Оплата с сайта на другой фоновый работающий сайт - PullRequest
0 голосов
/ 25 июня 2019

Возможно ли (и законно) иметь функцию подключаемого модуля Chrome для осуществления платежа с веб-сайта на другой веб-сайт без доступа ко второму веб-сайту? Например, skyscanner перенаправляет пользователя на веб-сайты авиакомпаний. Может ли пользователь сделать платеж непосредственно в Skyscanner, не будучи перенаправленным на сайт компании?

1 Ответ

0 голосов
/ 28 июня 2019

Давайте уточним некоторые предположения:

  • Вы пытаетесь улучшить свой собственный веб-сайт ("первый веб-сайт"), отправив информацию о платеже стороннему поставщику платежных услуг ("второй веб-сайт").
  • Вы готовы принять, что вы , будете получать платеж. В приведенном вами примере skyscrapper просто направляет вас в авиакомпанию и, вероятно, собирает комиссию.
  • На самом деле вам плевать на хромированные плагины. Вы просто заботитесь о создании лучшего пользовательского интерфейса, который не перенаправляет на другой веб-сайт.

Возможно ли это (и законно) ...

Законы будут различаться в зависимости от страны, но я не знаю каких-либо правовых вопросов в США. Тем не менее, собирая оплату самостоятельно, вам, вероятно, понадобится добиться определенного уровня соответствия PCI. Соблюдение PCI обычно требуется в договорах, которые вы должны подписывать с банками, когда получаете банковский счет, который может принимать депозиты от людей, которые платят вам.

сделать платеж с сайта на другой сайт без доступа ко второму сайту?

Некоторые платежные шлюзы предлагают библиотеки, которые будут вставлять <iframe> s на ваш сайт. Эти <iframe> указывают на платежный шлюз и существуют для сбора данных кредитной карты клиента. Вот пример из скромной связки:

enter image description here

Они используют Stripe - и если вы осмотрите страницу, вы увидите, что Humble Bundle отображает <iframe>, который указывает на некоторую страницу, размещенную в Stripe. Преимущество здесь в том, что Humble Bundle абсолютно не подвержен данным кредитной карты и способен значительно уменьшить любые проблемы с соответствием при сертификации на соответствие PCI (они, скорее всего, имеют право на SAQ -А ).

Этот тип библиотеки, вероятно, то, что вы ищете.

Вот несколько примеров коммерческих продуктов, которые делают это:

Вы почти наверняка не найдете поставщика, который сделает это бесплатно.

...