Веб-разработка. Разработка с нуля. Техническое задание: Разработка платежного агрегатора 1. Общие сведения и цели Цель проекта — разработка высоконагруженной платформы для приема платежей, объединяющей различные методы оплаты (карты, СБП, крипто-шлюзы) в единый API-интерфейс для мерчантов. Ключевые показатели: SLA: 99.99% (простой не более 4 минут в месяц). Безопасность: Соответствие стандарту PCI DSS. Скорость обработки (Latency): < 200мс на этапе создания транзакции. 2. Стек технологий (Recommended Stack) Мы предлагаем использовать стек, исключающий “бутылочное горлышко“ при росте нагрузки: Backend: Go (Golang) или Java (Spring Boot) — для обеспечения максимальной производительности многопоточных вычислений. Database: PostgreSQL (с партиционированием) для транзакционных данных и Redis для кэширования сессий и лимитов. Queue: RabbitMQ или Kafka для асинхронной обработки уведомлений (Webhook). Infrastructure: Kubernetes (K8s) для автоскейлинга и микросервисной изоляции. 3. Функциональные модули системы 3.1. Ядро системы (Payment Engine) Routing & Cascading: Автоматическое перенаправление платежа на другой шлюз при отказе основного (Failover). Idempotency: Механизм, предотвращающий повторное списание средств при дублирующемся запросе от мерчанта. Fee Engine: Гибкая настройка комиссий для разных типов мерчантов и методов оплаты. 3.2. API для мерчантов RESTful API: Эндпоинты для создания счета, возвратов (Refunds) и рекуррентных платежей (Subscriptions). Webhooks: Система гарантированной доставки уведомлений о статусе платежа с механизмом повторных попыток (Retry Policy). 3.3. Личный кабинет (Merchant Portal) Dashboard: Аналитика оборотов, конверсии (Success Rate) и среднего чека в реальном времени. Payout Management: Система формирования заявок на вывод средств. 4. Информационная безопасность Tokenization: Хранение токенов карт вместо полных данных (PAN) для минимизации рисков взлома. Anti-Fraud: Модуль анализа транзакций на базе скоринга (проверка IP, фингерпринт устройства, поведенческий анализ). Encryption: Шифрование данных на уровне базы (AES-256) и при передаче (TLS 1.3). 5. Этапы разработки (Roadmap) MVP (4-6 недель): Ядро системы, интеграция 1-2 эквайеров, базовый API. Beta (3 недели): Модуль Anti-Fraud, рекуррентные платежи, личный кабинет. Release (2 недели): Нагрузочное тестирование, аудит безопасности, запуск основной сети.