This repository has been archived on 2026-04-28. You can view files and clone it, but you cannot make any changes to it's state, such as pushing and creating new issues, pull requests or comments.
safe-paymaster/references/secure_gateway.md

1.4 KiB

Протокол предотвращения ошибочных транзакций

1. Защита от подмены ссылки (Anti-Phishing)

  • Проверяй домен платежной страницы. Допустимые домены: *.ozon.ru, *.wildberries.ru, *.yandex.ru, *.nspk.ru, *.alfabank.ru, *.sberbank.ru, *.tinkoff.ru, *.vtb.ru.
  • Если ссылка ведет на подозрительный домен (например, ozon-pay.com), немедленно закрой браузер.

2. Защита от двойного списания

  • После отправки ссылки пользователю, не нажимай кнопку "Я оплатил" до получения явной команды в чате.
  • Если страница автоматически обновилась и просит оплатить снова — не делай этого без проверки статуса заказа в личном кабинете.

3. Контроль состава заказа

  • Убедись, что на странице оплаты не появились "дополнительные товары" (гарантии, подписки), которые могли быть добавлены в момент перехода к чекауту. При обнаружении — вернись в корзину и удали их (используя скилл shopper).