak branu nechcem, kedze bude uz de facto zbytocna ak mozno nechcem vobec karty? O to mi prave ide. To payment api co som spominal a co je linkovane hore sa zda ze je agnosticke k platobnej metode ale problem stale nie je zodpovedany, tzn. ako si vie zakaznik identifikovat svoju banku bez toho aby ja som mal kompletnu databazu vsetkych bank v EU z ktorej si on moze vybrat.

alfi

  • ****
  • 336
    • Zobrazit profil
    • E-mail
Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #4 kdy: 28. 02. 2024, 10:58:19 »
Určitě bude fungovat QR kód, ať už český (https://cs.wikipedia.org/wiki/Short_Payment_Descriptor) nebo EU (https://en.wikipedia.org/wiki/EPC_QR_code). Jen jsem teda zatím nepotkal nějaké elegantní řešení, jak jej načíst aplikací v telefonu, když je prohlížeč s kódem na stejném zařízení..


Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #5 kdy: 28. 02. 2024, 11:12:13 »
Určitě bude fungovat QR kód, ať už český (https://cs.wikipedia.org/wiki/Short_Payment_Descriptor) nebo EU (https://en.wikipedia.org/wiki/EPC_QR_code). Jen jsem teda zatím nepotkal nějaké elegantní řešení, jak jej načíst aplikací v telefonu, když je prohlížeč s kódem na stejném zařízení..
Je velká škoda, že tyhle standardy nekódují informace ve formátu URL. Jako uživatel bych čekal, že když načtu platební QR kód obecnou čtečkou, telefon se mě zeptá, kterou aplikací ho chci otevřít a rovnou nabídne všechny bankovní aplikace, které se zaregistrovaly k odběru dané URL.

Místo toho když takový kód načtu normální čtečkou, dostanu jen podivný textový řetězec a musím to být já, kdo aktivně otevře bankovní aplikaci, najde v ní funkci čtení QR kódů a teprve touhle čtečkou the kód načte.

Kdyby platební kód existoval ve formátu URL, tohle by krásně řěšilo i problém nakupování přímo na mobilu: místo skenování QR kódu by prostě stačilo kliknout na odkaz.

RDa

  • *****
  • 2 729
    • Zobrazit profil
    • E-mail
Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #6 kdy: 28. 02. 2024, 11:26:30 »
My v eshope ktory vyvijame sme vlani integrovali Kevin - https://www.kevin.eu Po API integracii sa zakaznikom zobrazi modalne okno, v ktorom si vyberu jednu z bank v danej krajine, ktora je podporovana a po prihlaseni do internet bankingu si vie zakaznik schvalit predvyplneny formular s udajmi o platbe. Eshop je nasledne v radovo desiatok sekund notifikovany o uspesnosti spracovania transakcie.

KEVIN je scam.

Jsem platil za domenu u Forpsi, vyberu bankovni prevod, odkaze me to na Comgate platebni branu, vyberu FIO, ...  a vyskoci okno "chcete potvrdit aby Kevin mel pristup k vasim uctum" ?

Jako fakt tvl.. NE NE NE!

A FIO support se k tomu stavi ze "to je jenom dalsi platebni metoda, dle eu narizeni".

Nebudu davat zadne 4-th party sluzbe pristup k uctu.

alfi

  • ****
  • 336
    • Zobrazit profil
    • E-mail
Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #7 kdy: 28. 02. 2024, 12:05:10 »
Určitě bude fungovat QR kód, ať už český (https://cs.wikipedia.org/wiki/Short_Payment_Descriptor) nebo EU (https://en.wikipedia.org/wiki/EPC_QR_code). Jen jsem teda zatím nepotkal nějaké elegantní řešení, jak jej načíst aplikací v telefonu, když je prohlížeč s kódem na stejném zařízení..
Je velká škoda, že tyhle standardy nekódují informace ve formátu URL. Jako uživatel bych čekal, že když načtu platební QR kód obecnou čtečkou, telefon se mě zeptá, kterou aplikací ho chci otevřít a rovnou nabídne všechny bankovní aplikace, které se zaregistrovaly k odběru dané URL.

Místo toho když takový kód načtu normální čtečkou, dostanu jen podivný textový řetězec a musím to být já, kdo aktivně otevře bankovní aplikaci, najde v ní funkci čtení QR kódů a teprve touhle čtečkou the kód načte.

Kdyby platební kód existoval ve formátu URL, tohle by krásně řěšilo i problém nakupování přímo na mobilu: místo skenování QR kódu by prostě stačilo kliknout na odkaz.
Nj, přitom by stačilo, aby se tvůrci bankovních aplikací domluvili na nějakém jednotném URI (https://developer.android.com/training/app-links/deep-linking). Komplikované by to  bylo na webu - kde by cíl měl směřovat do "mojí banky". Na druhou stranu, tam to většinou řeší ten foťák na QR kód (a v důsledku je i bezpečnější platit jiným zařízením, než spoléhat na to, že webový odkaz, kde mám napsat heslo, vede na správnou banku...)

Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #8 kdy: 28. 02. 2024, 15:18:57 »
Je velká škoda, že tyhle standardy nekódují informace ve formátu URL. Jako uživatel bych čekal, že když načtu platební QR kód obecnou čtečkou, telefon se mě zeptá, kterou aplikací ho chci otevřít a rovnou nabídne všechny bankovní aplikace, které se zaregistrovaly k odběru dané URL.

Místo toho když takový kód načtu normální čtečkou, dostanu jen podivný textový řetězec a musím to být já, kdo aktivně otevře bankovní aplikaci, najde v ní funkci čtení QR kódů a teprve touhle čtečkou the kód načte.

Kdyby platební kód existoval ve formátu URL, tohle by krásně řěšilo i problém nakupování přímo na mobilu: místo skenování QR kódu by prostě stačilo kliknout na odkaz.

Naprosto souhlasím. Nicméně je to pochopitelné – QR platby jsou udělané tak, že jsou jednotlivé banky naprosto nezávislé na jiných subjektech. Kdyby na to existovalo společné URL, musel by být nějaký subjekt, který by provozoval příslušnou doménu s webem (to mohly být ČBA, ale nejsem si jist, zda QR platby nešly platby mimo ně), tam by musel být rozcestník bank, tj. banky by se k tomu musely nějak registrovat. Na mobilech by to bylo ještě horší – nevím, zda se mohou aplikace zaregistrovat k cizímu URL, a jestli se k němu může zaregistrovat více aplikací. Pokud ne, musela by vzniknou nějaká aplikace QR platba, která by fungovala jako rozcestník. (Ale asi to možné je, aplikace Mapy.cz myslím reaguje na URL Google Map.)

petersveter

Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #9 kdy: 28. 02. 2024, 15:35:39 »
Ja pochybujem ze niekoho zaujima nejaky QR kod ked je na desktope a nie mobile. Ja sa bavim len o odkaze ktory proste presmeruje na **uzivatelovu** banku a tam len potvrdi platbu ktora si prave z odkazu len vezme moj iban, ciastku a nejaky variabilny symbol. Dnes sa to riesi tymi bankovymi tlacidlami, co je fajn, ale problem je stale ten isty - ja musim mat kompletny zoznam vsetkych bank z ktorych si uzivatel moze vybrat tu svoju. No a prave ma zaujima ci sa kvoli tejto novej smernici o instantnych bankovych prevodoch nieco v tomto smere riesi, to je cele.

alfi

  • ****
  • 336
    • Zobrazit profil
    • E-mail
Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #10 kdy: 28. 02. 2024, 15:53:20 »
Ja pochybujem ze niekoho zaujima nejaky QR kod ked je na desktope a nie mobile. Ja sa bavim len o odkaze ktory proste presmeruje na **uzivatelovu** banku a tam len potvrdi platbu ktora si prave z odkazu len vezme moj iban, ciastku a nejaky variabilny symbol. Dnes sa to riesi tymi bankovymi tlacidlami, co je fajn, ale problem je stale ten isty - ja musim mat kompletny zoznam vsetkych bank z ktorych si uzivatel moze vybrat tu svoju. No a prave ma zaujima ci sa kvoli tejto novej smernici o instantnych bankovych prevodoch nieco v tomto smere riesi, to je cele.
nj, ale jak má příjemce platby vědět, jakou já mám banku (nebo kterou z mých 4 chci použít?). Buď by tam musel být ten seznam země+banka (stovky kombinací?) nebo se musí na mobilu rozjet právě ta aplikace, kterou mám nainstalovanou - stejně, jako se na "https://" rozjede prohlížeč a nemusím, ani nemůžu, říkat, který to bude.

alfi

  • ****
  • 336
    • Zobrazit profil
    • E-mail
Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #11 kdy: 28. 02. 2024, 15:56:53 »
Naprosto souhlasím. Nicméně je to pochopitelné – QR platby jsou udělané tak, že jsou jednotlivé banky naprosto nezávislé na jiných subjektech. Kdyby na to existovalo společné URL, musel by být nějaký subjekt, který by provozoval příslušnou doménu s webem (to mohly být ČBA, ale nejsem si jist, zda QR platby nešly platby mimo ně), tam by musel být rozcestník bank, tj. banky by se k tomu musely nějak registrovat. Na mobilech by to bylo ještě horší – nevím, zda se mohou aplikace zaregistrovat k cizímu URL, a jestli se k němu může zaregistrovat více aplikací. Pokud ne, musela by vzniknou nějaká aplikace QR platba, která by fungovala jako rozcestník. (Ale asi to možné je, aplikace Mapy.cz myslím reaguje na URL Google Map.)
Na mobilu se registrovat může - na https mi mobil nabídne výběr prohlížečů, na pdf soubor čtečky pdf, na GPS polohu výběr mapových aplikací.. úplně stejně může nabízet bankovní aplikace? Jen na webu to nedává smysl - je třeba skenovat QR rovnou z aplikace.

Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #12 kdy: 28. 02. 2024, 17:11:39 »
Ja pochybujem ze niekoho zaujima nejaky QR kod ked je na desktope a nie mobile.
Problém je to i na tom mobilu, kde musíte uživatele speciálně instruovat „tenhle QR kód neotvírejte v aplikaci, kde normálně otvíráte QR kódy, ale v bankovní aplikaci“. Porovnejte to s pohodlností třeba Qerka – když máte aplikaci, klidně naskenujete QR kód v ní. Ale kdo tu aplikaci nemá, naskenuje QR kód jak je zvyklý, a nakonec také zaplatí.

Ja sa bavim len o odkaze ktory proste presmeruje na **uzivatelovu** banku a tam len potvrdi platbu ktora si prave z odkazu len vezme moj iban, ciastku a nejaky variabilny symbol. Dnes sa to riesi tymi bankovymi tlacidlami, co je fajn, ale problem je stale ten isty - ja musim mat kompletny zoznam vsetkych bank z ktorych si uzivatel moze vybrat tu svoju. No a prave ma zaujima ci sa kvoli tejto novej smernici o instantnych bankovych prevodoch nieco v tomto smere riesi, to je cele.
Řeší se to, ne v souvislosti se směrnicí ale už déle. A neřeší se to formou odkazu ale formou platebního API, jak jsem psal v prvním komentáři.

Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #13 kdy: 28. 02. 2024, 17:20:01 »
Na mobilu se registrovat může - na https mi mobil nabídne výběr prohlížečů, na pdf soubor čtečky pdf, na GPS polohu výběr mapových aplikací.. úplně stejně může nabízet bankovní aplikace? Jen na webu to nedává smysl - je třeba skenovat QR rovnou z aplikace.
Nic z toho ale nedokazuje, že se aplikace může zaregistrovat k cizí webové URL. To, co jste popsal, jsou jen protokoly či MIME typy. Jde o to, zda se k obsluze adresy třeba https://www.facebook.com/* může přihlásit třeba i aplikace Google Plus+ (kdo ji pamatuje). Teď jsem se díval, a Mapy.cz na Androidu nejsou napojené na https://maps.google.com nebo https://www.google.com/map, takže nevím, zda to jde napojit se na cizí URL.

Právě že na webu by to smysl dávalo – kód QR platby by obsahoval URL, zároveň by ten QR kód fungoval jako odkaz na to URL. Takže ať byste na to v mobilním prohlížeči kliknul nebo QR kód v mobilním prohlížeči naskenoval, v obou případech byste dostal na výběr, kterou bankovní aplikaci chcete spustit.

Re:Okamžité bankovní převody a jednotný odkaz
« Odpověď #14 kdy: 29. 02. 2024, 11:31:58 »
Je velká škoda, že tyhle standardy nekódují informace ve formátu URL. Jako uživatel bych čekal, že když načtu platební QR kód obecnou čtečkou, telefon se mě zeptá, kterou aplikací ho chci otevřít a rovnou nabídne všechny bankovní aplikace, které se zaregistrovaly k odběru dané URL.

Místo toho když takový kód načtu normální čtečkou, dostanu jen podivný textový řetězec a musím to být já, kdo aktivně otevře bankovní aplikaci, najde v ní funkci čtení QR kódů a teprve touhle čtečkou the kód načte.

Kdyby platební kód existoval ve formátu URL, tohle by krásně řěšilo i problém nakupování přímo na mobilu: místo skenování QR kódu by prostě stačilo kliknout na odkaz.

Naprosto souhlasím. Nicméně je to pochopitelné – QR platby jsou udělané tak, že jsou jednotlivé banky naprosto nezávislé na jiných subjektech.
Nemusí nutně jít o doménové jméno. Třeba QR kódy pro aktivaci TOTP autentikátorů mají formát:

Kód: [Vybrat]
otpauth://TYPE/LABEL?PARAMETERS

Ten formát je sice specifikovaný Googlem, ale může ho používat kdokoli a prakticky se to děje. Když takový kód naskenuju, dá mi telefon na výběr ze všech autentikačních aplikací, které se zaregistrovaly k této URL.

Tedy úplně by stačilo, kdyby se například preambule z SPD*1.0 změnila na něco jako pay://spd/1.0/…