POLi qo’llab-quvvatlovchi o’yin platformalari va dasturiy ta’minot
1) Asosiy tezis
POLi o’yin provayderi darajasida emas, balki kassa (payment gateway/orkestrator) darajasida ulanadi.
POLi sayti qo’llab-quvvatlaydimi yoki yo’qmi - slotlari (NetEnt, Pragmatic, Playtech va boshqalar) joylashtirilganlarga emas, balki casino platformasining to’lov integratsiyasi bilan belgilanadi.
POLi funksional qamrovi - faqat depozitlar. Mablag’larni chiqarish muqobil usullar (bank o’tkazmasi, kartalar, hamyonlar) bilan amalga oshiriladi.
Yurisdiksiyalar: Avstraliyada POLi operatsiyalari tugatildi (2023 yil sentyabr), avstraliyalik mijozlar uchun onlayn kazinolar/slotlar federal qonun bilan taqiqlangan (IGA 2001); Yangi Zelandiyada POLi faoliyatini davom ettirmoqda va litsenziyalangan operatorlar tomonidan qo’llab-quvvatlanishi mumkin.
2) POLi texnik jihatdan qo’llab-quvvatlanadigan o’yin platformalari turlari
1. Brauzer kazinolari (veb-mijoz):
- Internet-bankka Hosted Payment Page (HPP) yoki redirekt/app-svitch orqali qo’llab-quvvatlash.
- React-urllarni to’g "ri sozlash va tranzaksiyaning qaytish maqomini qayta ishlashda SPA/SSR-fraymvorklar (React/Vue/Next/Nuxt) bilan mos keladi. 2. iOS/Android mahalliy dasturlari (NZ uchun):
- Ikkita pattern: in-app webview (ichki kassa) yoki app-switch/deep link bank ilovasiga/brauzeriga URL sxemasi bo’yicha kazinoga qaytarilgan holda.
- Universal links/Android intents va taymautlarni toʻgʻri qayta ishlash talab etiladi. 3. Desktop mijozlar (kamdan-kam):
- Oʻrnatilgan brauzer/tashqi redirektdan foydalanilmoqda. Callback domenlari uchun whitelists talab qilinadi. 4. White-label/turnkey-platformalar:
- Agar platformaning to’lov orkestrida POLi konnektori bo’lsa va operator NZ - POLi «qutidan» (HPP yoki API orqali server-server) mavjud bo’lsa.
- Casino so’rovni yuboradi → foydalanuvchi bank sahifasiga boradi → autentifikatsiyadan o’tadi/2FA → return\_ url → kassaga qaytadi va muvaffaqiyatli/muvaffaqiyatsiz maqomga ega bo’ladi.
- Casino serveri POLi provayderida to’lov sessiyasini yaratadi, frontend foydalanuvchini tahririyatlar bo’yicha boshqaradi; maqomini tasdiqlash - vebxuk.
- POLi operatsiyalari tugatildi (2023 yil sentyabr).
- AU aholisi uchun onlayn kazinolar/slotlar Interactive Gambling Act 2001 federal qonuni bilan taqiqlangan.
- Qonuniy mahsulotlar (bukmeykerlar, lotereyalar va boshqalar) uchun muqobillardan foydalaniladi: PayID/Osko, bank kartalari, Apple Pay/Google Pay. Yangi Zelandiya (NZ):
- POLi faoliyat ko’rsatadi; litsenziyalangan operatorlar uni kassada taklif qilishlari mumkin.
- Talablar: mahalliy litsenziya, KYC/AML, direktor va vebxuklarning to’g "ri integratsiyasi, aniq limitlar va mas’uliyatli o’yin siyosati.
💡Muhim: o’yin dvigatellari va kontent provayderlari (slotlar, live-kazinolar) POLi-ni qo’llab-quvvatlashni talab qilmaydi; ular to’lov mantig’idan ajratilgan.
3) POLi integratsiya patternlari
Redirect/HPP (eng keng tarqalgan):
Minimal PCI majburiyatlari, yuqori barqarorlik.
Server-to-server + customer-redirect (gibrid):
Dempotentlik va aniq solishtirish uchun qulay.
To’liq API yondashuvi kamdan-kam qo’llaniladi (bank avtorizatsiyasi tufayli foydalanuvchi baribir bankka o’tadi).
Muhim: webhook/notify\_ url toʻgʻri amalga oshirilishi, idempotentlik, tarmoqdagi nosozliklar holatlariga qayta ishlov berish.
4) Dasturiy ta’minot va kazino infratuzilmasi bilan muvofiqligi
Frontend: har qanday zamonaviy freymvorkalar; CSPga rioya qilish, tahririyatlar zanjiridagi kukilar uchun SameSite/Laxni to’g’ri konfiguratsiya qilish muhimdir.
