2009-08-10 17 views
7

Próbuję wybrać między Paypal PayFlow dla usługi przetwarzania transakcji lub usługi takiej jak BrainTree.Systemy kart kredytowych oparte na tokenach kontra tradycyjna brama

Usługa BrainTree intryguje mnie, ponieważ faktycznie zwrócą Ci token za kartę kredytową, która może zostać wykorzystana w przyszłych transakcjach. Ten token działa jak identyfikator GUID karty kredytowej, ale jest bezużyteczny w przypadku kradzieży. BrainTree to jedyna usługa, z jaką się spotykam, która korzysta z takiego systemu - ale nie jestem pewien, czy są one unikatowe, czy nie.

Słyszałem pochwałę dla BrainTree na ostatnim podcastie i nie słyszałem o nich wcześniej.

Zastanawiałem się, czy ktoś ma jakąkolwiek ogólną radę na temat wybierania między tymi dwoma - z punktu widzenia tego, ile programowania będę musiał zrobić lub jakie są obawy.

Odpowiedz

0

Mam siedzibę w Europie i wygląda na to, że mieszkasz w USA? W związku z tym mogę jedynie wspomnieć, że na tej stronie stawu są z pewnością usługodawcy (i ja też to sobie wyobrażam), którzy oferują całkiem przyzwoite, zmyślone rozwiązania płatnicze. Tokenizacja szybko staje się standardowym sposobem dla dostawców usług płatniczych (PSP), aby pomóc sprzedawcom z ich zgodnością z PCI.

Jeśli chcesz skorzystać z rozwiązania tokena w celu uzyskania zgodności ze standardem PCI, nieuniknione jest, że przekierowanie użytkownika do witryny innej firmy będzie nieuniknione. Większość PSP pozwala na stylizację strony płatności, aby wyglądać jak najbliżej witryny źródłowej. Przekierowanie jest konieczne, aby upewnić się, że witryna źródłowa nie ma żadnego wpływu na przechwytywanie i przesyłanie danych z numerów kart. Oznacza to również, że nie musisz martwić się o integrację z Verified By Visa lub MasterCard SecureCode.

Po zakończeniu transakcji przez stronę osoby trzeciej pozostanie ci wartość tokena, i znowu - różne PSP zezwalają na różne rzeczy, ale wiem, że niektóre z nich pozwalają na (np.) Tylko wychwytywanie kart lub tylko autoryzację (umożliwienie rozliczenia w późniejszym terminie).

+2

Braintree (http://bit.ly/braintree) umożliwia przetwarzanie kart kredytowych bez przechwytywania lub przesyłania numerów kart kredytowych i bez przekierowywania użytkowników na stronę osób trzecich.Zachowujesz całkowitą kontrolę nad wyglądem, odczuwaniem i przepływem procesu wyboru. Aby to zrobić, tworzysz formularz na swojej stronie, który przesyła bezpośrednio do Braintree. Więcej informacji na http://bit.ly/braintree-api. Ujawnienie: Pracuję dla Braintree. –

0

Przeglądałeś usługę elastycznej płatności Amazon? Taka sama niska stawka co PayPal, ale otrzymujesz bardzo dobrze wykonane doświadczenie w kasie Amazon (co, na pewno wiesz, pozwalaj na ponowne wykorzystanie kart kredytowych i adresów bez konieczności ponownego wprowadzania ich przy każdym zamówieniu.)

Ty też mają tę przewagę, że większość ludzi zawarła już wcześniej interesy z Amazonem i czuje się komfortowo, robiąc to ponownie.

+0

Nie chcę umieszczać osób na stronie osób trzecich (z wyjątkiem systemu PayPal). Myślałem o tym, ale nie jestem szczególnie pod wrażeniem interfejsu Amazon. staramy się zoptymalizować współczynnik konwersji, minimalizując liczbę kroków, a amazon ma naprawdę wiele kroków dla nowych klientów. Nie jestem pewien, jak to jest w przypadku obecnych klientów. Sprawdzę to jeszcze raz, ale –

+0

@Simon_Weaver: Tak, naprawdę nie cierpię doświadczenia Amazon kasy. Argh. Serwis eBay (w połączeniu z PayPal) jest obecnie najłatwiejszy, z jakim się zetknąłem. –

1

PayFlowPro pozwoli Ci to zrobić również. Sprawdź metodę DoReferenceTransaction swoich dokumentów. Here is a forum post z dodatkowymi informacjami.

+0

Podany link jest zerwany –

+0

Zobacz na stronie 40 [Przewodnik dla programistów Payflow Pro] (http://www.google.ca/url?sa=t&source=web&cd=2&sqi=2&ved=0CC4QFjAB&url=https%3A%2F% 2Fcms.paypal.com% 2Fcms_content% 2FUS% 2Fen_US% 2Ffiles% 2Fdeveloper% 2FPP_PayflowPro_Guide.pdf & ei = lSQVTpW1LI7XiALNg8T8Dg & usg = AFQjCNE0fGpggNbesnLcvFDq-pqr-6bBIw & sig2 = c3EG0QBqEqpt3yr2REEL5A) – rcourtna

1

Authorize.NET obsługuje również to poprzez ich Customer Information Manager (CIM) API. Spostrzegawczo spójrz na stronę 28 z CIM XML guide (PDF). Tag <extraOptions> zawiera klucz transakcji:

<extraOptions><![CDATA[x_customer_ip=100.0.0.1&x_authentication_ 
indicator=5&x_cardholder_authentication_value=uq3wDbqt8A26rfANAA 
AAAP]]></extraOptions> 
+0

to rzeczywiście system przyjęliśmy. Myślałem, że zaktualizowałem to pytanie, ale to musiało być inne, podobne pytanie. byli bardzo zadowoleni ze swojej usługi - z wyjątkiem problemu (wspólnego dla wielu tego typu systemów), że nie mamy pełnych numerów kart kredytowych, aby zadzwonić do banku z chwilą pojawienia się problemów –