דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. האם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API

האם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API

מתוזמן נעוץ נעול הועבר תכנות
19 פוסטים 7 כותבים 417 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • clickoneC מנותק
    clickoneC מנותק
    clickone
    השיב ליוס ב נערך לאחרונה על ידי
    #5

    @יוס מה אכפת לך שהחלק הספציפי הזה יהיה עם אייפריים?
    אתה יכול גם להשתמש עם טוקן, ואז אתה חופשי אח"כ להשתמש עם הכרטיס

    אין טסט כמו פרודקשן.

    המייל שלי urivpn@gmail.com

    nigunN תגובה 1 תגובה אחרונה
    2
    • י מנותק
      י מנותק
      יוס
      כתב ב נערך לאחרונה על ידי
      #6

      @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

      אייפריים

      @clickone סליחה על השאלה אבל מה זה "אייפריים"
      עיקר השאלה שלי היתה לפני שלב הטוקן,
      הרי גם לקבל את הטוקן אני צריך לשלוח קודם את מספר הכרטיס ?

      מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
      שיגור הודעות במחירים המשתלמים ביותר
      לפתיחת מערכת https://app.ipsales.co.il/

      clickoneC 2 תגובות תגובה אחרונה
      0
      • clickoneC מנותק
        clickoneC מנותק
        clickone
        השיב ליוס ב נערך לאחרונה על ידי
        #7

        @יוס דרך איזה חברת סליקה אתה עובד?
        הרעיון הוא שאתה שולח מהשרת שלך בקשת API ומקבל לינק ייחודי, שאותו אתה יכול לפתוח כאייפריים בתוך האתר שלך,
        בעצם ככה אתה פותח דף בתוך הדף שלך, בתוך הדף הזה, של הסולק, משתמש הקצה מקליד את המספר אשראי שלו, וזה באחריות הסולק ולא באחריותך
        אח"כ אתה מקבל מאחורי הקלעים את הטוקן.
        כמובן שאתה יכול גם לבצע עסקת חיוב וכו בתוך האייפריים

        אין טסט כמו פרודקשן.

        המייל שלי urivpn@gmail.com

        תגובה 1 תגובה אחרונה
        2
        • clickoneC מנותק
          clickoneC מנותק
          clickone
          השיב ליוס ב נערך לאחרונה על ידי
          #8

          @יוס לקריאה נוספת על התהליך
          http://kb.cardcom.co.il/article/AA-00238/0/הסבר-כללי-על-עבודה-ב-IFRAME-REDIRECT-דף-פרופיל-נמוך.html

          אין טסט כמו פרודקשן.

          המייל שלי urivpn@gmail.com

          תגובה 1 תגובה אחרונה
          1
          • י מנותק
            י מנותק
            יוס
            כתב ב נערך לאחרונה על ידי
            #9

            תודה על ההסבר המפורט,
            אכן זה נכון לגבי חברות סליקה רגילות
            אך במקרה הספציפי הזה מדובר בנדרים פלוס,
            האם ידוע לך האם יש שם כזו אפשרות ?

            מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
            שיגור הודעות במחירים המשתלמים ביותר
            לפתיחת מערכת https://app.ipsales.co.il/

            clickoneC תגובה 1 תגובה אחרונה
            0
            • clickoneC מנותק
              clickoneC מנותק
              clickone
              השיב ליוס ב נערך לאחרונה על ידי
              #10

              @יוס נדרים עובד מול פלאכארד
              אתה יכול לבדוק מולו

              אולי יש לו גם אייפריים (אני לא יודע)

              אין טסט כמו פרודקשן.

              המייל שלי urivpn@gmail.com

              תגובה 1 תגובה אחרונה
              2
              • מנצפךמ מנותק
                מנצפךמ מנותק
                מנצפך
                כתב ב נערך לאחרונה על ידי
                #11

                לא חושב שיש לנדרים IFrame מותאם,
                בכל אופן כמובן שאתה צריך לעמוד בתקן PCI, אך כמו ש@dovid אמר זה לא חובה. אבל חברת האשראי עלולה לעשות לך בעיות ולסגור לך את המסוף.

                אני אישית גם משתמש לצרכים מסויימים ב API מול נדרים. אך ייתכן שכדאי לך לבדוק אפשרויות של חברות שמכוונות לקהל המפתחים, שנותנים סליקה ב IFRAME ובRedirect

                תגובה 1 תגובה אחרונה
                2
                • ח מנותק
                  ח מנותק
                  חוקר
                  כתב ב נערך לאחרונה על ידי
                  #12

                  @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

                  אולי יש לו גם אייפריים (אני לא יודע)

                  @מנצפך
                  יש לו משהו חדש ומאוד משוכלל.
                  רק אציין שאולי @יוס צריך את זה לסליקה דרך הטלפון, וא"כ כל הנ"ל לא רלוונטי והשאלה הראשונה בעינה עומדת

                  תגובה 1 תגובה אחרונה
                  2
                  • י מנותק
                    י מנותק
                    יוס
                    כתב ב נערך לאחרונה על ידי
                    #13

