POLi qo’llab-quvvatlovchi o’yin platformalari va dasturiy ta’minot


1) Asosiy tezis

POLi o’yin provayderi darajasida emas, balki kassa (payment gateway/orkestrator) darajasida ulanadi.
POLi sayti qo’llab-quvvatlaydimi yoki yo’qmi - slotlari (NetEnt, Pragmatic, Playtech va boshqalar) joylashtirilganlarga emas, balki casino platformasining to’lov integratsiyasi bilan belgilanadi.
POLi funksional qamrovi - faqat depozitlar. Mablag’larni chiqarish muqobil usullar (bank o’tkazmasi, kartalar, hamyonlar) bilan amalga oshiriladi.
Yurisdiksiyalar: Avstraliyada POLi operatsiyalari tugatildi (2023 yil sentyabr), avstraliyalik mijozlar uchun onlayn kazinolar/slotlar federal qonun bilan taqiqlangan (IGA 2001); Yangi Zelandiyada POLi faoliyatini davom ettirmoqda va litsenziyalangan operatorlar tomonidan qo’llab-quvvatlanishi mumkin.

2) POLi texnik jihatdan qo’llab-quvvatlanadigan o’yin platformalari turlari

1. Brauzer kazinolari (veb-mijoz):
  • Internet-bankka Hosted Payment Page (HPP) yoki redirekt/app-svitch orqali qo’llab-quvvatlash.
  • React-urllarni to’g "ri sozlash va tranzaksiyaning qaytish maqomini qayta ishlashda SPA/SSR-fraymvorklar (React/Vue/Next/Nuxt) bilan mos keladi.
  • 2. iOS/Android mahalliy dasturlari (NZ uchun):
    • Ikkita pattern: in-app webview (ichki kassa) yoki app-switch/deep link bank ilovasiga/brauzeriga URL sxemasi bo’yicha kazinoga qaytarilgan holda.
    • Universal links/Android intents va taymautlarni toʻgʻri qayta ishlash talab etiladi.
    • 3. Desktop mijozlar (kamdan-kam):
      • Oʻrnatilgan brauzer/tashqi redirektdan foydalanilmoqda. Callback domenlari uchun whitelists talab qilinadi.
      • 4. White-label/turnkey-platformalar:
        • Agar platformaning to’lov orkestrida POLi konnektori bo’lsa va operator NZ - POLi «qutidan» (HPP yoki API orqali server-server) mavjud bo’lsa.

        💡Muhim: o’yin dvigatellari va kontent provayderlari (slotlar, live-kazinolar) POLi-ni qo’llab-quvvatlashni talab qilmaydi; ular to’lov mantig’idan ajratilgan.

        3) POLi integratsiya patternlari

        Redirect/HPP (eng keng tarqalgan):
        • Casino so’rovni yuboradi → foydalanuvchi bank sahifasiga boradi → autentifikatsiyadan o’tadi/2FA → return\_ url → kassaga qaytadi va muvaffaqiyatli/muvaffaqiyatsiz maqomga ega bo’ladi.

        Minimal PCI majburiyatlari, yuqori barqarorlik.
        Server-to-server + customer-redirect (gibrid):
        • Casino serveri POLi provayderida to’lov sessiyasini yaratadi, frontend foydalanuvchini tahririyatlar bo’yicha boshqaradi; maqomini tasdiqlash - vebxuk.

        Dempotentlik va aniq solishtirish uchun qulay.
        To’liq API yondashuvi kamdan-kam qo’llaniladi (bank avtorizatsiyasi tufayli foydalanuvchi baribir bankka o’tadi).

        Muhim: webhook/notify\_ url toʻgʻri amalga oshirilishi, idempotentlik, tarmoqdagi nosozliklar holatlariga qayta ishlov berish.

        4) Dasturiy ta’minot va kazino infratuzilmasi bilan muvofiqligi

        Frontend: har qanday zamonaviy freymvorkalar; CSPga rioya qilish, tahririyatlar zanjiridagi kukilar uchun SameSite/Laxni to’g’ri konfiguratsiya qilish muhimdir.
        Orqa fon: namunaviy oynalar (Node/Java/PHP/.NET) bilan mos keladi. Asinxron holatlar, retraj va audit loglari uchun navbatlar kerak.
        To’lov orkestrlari/shlyuzlari: POLi ni qo’llab-quvvatlash konnektorning mavjudligi bilan belgilanadi. Agar orkestrator unga ega bo’lsa, kassaga qo’shish merchant va callback-urllarni sozlashga olib keladi.
        KYC/AML/xulq-atvor tahlili: depozit usuliga bog’liq emas; to’ldirish hajmi/chastotasi bo’yicha triggerlar POLi uchun bir xil ishlaydi.
        Mobil SDK: odatda talab qilinmaydi; app-switch yetarli darajada to’g "ri ishlashi va deeplink orqali qaytarilishi.

