![]() |
עזרה|סליקת כרטיס אשראי
אני מעונין להתחיל ללמוד ולעבוד עם מערכות סליקת כרטיס אשראי.
קראתי כמה מאמרים/מדריכים וראיתי שצריך ספק חיצוני כדי לבצע פעולות סליקה, לדוגמא: טרנזילה. עכשיו אני רוצה לשאול, אין איזה דרך ניסיונית לבצע את הפעולה, רק כדי לראות שאני באמת יודע ולהשתפשף קצת בכל העניין. כי כדי להתעסק עם טרנזילה אני רואה שצריך ליצור איתם קשר ולפתוח שם עסק וכו', אני בסה"כ רוצה ללמוד ולראות שאני באמת יודע לתכנת סליקה כמו שצריך ולהיות בטוח לפני שאני מכין למישהו מערכת שתאפשר סליקה. מקווה שזה אפשרי ותוכלו לעזור לי פה, יום טוב :) |
זה סתם נשמע עסק מסובך, בסופו של דבר כל מה שאתה צריך לעשות זה לשלוח כמה פרטים ולקבל תשובה חזרה אם זה עבר.
אם אתה רוצה, אתה יכול לשחק עם פייפאל - יש להם את ה-sandbox שמאפשר משחקים כאלה. בעקרון גם לטרנזילה יש מסופי בדיקה, אבל מניסיון - יקח לך הרבה זמן וכאב ראש להשיג אחד כזה |
יש לי פה את כל הדוקומנטציה של טרנזילה ושל שירותים דומים.. אפילו כתבתי פעם מחלקה לכל העניין
זה על פניו נראה פשוט אבל אל תשכח שמדובר בכרטיסי אשראי של אנשים |
מניסיון, זה לא כזה מורכב.
חלק מחברות הסליקה (GATEWAYS) כמו טרנזילה מספקות לך איזשהו API. הוא לא תמיד בPHP אך הוא עדיין מתאר את עקרון הפעולות שאתה צריך לבצע. מדובר בשליחת בקשה לשרת שלהם, שכוללת את פרטי כ.א. של הלקוח וקבלת תשובה מנגד. לידעתך, טרנזילה מעודדת מפתחים לשדל לקוחות שלהם להשתמש בשירותיה. לדעתי, אם תפנה אליהם ותגיד להם שאתה רוצה לעבוד מול מסוף נסיוני שלהם, ואחרי שהניסויים שלך יצלחו תביא אליהם עוד לקוחות, הם יסכימו... בברכה, |
ציטוט:
|
זה ממש לא בעיה
רוב האתרים האלה של הסליקה בדרך כלל מספקים API לסליקה ואתה צריך לעשות POST או GET לשרת שלהם עם הפרטרים באופן מאובטח ואז אתה מקבל מהשרת תשובה וזהו ממש לא רציני חוץ מזה אם תחפש בגוגל תמצא מחלקה בנויה של סליקה מול PAYPAL |
בעיקרון כמו שאמרו זה לא בעיה. בד"כ אתה פשוט יוצר טופס עם שדות שהם אומרים לך והערכים לפי הלקוח (שדות של כתובת, מחיר, מספר מוצר וכו') ואז הוא מועבר לעמוד של החברת סליקה ולאחר הסליקה הוא מועבר לעמוד באתר שלך שהגדרת בחברת הסליקה עם פרמטר ששאומר אם הרכישה הצליחה/נכשלה ועוד כל מיני דברים כמו מספר עסקה וכו' ולפי זה אתה עושה את מה שצריך
|
האמת שבהתחלה הבנתי כמו שאתם אומרים שזה עבודה עם API פשוט אבל היה לי קשה קצת להאמין שזה כזה פשוט.