                    @חוקר אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

                    משהו

                    אני יסביר בקצרה מה אני צריך
                    אמנם אני בונה לזה גם מערכת טלפונית
                    אך מה שאני שואל זה לגבי אתר ניהול למנהלים ששם הם רוצים אפשרות להכניס תרומות באופן ידני
                    ועל זה נסובה שאלתי,
                    והלקוח רוצה לעבוד דוקא איתם (בגלל אפשרות ההתרמה בעמדות הזמינות לכולם)
                    (אכן הרבה יותר יעיל לעבוד עם חברות רגילות שמספקות הכל ב API)

                    מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
                    שיגור הודעות במחירים המשתלמים ביותר
                    לפתיחת מערכת https://app.ipsales.co.il/

                    תגובה 1 תגובה אחרונה
                    0
                    • nigunN מנותק
                      nigunN מנותק
                      nigun
                      השיב לclickone ב נערך לאחרונה על ידי nigun
                      #14

                      @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

                      @יוס מה אכפת לך שהחלק הספציפי הזה יהיה עם אייפריים?

                      אם משתמשים באייפריים ומישהו פורץ לאתר המפנה, ומזריק JS לדף , הוא לא יכול לשלוף נתונים שמועברים לאייפריים?
                      (רק שואל, אין לי מושג, אני לא מבין כ"כ באבטחת מידע)

                      מייל: nigun@duck.com

                      clickoneC A 2 תגובות תגובה אחרונה
                      1
                      • י מנותק
                        י מנותק
                        יוס
                        כתב ב נערך לאחרונה על ידי
                        #15

                        רוצה לבדוק ?
                        תכתוב JS כזה ונבדוק האם זה יצליח לצוטט

                        מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
                        שיגור הודעות במחירים המשתלמים ביותר
                        לפתיחת מערכת https://app.ipsales.co.il/

                        nigunN תגובה 1 תגובה אחרונה
                        0
                        • nigunN מנותק
                          nigunN מנותק
                          nigun
                          השיב ליוס ב נערך לאחרונה על ידי nigun
                          #16

                          @יוס
                          אין לי מושג איך כותבים JS בכלל ופרצות אבטחה בפרט
                          פשוט עכשיו שמעתי פודקסט על אבטחה ועל פרצות XSS
                          והבנתי שיש פרצה כזאת, אבל לא הבנתי בדיוק איך זה עובד.

                          עריכה: הבנתי את זה מהפודקאסט הזה
                          יתכן מאוד שלא הבנתי את הקטע.

                          מייל: nigun@duck.com

                          תגובה 1 תגובה אחרונה
                          1
                          • clickoneC מנותק
                            clickoneC מנותק
                            clickone
                            השיב לnigun ב נערך לאחרונה על ידי
                            #17

                            @nigun
                            אין לו מה לשלוף / לשנות כ"כ
                            כי את המספר אשראי הוא יכול לדגום את ההקשות על המקלדת
                            ושוב, הרעיון של האייפריים שאת האחריות לדברים האלה הסולק לוקח ולא אתה

                            מן הסתם כמו תמיד הם מגינים על עצמם גם בזה 😛 באיזה סעיף שכוח בחוזה......

                            אין טסט כמו פרודקשן.

                            המייל שלי urivpn@gmail.com

                            תגובה 1 תגובה אחרונה
                            3
                            • מנצפךמ מנותק
                              מנצפךמ מנותק
                              מנצפך
                              כתב ב נערך לאחרונה על ידי
                              #18

                              לגבי iframe, לא ניתן לקחת נתונים מתוך iframe שמפנה ל HTTPS

                              תגובה 1 תגובה אחרונה
                              2
                              • A מנותק
                                A מנותק
                                avr416
                                השיב לnigun ב נערך לאחרונה על ידי
                                #19

                                @nigun לדפדפן יש מדיניות אבטחה קשוחה לגבי iframe.
                                הדף המארח לא יכול לשנות שום דבר באייפרם, לא להזריק סקריפטים או css וכדו'.
                                הדפדפן טוען רק את הקבצים שהאייפרם מפנה אליהם, ורק להם יש יכולת לשנות אותו, כך שאכן האחריות עוברת אל החברה הסולקת, כמו ש@clickone כתב, כיון שהיא היחידה שיכולה להחליט מה הדף יטען.

                                אם תנסה לגשת לאייפרם מתוך הדף המארח ולשנות לו אפי' עיצוב של css תראה שאתה לא מצליח..

                                תגובה 1 תגובה אחרונה
                                2

                                בא תתחבר לדף היומי!
                                • התחברות

                                • אין לך חשבון עדיין? הרשמה

                                • התחברו או הירשמו כדי לחפש.
                                • פוסט ראשון
                                  פוסט אחרון
                                0
                                • דף הבית
                                • קטגוריות
                                • פוסטים אחרונים
                                • משתמשים
                                • חיפוש
                                • חוקי הפורום