Inloggen

Parameters

Zo ziet een URL van een betaalpagina eruit:

https://pos.usecue.com/pay?id=1&amount=12.50&specification=Bestelling%201234&lang=nl

id=[int]

  • Dit is je bedrijfsnummer, hetzelfde nummer dat in je betaallink staat.
  • Het is de enige parameter die je niet kunt weglaten. Zonder dit nummer is er geen pagina om te tonen en komt de bezoeker op pos.usecue.com terecht.
  • Als je de installatie op je eigen website gebruikt, staat het id in plaats daarvan in het script en wordt het in het adres genegeerd.

amount=[float]

  • Gebruik een punt als decimaalteken en gebruik geen scheidingsteken voor duizendtallen.
  • Het bedrag wordt afgerond op twee decimalen.
  • Als je het bedrag weglaat, toont de pagina € 5,00. Geef dus altijd een bedrag mee, want dat is zelden wat je bedoelde.

specification=[text]

  • Maak het specifiek. Het wordt gebruikt om je betaling te herkennen.
  • Het is wat de koper op de overschrijving zet, en dus waaraan de kassa later terugziet welke betaling er binnenkwam. Zet er iets in dat maar één keer voorkomt, zoals je ordernummer; twee bestellingen met dezelfde omschrijving en hetzelfde bedrag zijn achteraf niet uit elkaar te houden.
  • Vermijd speciale tekens. Die worden weggelaten of vereenvoudigd, vanwege beperkingen bij de banken.
  • Zet de omschrijving als laatste in de link. Staat er een # in, dan valt de rest van de link er anders af.
  • Als je het weglaat, gebruikt de pagina de ‘Standaardomschrijving’ uit je bedrijfsprofiel.

lang=[iso]

  • Hiermee stel je de taal van de teksten op de betaalpagina in.
  • De vier mogelijke waarden zijn nl, en, de en fr.
  • Als je hem weglaat, valt de pagina terug op de standaardtaal.

signature=[hmac]

  • Alleen nodig als je bij Instellingen > Betaalpagina > Integratie het ondertekenen hebt aangezet. Zie hieronder.

Het bedrag en de omschrijving staan gewoon leesbaar in de link. Wie dat doorheeft kan het bedrag aanpassen voordat hij de link opent, en minder betalen dan gevraagd. Zet daarom bij Instellingen > Betaalpagina > Integratie het ondertekenen aan. Je krijgt dan een betaallink secret, en een link zonder geldige handtekening laat de betaalpagina niet meer zien.

De handtekening is de HMAC-SHA256 van id, amount en specification, gescheiden door een |, met dat secret als sleutel:

<?php
$secret = 'het betaallink secret';
$id = '1';
$amount = '12.50';
$specification = 'Bestelling 1234';

$signature = hash_hmac('sha256', $id . '|' . $amount . '|' . $specification, $secret);

$link = 'https://pos.usecue.com/pay'
    . '?id=' . rawurlencode($id)
    . '&amount=' . rawurlencode($amount)
    . '&lang=nl'
    . '&signature=' . $signature
    . '&specification=' . rawurlencode($specification);

Onderteken de waarden zoals ze in de link komen te staan, dus vóór het url-encoderen. Een parameter die je weglaat onderteken je als lege waarde: een link met alleen een id erin wordt ondertekend met een leeg bedrag en een lege omschrijving.

Let op: zet je het ondertekenen aan, dan moeten alle links en QR-codes die al in omloop zijn opnieuw uitgegeven worden, de oude werken niet meer. Zet je het weer uit, dan vervalt het secret en werkt alles weer zonder handtekening.