ओपन बैंकिंग के साथ अपनी वित्तीय अवसंरचना को मजबूत करें
आज ही अपने आवेदन में TCMB (GEÇİT) और यूरोपीय (PSD2 / बर्लिन समूह) मानकों में ASPSP (खाता सेवा भुगतान सेवा प्रदाता) और PISP (भुगतान आरंभ सेवा प्रदाता) API पुलों को एकीकृत करें io40 API के साथ।
ओपन बैंकिंग API प्रकार
AISP — खाता जानकारी सेवाएँ
ग्राहक की सहमति से बैंक खाता डेटा तक पहुँच:
- वास्तविक समय और ऐतिहासिक खाता शेष
- लेन-देन का इतिहास (12–24 महीने)
- खाता मेटाडेटा (IBAN, मुद्रा, खाता प्रकार)
- मल्टी-बैंक, एकल-पैन दृश्य
उपयोग के मामले:
- व्यक्तिगत वित्त प्रबंधन (PFM) ऐप्स
- कॉर्पोरेट नकद प्रबंधन डैशबोर्ड
- क्रेडिट स्कोरिंग और वित्तीय विश्लेषण
- स्वचालित बहीखाता एकीकरण
PISP — भुगतान आरंभ सेवाएँ
ग्राहक के बैंक खातों से सीधे भुगतान आरंभ करें:
- “बैंक द्वारा भुगतान” तात्कालिक भुगतान प्रवाह
- कार्ड भुगतानों के लिए कम लागत का विकल्प (कोई इंटरचेंज नहीं)
- FAST / SEPA तात्कालिक भुगतान आरंभ
- स्थायी आदेश और आवर्ती भुगतान आदेश
उपयोग के मामले:
- ई-कॉमर्स चेकआउट विकल्प
- चालान भुगतान स्वचालन
- B2B आपूर्तिकर्ता भुगतान
- सदस्यता बिलिंग
तुर्की: TCMB GEÇİT एकीकरण
तुर्की का केंद्रीय बैंक (TCMB) GEÇİT बुनियादी ढाँचा 2023 से लाइव है। io40 उपयोग के लिए तैयार एडेप्टर परतें प्रदान करता है:
YÖS (नवोन्मेषी भुगतान सेवा प्रदाता)
- प्राधिकरण जो फिनटेक को बैंक APIs तक पहुँचने की अनुमति देता है
- भुगतान आरंभ, खाता जानकारी, और सहमति सेवाएँ
- TCMB आवेदन प्रक्रिया के लिए तकनीकी बुनियादी ढाँचा समर्थन
HHS (खाता सेवा प्रदाता)
- बैंकों के लिए अनिवार्य API एक्सपोजर अनिवार्यता
- io40 बैंक ग्राहकों के लिए HHS API परीक्षण और एकीकरण बुनियादी ढाँचा प्रदान करता है
यूरोप: PSD2 / बर्लिन समूह
यूरोपीय बाजारों को लक्षित करने वाले संस्थानों या यूरोपीय बैंकों के साथ काम करने वाले:
- बर्लिन समूह NextGenPSD2 मानक अनुपालन
- सभी EU सदस्य राज्य बैंकों में एकल एडेप्टर एकीकरण
- SCA (मजबूत ग्राहक प्रमाणीकरण) / OAuth2 पहचान प्रवाह
- eIDAS प्रमाणपत्र समर्थन (QWAC, QSealC)
तकनीकी आर्किटेक्चर
io40 का ओपन बैंकिंग हब तीन परतों में कार्य करता है:
[आपका आवेदन]
↓ REST API
[io40 ओपन बैंकिंग हब]
├── तुर्की एडेप्टर (TCMB GEÇİT)
├── यूरोप एडेप्टर (बर्लिन समूह / PSD2)
└── एकीकृत डेटा मॉडल
↓
[बैंक APIs]
- एकीकृत डेटा मॉडल: बैंक-विशिष्ट प्रारूपों को एकल मानक प्रतिक्रिया में सामान्यीकृत करता है
- OAuth2 / OpenID कनेक्ट: ग्राहक सहमति जीवनचक्र प्रबंधन
- वेबहुक: वास्तविक समय में शेष परिवर्तन और लेन-देन सूचनाएँ
सुरक्षा और अनुपालन
- TLS 1.3 एन्क्रिप्टेड API संचार
- छोटी अवधि के एक्सेस टोकन: 15-मिनट की वैधता
- रीफ्रेश टोकन रोटेशन: लंबे समय तक सुरक्षित पहुँच
- KVKK/GDPR अनुपालन: ग्राहक सहमति रिकॉर्ड और हटाने के अनुरोध प्रबंधन
- ऑडिट लॉग: प्रत्येक API कॉल को लॉग किया जाता है और क्वेरी किया जा सकता है