2016-03-28 2 views
0

Ich sehe dieses Beispiel und ich bin ein wenig verwirrt. In dieser Demo-Website von Paypal können Sie per Visum Zahlen und Cvc-Code ohne Umleitung zu Paypal zahlen. https://demo.paypal.com/us/demo/navigation?merchant=bigbox&page=merchantCreditCardPaypal Zahlung Integration auf meiner Website

Davor habe ich gedacht, dass Sie nur Benutzer paypal umleiten können und er seine Kartennummern dort eingeben machen (so er weiß, dass er paypal vertrauen kann und nicht einige Website vor 2 Wochen erstellt)) Also, wenn ich dies tun direkte Zahlung mit der Eingabe der Visakartennummer auf meiner Website muss ich eine Überprüfung bestehen?

Ist es schwierig, es zu integrieren?

Antwort

0

Nun, vor allem sollten Sie wissen, dass die Einbettung von PayPal auf Ihrer Web-Plattform nicht empfohlen wird, wenn Sie nicht viel Sicherheit auf Ihrem Server/Website-Code tun. Eine einfache Fehlkonfiguration auf der Apache-Software oder einem nicht abgeänderten Microsoft-Server kann dazu führen, dass Ihre Kundendaten verloren gehen und große Verluste entstehen. Da dies kein Sicherheitsfaden ist, gehe ich nicht weiter mit den verwertbaren Vektoren eines solchen Systems. Weiter: PayPal in Ihre Web App einzubetten ist nicht ungewöhnlich oder extrem schwierig zu konfigurieren. Sie sollten wissen, dass es mehrere Möglichkeiten gibt, es zu implementieren. Dazu gehören einige PHP-Codierung oder die Verwendung des asp.net-Framework. Paypal, bietet tatsächlich APIs, ähnlich wie Google APIs für verschiedene Aspekte ihres Produkts. Sie haben einige sehr gute Informationen auf ihrer Entwickler-Website darüber, wie Sie bestimmte Plattform-Features für Ihr Projekt implementieren können, indem Sie mit ihrer API spielen.

hier ist der Link enter link description here

+0

so Ihre Antwort zusammenzufassen: Es ist nicht schwierig, aber sehr unrecomended und es ist bessere Lösung zu verwenden, die auf PayPal-Website umleitet? – user2950593

+1

Ich kenne Ihr Sicherheitsniveau nicht. Wenn Sie das Gefühl haben, die Vorteile zu kennen, wie SSL/TLS, Eingabebereinigung, Ihre Server sind gepatcht und Sie sind zu 90% sicher, dass Ihr Code nicht ausnutzbar ist, gehen Sie dafür. Wenn nicht, bleib lieber bei der Weiterleitung. Richten Sie auf Ihrem Computer eine lokale Umgebung ein und spielen Sie mit den APIs und der Sicherheit. Nachdem Sie das Gefühl haben, dass Sie wissen, was Sie eingeben, migrieren Sie zur "nativen" Unterstützung. ;) –