Заебизнес по-Украински, часть 2
2012-01-24 08:35 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
В пол-четвертого ночи, а затем - спустя еще десять минут ко мне пришли две SMS-ки с паролями от liqpay (это все продолжение вчерашней истории). Я думаю, можно не рассказывать, как сильно я им обрадовался.
Зато теперь я понимаю, как оно, похоже, устроено внутри, и что происходило вчера.
Я пытаюсь заплатить. Чудо-система liqpay ставит в какую-то внутреннюю очередь задание "послать SMS_1", и это задание начинает неспешное путешествие к голове очереди. Система помнит, что меня надо аутентифицировать по SMS_1.
Проходит 10 минут, СМС-а нет, я жму на кнопку "послать пароль повторно". В очереди: "послать SMS_1", "послать SMS_2". Для аутентификации подходит код из SMS_2.
Еще через 5-10 минут я снова жму на кнопку. В очереди: SMS_1, SMS_2, SMS_3. Для аутентификации подходит код из SMS_3.
Дальше начинается интересное.
Если я снова нажму на "послать пароль повторно", то где-то в потрохах системы сработает что-то вроде триггера "слишком много SMS для одного получателя" и первый СМС будет взят и тут же послан вне очереди (то, что это именно первый, то есть самый старый SMS, видно по разнице между временными отметками "Sent" и "Delivered", которые вам покажет любой телефон).
В очереди останутся SMS_2, SMS_3, SMS_4, текущий код SMS_4, а у меня есть SMS_1, который уже абсолютно бесполезен и присылать его мне - сродни издевательству.
Если я буду продолжать нажимать на волшебную кнопку, я буду выталкивать из очереди первый SMS или два, и если делать это быстро, то видно, что SMS в принципе могу доходить ко мне примерно за минуту (смотрим на все ту же разницу между "Sent" и "Delivered").
Но это будут старые SMS-ы. А самые новые/последние - в количестве двух штук - будут продолжать мариноваться в очереди и придут ко мне примерно через 4 часа.
Как я понимаю, подобный brain-dead дизайн либо реализован на стороне ПриватБанка, либо же проблема в том, что у них сугубо односторонний интерфейс с провайдером, обеспечивающим отсылку SMS, и они не могут ни отозвать из очереди провайдера более старые СМС-ы, ни оперативно пропихнуть новые.
Хотя, конечно, на самом деле разруха не в клозетах, а в головах, и проблема не в технике, а в том, что ПриватБанк не знает, что с ней делать.
Картинка в тему:

Зато теперь я понимаю, как оно, похоже, устроено внутри, и что происходило вчера.
Я пытаюсь заплатить. Чудо-система liqpay ставит в какую-то внутреннюю очередь задание "послать SMS_1", и это задание начинает неспешное путешествие к голове очереди. Система помнит, что меня надо аутентифицировать по SMS_1.
Проходит 10 минут, СМС-а нет, я жму на кнопку "послать пароль повторно". В очереди: "послать SMS_1", "послать SMS_2". Для аутентификации подходит код из SMS_2.
Еще через 5-10 минут я снова жму на кнопку. В очереди: SMS_1, SMS_2, SMS_3. Для аутентификации подходит код из SMS_3.
Дальше начинается интересное.
Если я снова нажму на "послать пароль повторно", то где-то в потрохах системы сработает что-то вроде триггера "слишком много SMS для одного получателя" и первый СМС будет взят и тут же послан вне очереди (то, что это именно первый, то есть самый старый SMS, видно по разнице между временными отметками "Sent" и "Delivered", которые вам покажет любой телефон).
В очереди останутся SMS_2, SMS_3, SMS_4, текущий код SMS_4, а у меня есть SMS_1, который уже абсолютно бесполезен и присылать его мне - сродни издевательству.
Если я буду продолжать нажимать на волшебную кнопку, я буду выталкивать из очереди первый SMS или два, и если делать это быстро, то видно, что SMS в принципе могу доходить ко мне примерно за минуту (смотрим на все ту же разницу между "Sent" и "Delivered").
Но это будут старые SMS-ы. А самые новые/последние - в количестве двух штук - будут продолжать мариноваться в очереди и придут ко мне примерно через 4 часа.
