dastapov: (Default)
Dmitry Astapov ([personal profile] dastapov) wrote2012-01-24 08:35 am

Заебизнес по-Украински, часть 2

В пол-четвертого ночи, а затем - спустя еще десять минут ко мне пришли две SMS-ки с паролями от liqpay (это все продолжение вчерашней истории). Я думаю, можно не рассказывать, как сильно я им обрадовался.

Зато теперь я понимаю, как оно, похоже, устроено внутри, и что происходило вчера.

Я пытаюсь заплатить. Чудо-система liqpay ставит в какую-то внутреннюю очередь задание "послать SMS_1", и это задание начинает неспешное путешествие к голове очереди. Система помнит, что меня надо аутентифицировать по SMS_1.

Проходит 10 минут, СМС-а нет, я жму на кнопку "послать пароль повторно". В очереди: "послать SMS_1", "послать SMS_2". Для аутентификации подходит код из SMS_2.

Еще через 5-10 минут я снова жму на кнопку. В очереди: SMS_1, SMS_2, SMS_3. Для аутентификации подходит код из SMS_3.

Дальше начинается интересное.

Если я снова нажму на "послать пароль повторно", то где-то в потрохах системы сработает что-то вроде триггера "слишком много SMS для одного получателя" и первый СМС будет взят и тут же послан вне очереди (то, что это именно первый, то есть самый старый SMS, видно по разнице между временными отметками "Sent" и "Delivered", которые вам покажет любой телефон).

В очереди останутся SMS_2, SMS_3, SMS_4, текущий код SMS_4, а у меня есть SMS_1, который уже абсолютно бесполезен и присылать его мне - сродни издевательству.

Если я буду продолжать нажимать на волшебную кнопку, я буду выталкивать из очереди первый SMS или два, и если делать это быстро, то видно, что SMS в принципе могу доходить ко мне примерно за минуту (смотрим на все ту же разницу между "Sent" и "Delivered").

Но это будут старые SMS-ы. А самые новые/последние - в количестве двух штук - будут продолжать мариноваться в очереди и придут ко мне примерно через 4 часа.

Как я понимаю, подобный brain-dead дизайн либо реализован на стороне ПриватБанка, либо же проблема в том, что у них сугубо односторонний интерфейс с провайдером, обеспечивающим отсылку SMS, и они не могут ни отозвать из очереди провайдера более старые СМС-ы, ни оперативно пропихнуть новые.

Хотя, конечно, на самом деле разруха не в клозетах, а в головах, и проблема не в технике, а в том, что ПриватБанк не знает, что с ней делать.

Картинка в тему:

kastaneda: (Default)

[personal profile] kastaneda 2012-01-24 08:56 am (UTC)(link)
Да, это ПриватБанк. У них всё так.

[identity profile] dobergroup.livejournal.com 2012-01-24 08:57 am (UTC)(link)
Странно, что ПриватБанковский бот до сих пор не пришел в камменты. Поломался наверное

[identity profile] malkinstanislav.livejournal.com 2012-01-24 09:03 am (UTC)(link)
да, печальный Превед Банк.

[identity profile] ximaera.livejournal.com 2012-01-24 09:10 am (UTC)(link)
:-D

Интерпрайз!

[identity profile] mikell.livejournal.com 2012-01-24 09:40 am (UTC)(link)
Примерно такой же алгоритм используется при пересылке SMS от Мегафона к МТС. Отправил SMS - не пришло. Отправил второе - пришло сразу два. Или не пришло. Тогда надо послать третье - приходят первые два. Или три.

Особенно весело, если это используется в такой же банковской аутентификации. Не далее как вчера напоролся на это при банальной оплате сотового через Сбербанк-онлайн.

[identity profile] eentropy.livejournal.com 2012-01-24 05:48 pm (UTC)(link)
Альфа-банк, тож самое.

[identity profile] jamhed.livejournal.com 2012-01-25 01:20 am (UTC)(link)
> не могут ни отозвать из очереди провайдера более старые СМС-ы, ни оперативно пропихнуть новые.

так и есть. сменили бы провайдера.

в принципе easy fix это помнить все отправленные пароли и считать их действительными какое-то время. но видимо при проектировании этот фактор не учитывался.
Edited 2012-01-25 01:23 (UTC)

password, shmassword

[identity profile] xrgtn.livejournal.com 2012-02-14 12:30 pm (UTC)(link)
Для того, чтобы расплатиться картой за билет, пароль не нужен. Ни по SMS, ни на e-mail, никак. Period.
Второе, не стоит удивляться, что SMS с UA сайта пришёл на UK номер далеко не сразу. SMS-ы в другую страну (и в роуминг) иногда приходят через несколько часов.
Третье, вздрючить за это нужно не Приват, а Аэросвит. Пусть интегрируются с нормальным процессинговым центром. LiqPAY для не-UA клиентов не годится.
P.S. LiqPAY годится только для перевода денег с карты на карту через LiqPAY счёт (https://liqpay.com/?do=pages&p=fees)

Борьба за клиента

[identity profile] pingback-bot.livejournal.com 2012-02-25 12:12 am (UTC)(link)
User [livejournal.com profile] yulanta referenced to your post from Борьба за клиента (http://yulanta.livejournal.com/85726.html) saying: [...] и здесь [...]