Как настроить Merchant WebMoney?
10.07.2010 биллинги технологии
Первоначально справка была написана для пользователей «Йерки», но эти же настройки подходят для рекламного движка Daos и вообще для всех моих настоящих и будущих разработок, где используется мерчант WebMoney.
Настроить вебманевский мерчант для автоматического приёма платежей очень просто, если у вас есть аттестат продавца. На скриншоте показаны и выделены красным параметры, которые обязательны для работы с Йеркой.
Метод вызова Success и Fail URL не важен, ваша «Йерка» сама переопределит их как надо в форме. То есть в этих полях может быть что угодно, лишь бы галка стояла (показана красной стрелкой). Ну и метод шифровки подписи md5, а всё остальное на ваше усмотрение. Кошелёк можно рублёвый, гривновый, какой хотите — как вам удобнее.
Для Daos корректны только три типа кошельков: Z, R и E.
P.S. merchant.webmoney.ru.
Остались вопросы?
Комментирование этой статьи закрыто.
« Скрипт магазина свободных цен «Йерка» Генератор графиков и диаграмм »
А почему именно MD5, такой хеш легко перехватить и расшифровать…
В сети много злостных хакеров, прост MD5 самый популярный способ перехвата. Вот из за чего вопрос возник.
Денис, ну ты пошутил. md5 невозможно дешифровать. Можно брутфорсом подобрать исходный текст, для которого md5 будет таким же, но для текстов свыше 6 символов это нереально.
Попробуй перехватить, Денис, я тебе даже приз какой-нибудь придумаю, если у тебя получится :) А ещё неплохо бы задуматься о том, зачем вообще сложные защиты городить в магазине свободных цен. Пользователь и так на халяву может получить продукт, не напрягаясь со взломами.
Проверка хэша в «Йерке» сделана просто так, чтоб было — на всякий случай. Фактически она тут вообще не нужна.
Тормоз, в скрипте есть возможно установки минимальной свободной цены?
Нет и не будет, потому что никакие лимиты вообще не сочетаются с понятием «свободная цена» :) Однако, код открыт, конечно. Сделать совсем не сложно, если кому надо поизвращаться.
А через робокассу можно работать?
Пока что нет, в ближайшие полчаса опубликую план развития. Можно будет принимать даже PayPal и Google Checkout в будущем.
Ребят извините за глупость, с йоркой только, что познакомился. Милая девчонка )))
Теперь понял, что защита там подавно не нужна)
====================
А MD5 перехватить можно.
Но я не хакер в самом деле, просто веб-мастер любитель…
Перехватить можно что угодно, но не думаю что у тебя получится поставить сниффер на сервер WebMoney или на один из маршрутизаторов через который идёт трафик от WebMoney до нужного сервера. А потом будешь ещё годы подбирать фразу с коллизией с нужным md5, ну нафиг :)
Тормоз, мне вот что пишет:
До регистрации на сайте megastock.ru включение кошелька в рабочий режим невозможно
эт что? и не могу понять как на megastock.ru зарегаться(
А что сложного-то? Там написано на видном месте.
Тормоз, вот скажи пожалуйста как ты умудрился зарегистрировать прием оплаты у себя на сайте через Webmoney, если у тебя не выполнено не одного требования которые они на данный момент требуют (телефон, значки, идентификаторы и.т.д.).
У меня просто с ними уже 4 переписка (достали уже), все время что-то не устраивает их, хотя аттестат продавца с хорошим бл.
Сразу вспоминается модерация как в робокассе.
Видимо, повезло :) Тогда требования были не такие жёсткие, и повезло с модератором каталога, но обычно они тупее некуда.
А изначально вообще даже аттестат продавца не обязательно было получать, я в 2008-м году уже пользовался мерчантом с персональным. Они просто затягивают гайки всё туже.
Спасибо:-)
Я так и подумал что ты регил там давно, т.к. эти правила только недавно стали вводить, якобы чтобы не разбираться из-за мелочных платежей.
Отличный скрипец. надо всем брать на вооружение. Хотелось бы чтобы больше возможности было по оплате. Не согласен с тем что минимальной цены не должно быть. Минималка нужна обязательно, а вот от нее далее и идет свободная цена
А что вводить в поля Result URL:, Success URL: и Fail URL:? Самому страницы создавать?
Там любые URL можете ввести, лишь бы отмеченные на скриншоте галочки стояли. Daos сам передаёт нужные параметры в форме.
Т.е. можно тупо указать адрес даоса, в моем случае сайт.ру/adv ?
Можно. Кстати, если для каталога с Daos выбираете имя adv и подобные, есть вероятность, что строчка будет резаться плагином AdBlock в браузерах пользователей.
Понял, поправим, спасибо.
По поводу настроек приёма платежей на WM с Daos.
Что писать в мерчанте в графах Success URL и Fail URL?
Можно ли там прописать те же урлы, что и для робокассы?
Можно любые.