Как я понимаю, подобный brain-dead дизайн либо реализован на стороне ПриватБанка, либо же проблема в том, что у них сугубо односторонний интерфейс с провайдером, обеспечивающим отсылку SMS, и они не могут ни отозвать из очереди провайдера более старые СМС-ы, ни оперативно пропихнуть новые.
Хотя, конечно, на самом деле разруха не в клозетах, а в головах, и проблема не в технике, а в том, что ПриватБанк не знает, что с ней делать.
Картинка в тему:

(no subject)
Date: 2012-01-24 08:56 am (UTC)(no subject)
Date: 2012-01-24 08:57 am (UTC)(no subject)
Date: 2012-01-24 09:00 am (UTC)(no subject)
Date: 2012-01-24 09:03 am (UTC)(no subject)
Date: 2012-01-24 09:06 am (UTC)(no subject)
Date: 2012-01-24 09:10 am (UTC)Интерпрайз!
(no subject)
Date: 2012-01-24 09:14 am (UTC)(no subject)
Date: 2012-01-24 09:40 am (UTC)Особенно весело, если это используется в такой же банковской аутентификации. Не далее как вчера напоролся на это при банальной оплате сотового через Сбербанк-онлайн.
(no subject)
Date: 2012-01-24 09:57 am (UTC)(no subject)
Date: 2012-01-24 11:24 am (UTC)ЖОПА это 5-ая точка опоры.
Date: 2012-01-24 04:43 pm (UTC)(no subject)
Date: 2012-01-24 04:49 pm (UTC)Для рассылки СМС используют какие только можно шлюзы, лишь бы дешевле было.
Если бы напрямую на украинских операторов слали по договорам с ними - то доставка только от наличия покрытия и свободного места в телефоне зависило.
А так - ради экономии - не только СМС пароли могут тормозить, но и даже СМС-реформирование о движении денег по счету (которое 36 грн в год) на 4-12 часов может "теряться".
Re: ЖОПА это 5-ая точка опоры.
Date: 2012-01-24 05:03 pm (UTC)А приХват банка, это шаражкина контора и болото неудовлетворенной клиентуры, банка который потерял рейтинг доверия и его не востановить вот такими выска3ываниями.
(no subject)
Date: 2012-01-24 05:36 pm (UTC)(no subject)
Date: 2012-01-24 05:48 pm (UTC)(no subject)
Date: 2012-01-24 08:50 pm (UTC)(no subject)
Date: 2012-01-24 09:10 pm (UTC)(no subject)
Date: 2012-01-24 09:14 pm (UTC)(no subject)
Date: 2012-01-25 01:20 am (UTC)так и есть. сменили бы провайдера.
в принципе easy fix это помнить все отправленные пароли и считать их действительными какое-то время. но видимо при проектировании этот фактор не учитывался.
(no subject)
Date: 2012-01-25 08:26 am (UTC)(no subject)
Date: 2012-01-25 11:44 am (UTC)(no subject)
Date: 2012-01-25 11:45 am (UTC)(no subject)
Date: 2012-01-25 01:35 pm (UTC)(no subject)
Date: 2012-01-25 09:56 pm (UTC)Жесть.
(no subject)
Date: 2012-01-27 09:34 am (UTC)password, shmassword
Date: 2012-02-14 12:30 pm (UTC)Второе, не стоит удивляться, что SMS с UA сайта пришёл на UK номер далеко не сразу. SMS-ы в другую страну (и в роуминг) иногда приходят через несколько часов.
Третье, вздрючить за это нужно не Приват, а Аэросвит. Пусть интегрируются с нормальным процессинговым центром. LiqPAY для не-UA клиентов не годится.
P.S. LiqPAY годится только для перевода денег с карты на карту через LiqPAY счёт (https://liqpay.com/?do=pages&p=fees)
Re: password, shmassword
Date: 2012-02-14 02:14 pm (UTC)А что до СМС, то я дальше пишу, что они приходили за пару минут, так что дело совсем не в них.
Борьба за клиента
Date: 2012-02-25 12:12 am (UTC)