интеграция платежного шлюза без PCI-совместимости - PullRequest
2 голосов
/ 01 марта 2012

У нас есть сайт электронной коммерции, который принимает платежи через интеграцию платежных шлюзов, которые передают управление на платежные шлюзы. В отрасли общепризнанным фактом является то, что принятие информации о кредитных картах и ​​обработка транзакции на нашем сайте само по себе приведет к лучшей конверсии (меньшему количеству списаний), однако это означает, что мы должны быть PCI-совместимыми. Я читал о шлюзе чередующихся платежей и предлагаемой им интеграции (через stripe.js), который позволяет избежать бремени соответствия PCI. Есть ли потенциальный улов, который я здесь упускаю, потому что я не читал ничего подобного для других платежных шлюзов. Или это полоса впереди, или есть другие / новые платежные шлюзы, которые предлагают такую ​​интеграцию.

1 Ответ

2 голосов
/ 18 октября 2012

Stripe облегчает соблюдение требований PCI, позволяя вам обрабатывать заказ, не затрагивая информацию о кредитной карте вашего сервера.Это достигается путем выполнения безопасного AJAX-запроса на стороне клиента к API Stripe.Во время этого запроса клиент (т.е. браузер) обменивается информацией о кредитной карте для одноразового токена.Затем этот токен может быть безопасно отправлен на ваш сервер и впоследствии использован для снятия средств с вышеупомянутой кредитной карты.

Пожалуйста, прочитайте полный блог для более подробной информации и примеров

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...