我想知道接受信用卡付款的最佳方式是什么,这需要3-D安全的验证。当前,签出流如下所示:
我的问题在最后一步。由于我需要重新提交原始请求(其中包含客户的信用卡信息),我需要将其暂时存储在某个地方,以便在回调URL被调用时检索它。有什么替代办法吗?
我正在考虑尝试一个iframe解决方案:原始表单从未关闭,我在iframe中显示验证过程。当进程完成时(即调用回调url ),我将隐藏iframe并使用所需的值更新原始表单并重新提交。以前有人尝试过这种技术吗?
发布于 2012-12-07 11:48:18
正如您在链接的文章中可能已经注意到的,在iframe中显示银行页面是首选选择。虽然如果您进一步阅读,它提供了其他安全功能,特别是在钓鱼保护方面。因为你的当事人不知道他到底在给谁发密码。
但是回到您的提议,如果您将其显示在iframe或弹出窗口中,您将能够将原始表单存储在基本页面上,然后使用接收到的身份验证令牌重新提交它。这是一个非常好的主意,因为您不需要做任何符合PCI的事情。因此,这不仅对您来说更容易,而且是推荐的:)。
发布于 2014-06-13 08:32:34
使用Sage Pay (我假设其他支付提供者),您不需要在最后一步再次传递完整的订单信息,只需要来自3D安全表单的响应代码和唯一的事务引用。因此,不需要存储卡的详细信息。
对我来说,这个过程是:
发布于 2013-12-11 00:57:19
我最近做了一些3d安全方面的工作。根据我个人的经验:
https://stackoverflow.com/questions/13758482
复制相似问题