בכל מקרה אני בטוח שעדיין יש דברים שצריך לעשות כדי שיהיה את האבטחה הגבוהה ביותר, האם יש משהו שאני יכול לעשות או שכל האבטחה קשורה לצד השרת שמספק את הAPI? תודה על התגובות :) |
ציטוט:
אם אתה מפנה לדף סליקה חיצוני של החברה אז אין לך מה לדאוג, אתה רק מעביר את הפרטים הבסיסיים שאין בהם שום דבר סודי, והחברת סליקה דואגת לאבטחה מקסימלית |
אוקיי, אבל עכשיו יש לי שאלה שונה בקשר לזה.
נגיד שכאשר המשתמש ממלא את פרטי האשראי הוא מועבר לחברת הסליקה (PAYPAL לדוגמא) ושם הוא ממלא את הפרטים והכל מתבצע כמו שצריך. איך אני בתור מנהל האתר שלי, שאין לי שום קשר לPAYPAL אמור לקבל מPAYPAL הודעה שהמשתמש ביצע רכישה למוצר מסויים? אני הרי רוצה שאחרי שהמשתמש ביצע את העברה יהיה לי אזור בפאנל ניהול שפשוט יוסיף את המשתמש לרשימת ה"קונים" ויהיו שם הפרטים של המוצר שקנה, וכל שאר הפרטים (כתובת למשלוח וכו'..) אז השאלה היא - איך אני בעצם מוודא שהמשתמש באמת ביצע ועבר את התשלום בהצלחה דרך דף הסליקה של PAYPAL + איך אני יוכל לקבל מPAYPAL בחזרה למערכת שלי נתונים אודות המשתמש שביצע רכישה? |
בתור זה שמקבל את התשלום מפייפאל - אתה מקבל אליך מייל תמיד ברגע שמישהו רכש.
מעבר לזה, אתה יכול לספק לפייפאל כתובת שאליה המשתמש חוזר בסיום התהליך שלו בפייפאל, שם אתה מוודא כמה נתונים ורואה שהם באמת מתאימים למספר ה-ID נגיד שאמרת לו לחזור אליו באתר ומבחינתך הוא סיים את הקניה. אבל במקרה הזה נתקלתי בהרבה אנשים שלא טורחים לחכות להעברה האוטומטית של פייפאל (אלה עם ההודעה של "סיימת בהצלחה והנך מועבר בעוד מס' שניות..") ופשוט סוגרים את העמוד - אז בקטע הזה זה קצת נאחס אם אתה רוצה להתנהל מול מערכת, למרות שהודעה פשוטה לפני שמגיעים לעמוד של פייפאל בטח יכולה להעלות את האחוזים של אלה שיחזרו |
אוקיי, קודם כל תודה רבה על התגובה הבונה והברורה!
- אין ברשת קוד API מוכר מומלץ ומאובטח לסליקה דרך PAYPAL או כל אתר סליקה חינמי אחר? באמת חשוב לי שכל הלוגים של הרכישות דרך האתר ישמרו בפאנל הניהול כדי להבטיח נוחות. |
|
תודה רבה רבה רבה! :)
|
ציטוט:
|
ציטוט:
אם כל הפלטפורמה שלך(שרת, קוד, בסיס נתונים וכל המסביב) עומדת בתקן PCI (לא, לא החיבור של הכרטיס מסך) http://en.wikipedia.org/wiki/Payment...urity_Standard אז אסור לשמור פרטי אשראי על השרת מבחינה חוקית. מה שמותר לעשות זה לקבל את הפרטי אשראי ומייד לחייב ולא לשמור את הנתונים בשום מקום. אם אתה רוצה לשמור את הפרטים כדי לחייב כל חודש/תשלומים אתה או צריך לעמוד בתקן הזה(שכרוך בהוצאות עצומות) או להשתמש בשירותים של חברה שהיא תשמור את הפרטים בשבילך. (טרנזילה מספקת משהו כזה ויש עוד) |
נראה לי שלא הבנתם, אני לא מתכנן להקים אתר שישתמש בזה, אני רק בונה את המערכת.
אז אני מאמין שאת כל הסידורים של השרת וכל מה שמסביב שיעמוד בתקן הPCI יצטרך בעל האתר לעשות, נכון? |
|
כל הזמנים הם GMT +2. הזמן כעת הוא 13:01. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