Plates-formes de jeux et logiciels qui prennent en charge POLi
1) Thèse clé
POLi se connecte au niveau de la caisse (payment gateway/orchestrateur) plutôt qu'au niveau du fournisseur de jeux.
Si le site POLi est pris en charge - déterminé par l'intégration payante de la plate-forme de casino, plutôt que par ceux dont les slots (NetEnt, Pragmatic, Playtech, etc.) sont hébergés.
La couverture fonctionnelle de POLi est uniquement les dépôts. Les retraits sont effectués par des méthodes alternatives (virement bancaire, cartes, portefeuilles).
Juridictions : En Australie, les opérations de POLi ont été interrompues (septembre 2023), les casinos en ligne/slots pour les clients australiens sont interdits par la loi fédérale (IGA 2001) ; en Nouvelle-Zélande, POLi continue de fonctionner et peut être soutenu par des opérateurs agréés.
2) Types de plates-formes de jeu où POLi est techniquement pris en charge
1. Navigateurs casinos (client Web) :
- Support via la page de paiement hébergé (HPP) ou redirect/upp pull à la banque en ligne.
- Compatible avec les cadres SPA/SSR (React/Vue/Next/Nuxt) lors de la configuration correcte des urls de redirection et du traitement du statut de retour de transaction. 2. Applications natives iOS/Android (pour NZ) :
- Deux modèles : in-app webview (caisse intégrée) ou app-switch/deep link dans l'application bancaire/navigateur avec retour au casino selon le schéma d'URL.
- Un traitement correct des liens universels/des intents Android et des temporisations est nécessaire. 3. Clients de bureau (peu fréquent) :
- Utilisez le navigateur intégré/redirect externe. Les whitelists sont requis pour les domaines callback. 4. White-label/turnkey-plate-forme de casino :
- Si l'orchestre payant de la plate-forme dispose d'un connecteur vers POLi et que l'opérateur travaille dans NZ - POLi est disponible « hors boîte » (HPP ou serveur vers serveur via API).
- Le casino envoie une requête → l'utilisateur se rend sur la page de la banque → s'authentifie/2FA → retourne à return\_ url → la caisse obtient un statut de succès/échec.
- Le serveur du casino crée une session de paiement chez le fournisseur de POLi, le front-end conduit l'utilisateur sur les radios ; la confirmation du statut est un webhook.
- Les opérations de POLi ont été interrompues (septembre 2023).
- Les casinos en ligne/slots pour les résidents de l'UA sont interdits par la loi fédérale Interactive Gambling Act 2001.
- Pour les produits légaux (bookmakers, loteries, etc.), des alternatives sont utilisées : PayID/Osko, cartes bancaires, Apple Pay/Google Pay. Nouvelle-Zélande (NZ) :
- POLi fonctionne ; les opérateurs autorisés peuvent l'offrir à la caisse.
- Exigences : licence locale, KYC/AML, intégration correcte de redirect et de webhooks, limites claires et politique de jeu responsable.
💡Important : Les moteurs de jeu et les fournisseurs de contenu (slots, Live Casino) ne dictent pas le support de POLi ; ils sont isolés de la logique de paiement.
3) Modèles d'intégration POLi
Redirect/HPP (le plus courant) :
Minimum d'engagement PCI, haute stabilité.
Server-to-server + customer-redirect (hybride) :
Pratique pour l'idempotence et le rapprochement précis.
L'approche API complète est rarement utilisée (en raison de l'autorisation bancaire, l'utilisateur passe toujours à la banque).
Critique : implémentation correcte du webhook/notify\_ url, idempotence, traitement répété des statuts en cas de défaillance du réseau.
4) Compatible avec le logiciel et l'infrastructure du casino
Frontende : tout cadre moderne ; il est important de se conformer au CSP, de configurer correctement SameSite/Lax pour les cookies de la chaîne de radiation.
Backend : compatible avec les piles typiques (Node/Java/PHP/.NET). Vous avez besoin de files d'attente pour les statuts asynchrones, les retraits et les logs d'audit.
Orchestres/passerelles de paiement : le support POLi est déterminé par la présence d'un connecteur. Si l'orchestrateur l'a - l'inclusion dans la caisse se résume à la configuration du merchant et du callback-url.
KYC/AML/analyse comportementale : indépendamment de la méthode de dépôt ; les déclencheurs par volume/fréquence de recharge fonctionnent de la même manière pour POLi.
SDK mobile : généralement non requis ; le bon fonctionnement de l'app-switch et le retour par deplink sont suffisants.
5) UX et sécurité
2FA et SCA sont du côté de la banque. L'application doit tenir la session de la caisse "vivant" avant le retour (таймаут ≥ de 5-10 minutes).
Anti-CSRF : avant le redirect, générer un état jetable et le vérifier après le retour.
Chutes webview : si l'utilisateur a « fermé » la fenêtre bancaire, montrez « reprendre le paiement « / » choisir une autre méthode ».
Statut clair : processing → success/fail → next step * ; pour fail - donner des alternatives (carte, banque-transfert, PayID à l'UA pour les services légaux).
Reconfiguration : Effectuer un rapprochement complet des transactions selon les critères de référence et les rapports bancaires ; stocker tous les statuts avec des timstamps précis.
6) Limites POLi
Seulement les dépôts. Le retrait via POLi n'est pas pris en charge.
Les limites sont fixées par la banque et l'opérateur, pas par POLi.
Pas de radiation récurrente. Chaque paiement est initié manuellement par l'utilisateur.
Dépendance à l'accessibilité de la banque en ligne. Fonctionnement planifié de la banque = pannes temporaires.
7) Particularités régionales et contexte juridique
Australie (AU) :
8) Chèque pour les propriétaires de plates-formes (NZ)
1. Configurer return\_ url/notify\_ url, activer l'idempotence.
2. Implémenter les retraits de webhooks et la dissynchronisation différée des statuts.
3. Inclure les écrans finaux : succès/échec/inconnu, avec CTA (répétition/alternative).
4. Tester les scripts : annulation dans la banque, délai, perte de communication, webview fermé.
5. Prescrire des limites de dépôt dans l'IU et de validation sur le client/serveur.
6. Mettre à jour la politique de retour : les retours sont effectués par l'opérateur et non par POLi.
7. Préparer une reconfiguration opérationnelle : rapports quotidiens, comparaison des statuts, analyse manuelle des paiements controversés.
8. Configurer le journal (payment\_ id, user\_ id, bank\_ ref, temps de retour/retour, résultat 2FA, webhook-latence).
9. Effectuer l'UAT/pentest des flux de paiement et d'audit.
10. Ajouter la FAQ à la caisse : "Pourquoi n'a-t-il pas payé ? «, « Où est le chèque ? «, « Quelle limite ? ».
9) Ce qui n'affecte pas le support POLi
Ensemble de fournisseurs de slots/Live Casino.
Cadre du site/de l'application en tant que tel (lorsque les radios/sessions sont correctement configurées).
Le système de bonus (activation/code promotionnel) est une logique d'entreprise, pas une infrastructure payante.
10) Résultat
POLi est l'intégration de la caisse/orchestrateur de paiement, compatible avec les casinos Web, les applications mobiles et les plates-formes white-label. Il fournit des dépôts rapides au moyen d'un redirect bancaire et de webhooks, mais ne prend pas en charge le retrait et est soumis aux limites de la banque/opérateur. En Australie, la méthode n'est plus utilisée et ne s'applique plus aux créneaux horaires en ligne en raison de la législation ; en Nouvelle-Zélande, il reste une solution de travail avec une configuration technique et juridique correcte.