איך קוד UPI QR עובד
קוד UPI QR מכיל קישור תשלום שמתחיל ב-upi://pay. כשאפליקציית UPI סורקת אותו, היא קוראת את כתובת התשלום הווירטואלית של המקבל (מזהה ה-UPI), את שם המקבל ואת כל סכום או הערה, ואז מבקשת מהמשלם לאשר עם קוד ה-PIN של UPI. הכסף עובר בין חשבונות בנק דרך UPI, מערכת התשלומים בזמן אמת שמפעילה National Payments Corporation of India (NPCI).
מכיוון שהפורמט משותף, קוד שנוצר לבנק אחד או לאפליקציה אחת עובד עם כל אפליקציית UPI אחרת. קוד בין אנשים נושא בדרך כלל רק את מזהה ה-UPI ואת השם, ואילו קוד של בית עסק עשוי להוסיף קוד קטגוריית בית עסק ואסמכתת עסקה.
שדות בקישור upi://pay
הקישור הוא קבוצה של פרמטרי שאילתה. דוגמה מינימלית היא upi://pay?pa=shop@examplebank&pn=Example%20Store&cu=INR. הוספת am=250.00 קובעת את הסכום, והוספת tn קובעת הערה שמופיעה באפליקציה של המשלם. רווחים ותווים מיוחדים בשם או בהערה חייבים להיות מקודדים באחוזים.
- pa: כתובת המקבל (מזהה UPI), חובה
- pn: שם המקבל
- am: סכום, ברופי עם עד שתי ספרות אחרי הנקודה
- cu: מטבע, INR
- tn: הערת עסקה
- mc ו-tr: קוד קטגוריית בית עסק ואסמכתת עסקה, בשימוש בתי עסק
קודים סטטיים, קודים דינמיים ובטיחות
אפשר להדפיס קוד UPI QR סטטי בלי סכום ולהשתמש בו שוב, והמשלם מזין את הסכום בכל פעם. קוד דינמי כולל את הסכום ואסמכתה להזמנה אחת. סריקה של קוד UPI יכולה רק לשלוח כסף מהמשלם; היא לא יכולה למשוך כסף פנימה, ולכן הודעה שאומרת “סרקו את הקוד הזה כדי לקבל החזר” היא דפוס נפוץ של הונאה.