Orqa fon: namunaviy oynalar (Node/Java/PHP/.NET) bilan mos keladi. Asinxron holatlar, retraj va audit loglari uchun navbatlar kerak.
To’lov orkestrlari/shlyuzlari: POLi ni qo’llab-quvvatlash konnektorning mavjudligi bilan belgilanadi. Agar orkestrator unga ega bo’lsa, kassaga qo’shish merchant va callback-urllarni sozlashga olib keladi.
KYC/AML/xulq-atvor tahlili: depozit usuliga bog’liq emas; to’ldirish hajmi/chastotasi bo’yicha triggerlar POLi uchun bir xil ishlaydi.
Mobil SDK: odatda talab qilinmaydi; app-switch yetarli darajada to’g "ri ishlashi va deeplink orqali qaytarilishi.
5) UX va xavfsizlik
2FA va SCA - bank tomonida. Ilova kassa sessiyasini qaytarilgunga qadar (taymaut ≥ 5-10 daqiqa) «tirik» ushlab turishi kerak.
Anti-CSRF: tahririyatdan oldin bir martalik state ishlab chiqaring va qaytarilgandan keyin uni tekshiring.
Webview qulashi: agar foydalanuvchi bank oynasini «yopgan» boʻlsa, «toʻlovni qayta tiklash «/» boshqa usulni tanlash »ni koʻrsating.
Aniq holatlar: processing → success/fail → next step *; fail uchun - muqobil (karta, bank-transfer, AUda qonuniy xizmatlar uchun PayID) berish.
Rekontsilyatsiya: sotuvchi-referens va bank hisobotlari bo’yicha tranzaksiyalarni to’liq solishtiring; barcha maqomlarni aniq taymshtamplar bilan saqlash.
6) POLi cheklovlari
Faqat depozitlar. Mablag’larni POLi orqali olib qo’yish qo’llab-quvvatlanmaydi.
Limitlar POLi emas, balki bank va operator tomonidan belgilanadi.
Qayta hisobdan chiqarish mavjud emas. Har bir toʻlov foydalanuvchi tomonidan qoʻlda boshlanadi.
Internet-bankning mavjudligiga bog’liqlik. Bankning rejali ishlari = vaqtinchalik nosozliklar.
7) Mintaqaviy xususiyatlar va huquqiy kontekst
Avstraliya (AU):
8) Platforma egalari uchun chek-varaq (NZ)
1. Return\_ url/notify\_ url ni moslash.
2. Vebxuklarning retralarini va statuslarning kechiktirilgan rasinxronizatsiyasini amalga oshirish.
3. Yakuniy ekranlarni yoqish: muvaffaqiyat/muvaffaqiyatsizlik/noma’lum, CTA bilan (takrorlash/muqobil).
4. Stsenariylarni sinab koʻrish: bankda bekor qilish, taymaut, aloqaning uzilishi, yopiq webview.
5. UI depozit limitlarini va mijoz/serverda validatsiyani yozish.
6. Qaytarish siyosatini yangilash: qaytarish POLi emas, balki operator orqali amalga oshiriladi.
7. Operatsion rekontsilatsiyani tayyorlash: kundalik hisobotlar, statuslarni taqqoslash, bahsli to’lovlarni qo’lda tahlil qilish.
8. Jurnalni moslash (payment\_ id, user\_ id, bank\_ ref, tahrir/qaytarish vaqti, 2FA natijasi, webhook-latentlik).
9. To’lov va audit oqimlarining UAT/pentestini o’tkazish.
10. FAQni kassaga qo’shish: "Nega to’lov o’tmadi? «, «Chek qayerda? «, «Qanday limit? ».
9) POLi ni qo’llab-quvvatlashga nima ta’sir qilmaydi
Slot/live-casino provayderlari to’plami.
Sayt/ilovaning freymvorki (tahririyatlar/sessiyalar to’g "ri sozlanganda).
Bonuslar sxemasi (aktivatsiya/promokod) - bu to’lov infratuzilmasi bo’lmagan biznes-mantiq.
10) Jami
POLi - bu veb-kazino, mobil ilovalar va white-label platformalariga mos keladigan kassa/to’lov orkestratorining integratsiyasi. U bank direktori va vebxuklari hisobidan tezkor depozitlarni ta’minlaydi, lekin uni qo’llab-quvvatlamaydi va bank/operator limitlariga bo’ysunadi. Avstraliyada bu usul endi qo’llanilmaydi va qonunchilik tufayli onlayn-slotlarga nisbatan qo’llanilmaydi; Yangi Zelandiyada to’g "ri texnik va huquqiy sozlash bilan ishchi yechim bo’lib qolmoqda.