        5) UX va xavfsizlik

        2FA va SCA - bank tomonida. Ilova kassa sessiyasini qaytarilgunga qadar (taymaut ≥ 5-10 daqiqa) «tirik» ushlab turishi kerak.
        Anti-CSRF: tahririyatdan oldin bir martalik state ishlab chiqaring va qaytarilgandan keyin uni tekshiring.
        Webview qulashi: agar foydalanuvchi bank oynasini «yopgan» boʻlsa, «toʻlovni qayta tiklash «/» boshqa usulni tanlash »ni koʻrsating.
        Aniq holatlar: processing → success/fail → next step *; fail uchun - muqobil (karta, bank-transfer, AUda qonuniy xizmatlar uchun PayID) berish.
        Rekontsilyatsiya: sotuvchi-referens va bank hisobotlari bo’yicha tranzaksiyalarni to’liq solishtiring; barcha maqomlarni aniq taymshtamplar bilan saqlash.

        6) POLi cheklovlari

        Faqat depozitlar. Mablag’larni POLi orqali olib qo’yish qo’llab-quvvatlanmaydi.
        Limitlar POLi emas, balki bank va operator tomonidan belgilanadi.
        Qayta hisobdan chiqarish mavjud emas. Har bir toʻlov foydalanuvchi tomonidan qoʻlda boshlanadi.
        Internet-bankning mavjudligiga bog’liqlik. Bankning rejali ishlari = vaqtinchalik nosozliklar.

        7) Mintaqaviy xususiyatlar va huquqiy kontekst

        Avstraliya (AU):
        • POLi operatsiyalari tugatildi (2023 yil sentyabr).
        • AU aholisi uchun onlayn kazinolar/slotlar Interactive Gambling Act 2001 federal qonuni bilan taqiqlangan.
        • Qonuniy mahsulotlar (bukmeykerlar, lotereyalar va boshqalar) uchun muqobillardan foydalaniladi: PayID/Osko, bank kartalari, Apple Pay/Google Pay.
        • Yangi Zelandiya (NZ):
          • POLi faoliyat ko’rsatadi; litsenziyalangan operatorlar uni kassada taklif qilishlari mumkin.
          • Talablar: mahalliy litsenziya, KYC/AML, direktor va vebxuklarning to’g "ri integratsiyasi, aniq limitlar va mas’uliyatli o’yin siyosati.

          8) Platforma egalari uchun chek-varaq (NZ)

          1. Return\_ url/notify\_ url ni moslash.
          2. Vebxuklarning retralarini va statuslarning kechiktirilgan rasinxronizatsiyasini amalga oshirish.
          3. Yakuniy ekranlarni yoqish: muvaffaqiyat/muvaffaqiyatsizlik/noma’lum, CTA bilan (takrorlash/muqobil).
          4. Stsenariylarni sinab koʻrish: bankda bekor qilish, taymaut, aloqaning uzilishi, yopiq webview.
          5. UI depozit limitlarini va mijoz/serverda validatsiyani yozish.
          6. Qaytarish siyosatini yangilash: qaytarish POLi emas, balki operator orqali amalga oshiriladi.
          7. Operatsion rekontsilatsiyani tayyorlash: kundalik hisobotlar, statuslarni taqqoslash, bahsli to’lovlarni qo’lda tahlil qilish.
          8. Jurnalni moslash (payment\_ id, user\_ id, bank\_ ref, tahrir/qaytarish vaqti, 2FA natijasi, webhook-latentlik).
          9. To’lov va audit oqimlarining UAT/pentestini o’tkazish.
          10. FAQni kassaga qo’shish: "Nega to’lov o’tmadi? «, «Chek qayerda? «, «Qanday limit? ».

          9) POLi ni qo’llab-quvvatlashga nima ta’sir qilmaydi

          Slot/live-casino provayderlari to’plami.
          Sayt/ilovaning freymvorki (tahririyatlar/sessiyalar to’g "ri sozlanganda).
          Bonuslar sxemasi (aktivatsiya/promokod) - bu to’lov infratuzilmasi bo’lmagan biznes-mantiq.

          10) Jami

          POLi - bu veb-kazino, mobil ilovalar va white-label platformalariga mos keladigan kassa/to’lov orkestratorining integratsiyasi. U bank direktori va vebxuklari hisobidan tezkor depozitlarni ta’minlaydi, lekin uni qo’llab-quvvatlamaydi va bank/operator limitlariga bo’ysunadi. Avstraliyada bu usul endi qo’llanilmaydi va qonunchilik tufayli onlayn-slotlarga nisbatan qo’llanilmaydi; Yangi Zelandiyada to’g "ri texnik va huquqiy sozlash bilan ishchi yechim bo’lib qolmoqda.