BSS HostKhaneh

درگاه‌های پرداخت

← بازگشت به راهنما

درگاه‌های پرداخت



> version: 1.0 | last_updated: 2026-09-27 | audience: admin

مسیر: **مالی → درگاه‌های پرداخت**

هر درگاه نام فارسی و آیکون خودش را دارد. با انتخاب آن، فقط فیلدهای همان درگاه (ترمینال، مرچنت، کلید، نام کاربری، رمز) نمایش داده می‌شود. اگر فیلد رمز قبلاً ذخیره شده باشد، خالی گذاشتن آن مقدار قبلی را پاک نمی‌کند.

همان فهرست در درگاه شارژ کیف پول لایسنس پلتفرم هم هست.

درگاه‌ها



| درگاه | فیلدها | مبلغ |
| --- | --- | --- |
| دستی | ندارد | ثبت توسط ادمین |
| زرین‌پال | مرچنت | ریال |
| زیبال | مرچنت | ریال |
| آیدی‌پی | کلید API | ریال |
| نکست‌پی | کلید API | ریال |
| وندار | کلید API | ریال |
| پی‌پینگ | توکن | تومان (مبلغ ریال تقسیم بر ۱۰) |
| آقای پرداخت | پین | ریال |
| به‌پرداخت ملت | شماره ترمینال، نام کاربری، رمز | ریال |
| سامان (سپ) | شماره ترمینال | ریال |
| پارسیان | پین | ریال |
| سداد (بانک ملی) | مرچنت، شماره ترمینال، کلید رمزنگاری Base64 | ریال |
| پاسارگاد | شماره ترمینال، نام کاربری، رمز | ریال |

کلید سداد بعد از decode باید ۲۴ بایت باشد.

سندباکس



  • زرین‌پال، زیبال، آیدی‌پی و آقای پرداخت با روشن بودن سندباکس به محیط آزمایشی خودشان می‌روند. مرچنت آزمایشی زیبال `zibal` است و پین آزمایشی آقای پرداخت `sandbox`.

  • پرداخت آزمایشی دیگر به‌صورت ساختگی «موفق» ثبت نمی‌شود؛ درگاه باید تراکنش را تأیید کند.

  • ملت، سامان، پارسیان، سداد و پاسارگاد آدرس آزمایشی عمومی ندارند. سندباکس همان آدرس اصلی را با ترمینال آزمایشی بانک می‌زند.


  • بازگشت از بانک



    بانک‌ها نتیجه را با POST به آدرس بازگشت می‌فرستند. این آدرس از بررسی CSRF مستثنی است. به‌پرداخت ملت کاربر را با یک فرم POST به صفحهٔ شروع بانک می‌فرستد؛ بقیه با انتقال مستقیم مرورگر.