Plataformas de juegos y software que admiten POLi
1) Tesis clave
POLi se conecta a nivel de taquilla (pago gateway/orquestador) en lugar de a nivel de proveedor de juegos.
Si el sitio es compatible con POLi: está determinado por la integración de pago de la plataforma del casino, no por aquellos cuyas ranuras (NetEnt, Pragmatic, Playtech, etc.) están alojadas.
Cobertura funcional POLi - sólo depósitos. La retirada se realiza mediante métodos alternativos (transferencia bancaria, tarjetas, carteras).
Jurisdicciones: en Australia, las operaciones de POLi se detienen (septiembre de 2023), los casinos en línea/ranuras para clientes australianos están prohibidos por la ley federal (IGA 2001); en Nueva Zelanda, POLi continúa operando y puede ser soportado por operadores con licencia.
2) Tipos de plataformas de juego donde POLi es técnicamente compatible
1. Casino de navegador (cliente web):
- Soporte a través de Hosted Payment Page (HPP) o redirect/app-sweet a un banco de Internet.
- Compatible con los frameworks SPA/SSR (Nat/Vue/Next/Nuxt) cuando se configuran correctamente las URL y se procesa el estado de devolución de la transacción. 2. Aplicaciones nativas de iOS/Android (para NZ):
- Dos patrones: in-app webview (taquilla incorporada) o app-switch/deep link a la aplicación/navegador bancario con devolución al casino bajo el esquema URL.
- Se requiere un correcto procesamiento de los enlaces universales/intents de Android y los tiempos de espera. 3. Clientes de escritorio (raro):
- Utilizan un navegador integrado/redireccionamiento externo. Los whitelists son necesarios para los dominios callback. 4. White-label/turnkey-plataforma de casino:
- Si el orquestador de pago de la plataforma tiene un conector a POLi y el operador funciona en NZ - POLi está disponible «desde la caja» (HPP o servidor-a-servidor a través de la API).
- El casino envía una solicitud → el usuario va a la página del banco → se autentica/2FA → se devuelve a return\_ url → la caja obtiene un estado de éxito/fracaso.
- El servidor del casino crea una sesión de pago con el proveedor POLi, el frontend conduce al usuario por redirecciones; Confirmación de estado - webhook.
- Se han interrumpido las operaciones de POLi (septiembre de 2023).
- Los casinos/tragamonedas en línea para residentes de AU están prohibidos por la Ley Federal de Juego Interactivo 2001.
- Para productos legales (casas de apuestas, loterías, etc.) se utilizan alternativas: PayID/Osko, tarjetas bancarias, Apple Pay/Google Pay. Nueva Zelandia (NZ):
- POLi funciona; los operadores con licencia pueden ofrecerlo en la caja registradora.
- Requisitos: licencia local, KYC/AML, integración correcta de redirección y webhooks, límites claros y política de juego responsable.
💡Importante: los motores de juego y los proveedores de contenido (ranuras, casino en vivo) no dictan soporte POLi; están aislados de la lógica de pago.
3) Patrones de integración POLi
Redesp/HPP (el más común):
Mínimo de compromisos PCI, alta estabilidad.
Servidor a servidor + redireccionador personalizado (híbrido):
Conveniente para la idempotencia y la conciliación precisa.
El enfoque API completo es raramente utilizado (debido a la autorización bancaria, el usuario sigue yendo al banco).
Crítico: implementación correcta de webhook/notify\_ url, idempotencia, re-procesamiento de estados en fallas de red.
4) Compatibilidad con el software y la infraestructura del casino
Frontend: cualquier marco moderno; es importante cumplir con CSP, configurar SameSite/Lax correctamente para cookies en la cadena de redirecciones.
Backend: compatible con pilas típicas (Node/Java/PHP/.NET). Necesita colas para estados asíncronos, retratos y registros de auditoría.
Orquestadores/pasarelas de pago: el soporte POLi está determinado por la presencia de un conector. Si el orquestador lo tiene, la inclusión en la taquilla se reduce a la configuración del merchant y callback-urls.
KYC/AML/análisis de comportamiento: independiente del método de depósito; los disparadores de volumen/frecuencia de reposición funcionan de la misma manera para POLi.
SDK móviles: generalmente no se requieren; basta con que la aplicación-switch funcione correctamente y se devuelva por deeplink.
5) UX y seguridad
2FA y SCA - en el lado del banco. La aplicación debe mantener la sesión de taquilla «en vivo» hasta que se devuelva (tiempo de espera ≥ 5-10 minutos).
Anti-CSRF: antes de redireccionar, generar un estado desechable y verificarlo después de la devolución.
Caídas de webview: si el usuario ha «cerrado» la ventana bancaria, muestre «reanudar pago «/» seleccionar otro método ».
Estados claros: processing → success/fail → next step *; para fail - dar alternativas (tarjeta, banco de transferencia, PayID a AU para servicios legales).
Reconciliación: realice una conciliación completa de las transacciones por referencia merchant e informes bancarios; todos los estados para almacenar con tiempos precisos.
6) Restricciones POLi
Sólo depósitos. No se admiten retiros a través de POLi.
Los límites son establecidos por el banco y el operador, no por POLi.
No hay cargos recurrentes. Cada pago es iniciado manualmente por el usuario.
Dependencia de la disponibilidad del banco de Internet. Obras programadas del banco = fallos temporales.
7) Características regionales y contexto jurídico
Australia (UA):
8) Lista de verificación para propietarios de plataformas (NZ)
1. Configurar return\_ url/notify\_ url, habilitar idempotencia.
2. Implementar retraídas de webhooks y resincronización diferida de estados.
3. Incluir las pantallas finales: éxito/fracaso/desconocido, con CTA (repetición/alternativa).
4. Probar escenarios: cancelación en el banco, temporización, caída de comunicaciones, webview cerrado.
5. Especifique los límites de depósito en IU y la validación en el cliente/servidor.
6. Actualizar política de devoluciones: las devoluciones se realizan a través del operador, no de POLi.
7. Preparar la reconciliación operativa: informes diarios, comparación de estados, análisis manuales de pagos controvertidos.
8. Configurar el registro (payment\_ id, user\_ id, bank\_ ref, tiempo de redirección/devolución, resultado de 2FA, latencia de webhook).
9. Llevar a cabo los flujos de pago y auditoría UAT/pentesto.
10. Añadir las preguntas frecuentes a la taquilla: "¿Por qué no pasó el pago? «, «¿Dónde está el cheque? «, «¿Cuál es el límite? ».
9) Lo que no afecta al soporte POLi
Conjunto de proveedores de tragamonedas/casino en vivo.
El marco del sitio/aplicación como tal (con la correcta configuración de redirecciones/sesiones).
El esquema de bonificaciones (activación/código promocional) es una lógica de negocio, una infraestructura no de pago.
10) Resultado
POLi es una integración de taquilla/orquestador de pago compatible con casinos web, aplicaciones móviles y plataformas de etiqueta blanca. Proporciona depósitos rápidos a través de redireccionamiento bancario y webhooks, pero no admite retiros y está sujeto a los límites del banco/operador. En Australia, el método ya no se utiliza y no se aplica a las tragamonedas en línea debido a la legislación; en Nueva Zelanda sigue siendo una solución de trabajo con una correcta configuración técnica y legal.