顧客のクレジットカード情報をデータベースに保存して、顧客が情報を再入力せずにすばやくすばやくチェックアウトできるようにします。これが安全で信頼できる(そして合法である)ことを確認するためにsecurity/https/etcについて何を知る必要がありますか?
PCIコンプライアンス は、開始するのに適した場所です。
私は Authorize.Net を多くのeコマースプロジェクトで使用しましたが、サービスとセキュリティに感動したことはありませんでした。実際、彼らのセキュリティは非常に優れているため、時には少し面倒なことがあります。しかし、それは良い問題だと思います。
クレジットカード処理のための非常に簡単な「あなたのサイトから私たちのサイトへのコントロールの転送」から、豊富な(そしてやや複雑な)APIを備えた完全にカスタマイズ可能な「独自のロール」サービスに至るまで、多くのオプションがあります。
バックエンド処理もフル機能であり、ユーザー(またはビジネスオーナー)がトランザクションの決済、クレジットの発行などを完全に制御できます。
本当に素敵です。
Braintree については良いことしか聞いていません。
これらは、PCIコンプライアンスを基本に分解します。環境に侵入する場合は、コンプライアンスを遵守する必要があります。その結果、彼らは機密情報を直接投稿することで心配する必要のないソリューションを持っています!
支払いと取引のすべてのニーズに cybersource を使用しています。サイバーソースを使用すると、顧客のクレジットカード情報をデータベースに保存する必要がなく、クレジットカードで支払うことができます。
英国のだれでも-基本的にBraintreeと同じものを提供する SagePay を使用します。
安全な情報をすべて保存することにより、PCIコンプライアンスを回避できます。