Konu Başlıkları
Yükleniyor...

Checkout'ta Kayıtlı Kart Düzenleme: Arayüz Vaadi, Token Gerçeği

Kayıtlı kart düzenleme akışı: token, son dört hane ve mükerrer kayıt

Checkout ekranındaki "Düzenle" düğmesi kullanıcıya kart bilgisini yerinde değiştirebileceğini söyler. Ödeme altyapılarının çoğunda arkada olan şey bu değildir: kayıt silinir, yerine yenisi eklenir. Aradaki fark hem arayüz kararını hem de veritabanı tasarımını değiştirir.

Kayıtlı kart aslında neyi saklıyor

Bir kart kaydedildiğinde sitenin veritabanında kart numarası durmaz. Kullanıcı formu doldurur, numara ödeme sağlayıcısına gider, sağlayıcı geriye bir token döner. Sende kalan şey o token ve yalnızca gösterim için birkaç alandır: kart markası, son dört hane, son kullanma tarihi. Sonraki ödemede sağlayıcıya numarayı değil tokeni gönderirsin.

Bunun doğrudan bir sonucu var. Token kartın kendisine değil, o kayda bağlıdır. Son kullanma tarihi yenilendiğinde çoğu sağlayıcıda tokenin içini düzenleyemezsin; yeni bir token alman gerekir, yeni token almak için de kart numarasının yeniden girilmesi gerekir. "Sadece tarihi güncelle, numarayı tekrar yazma" vaadi tam burada çalışmaz.

İstisnası şu: bazı sağlayıcılar kart güncelleme servisi (account updater) veriyor. Banka kartı yenilediğinde token arka planda tazeleniyor ve kullanıcı hiçbir şey yapmıyor. Sağlayıcında bu varsa akış gerçekten sessiz olur. Yoksa arayüzde olmayan bir yetenek vaat etme, düğmeye "Düzenle" yerine "Yeni kart ekle" yaz; kullanıcı numarasını yeniden gireceğini baştan bilsin.

Uyarıyı ödeme adımına bırakma

Süresi dolmuş ya da dolmak üzere olan kart, ödeme düğmesine basıldığında değil, sepette görünmeli. Kullanıcı ödeme anına niyetini tamamlamış halde gelir; orada çıkan her ek adım sepeti terk etme sebebidir. Aynı bilgiyi bir adım önce verirsen kart yenileme işi kullanıcının aceleye binmediği bir yere kayar.

Checkout'ta gösterilecek bilgi de sınırlı olmalı. Kart markası ve son dört hane kullanıcının kendi kartlarını ayırt etmesi için yeterlidir, zaten elinde tam numara yoktur. Mobilde kart numarasını dört ayrı kutuya bölme; tek alan, sayısal klavye ve otomatik doldurmaya açık bir input, bölünmüş kutulardan daha az hata üretir.

Aynı kartın iki kaydı

Kullanıcı süresi dolan kartını yeniden eklediğinde listede iki satır oluşur: eski token ve yeni token. Kullanıcı ikisini birbirinden ayıramaz, sen de eskisini silmezsen liste her yenilemede uzar.

Bunu son dört hane ile markayı karşılaştırarak çözmeye kalkma. İkisi birlikte benzersiz bir anahtar değildir; iki ayrı kartın son dört hanesinin çakışma ihtimali on binde bir mertebesindedir ve bir kullanıcıda birkaç kart biriktiğinde bu nadiren de olsa gerçekleşir. Yanlış eşleştirdiğin kayıtları birleştirdiğinde kullanıcının geçerli kartını silmiş olursun. Sağlayıcın kart parmak izi (fingerprint) dönüyorsa eşleştirmeyi onun üzerinden yap, o alan zaten bu iş için var. Dönmüyorsa hiç birleştirme: eski kaydı pasife çek, listede gizle, ödeme geçmişindeki bağı koru.

Silme nerede dursun

Kart silmek geri alınamayan bir işlem. Ödeme akışının ortasında tek tıkla silinebilen bir satır, kullanıcıyı ödemesini tamamlayamadığı bir noktada bırakır. Silmeyi hesap sayfasında tut; checkout'ta seçmek ve yeni kart eklemek kalsın. İkisini de aynı ekranda tutmak istiyorsan silme işlemini geri alınabilir yap, birkaç saniyelik bir geri al bandı yeter.

Doğrulama tarafı

Kayıtlı kartla ödemede kullanıcıdan CVV istemek, kartı fiziken elinde bulundurduğunu doğrulamanın en ucuz yolu, ama her işlemde sormak kayıtlı kartın sağladığı hızı geri alır. Tutar eşiği ya da yeni cihaz gibi bir sinyale bağlamak daha dengeli çalışır. Yeni eklenen kartın ilk işlemini 3D Secure ile geçirmek ise pazarlık konusu değil; ilk işlem, tokenin gerçekten o kullanıcıya ait olduğunu doğrulayabileceğin tek andır.