דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. האם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API

האם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API

מתוזמן נעוץ נעול הועבר תכנות
19 פוסטים 7 כותבים 417 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • clickoneC מנותק
    clickoneC מנותק
    clickone
    השיב ליוס ב נערך לאחרונה על ידי
    #7

    @יוס דרך איזה חברת סליקה אתה עובד?
    הרעיון הוא שאתה שולח מהשרת שלך בקשת API ומקבל לינק ייחודי, שאותו אתה יכול לפתוח כאייפריים בתוך האתר שלך,
    בעצם ככה אתה פותח דף בתוך הדף שלך, בתוך הדף הזה, של הסולק, משתמש הקצה מקליד את המספר אשראי שלו, וזה באחריות הסולק ולא באחריותך
    אח"כ אתה מקבל מאחורי הקלעים את הטוקן.
    כמובן שאתה יכול גם לבצע עסקת חיוב וכו בתוך האייפריים

    אין טסט כמו פרודקשן.

    המייל שלי urivpn@gmail.com

    תגובה 1 תגובה אחרונה
    2
    • clickoneC מנותק
      clickoneC מנותק
      clickone
      השיב ליוס ב נערך לאחרונה על ידי
      #8

      @יוס לקריאה נוספת על התהליך
      http://kb.cardcom.co.il/article/AA-00238/0/הסבר-כללי-על-עבודה-ב-IFRAME-REDIRECT-דף-פרופיל-נמוך.html

      אין טסט כמו פרודקשן.

      המייל שלי urivpn@gmail.com

      תגובה 1 תגובה אחרונה
      1
      • י מנותק
        י מנותק
        יוס
        כתב ב נערך לאחרונה על ידי
        #9

        תודה על ההסבר המפורט,
        אכן זה נכון לגבי חברות סליקה רגילות
        אך במקרה הספציפי הזה מדובר בנדרים פלוס,
        האם ידוע לך האם יש שם כזו אפשרות ?

        מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
        שיגור הודעות במחירים המשתלמים ביותר
        לפתיחת מערכת https://app.ipsales.co.il/

        clickoneC תגובה 1 תגובה אחרונה
        0
        • clickoneC מנותק
          clickoneC מנותק
          clickone
          השיב ליוס ב נערך לאחרונה על ידי
          #10

          @יוס נדרים עובד מול פלאכארד
          אתה יכול לבדוק מולו

          אולי יש לו גם אייפריים (אני לא יודע)

          אין טסט כמו פרודקשן.

          המייל שלי urivpn@gmail.com

          תגובה 1 תגובה אחרונה
          2
          • מנצפךמ מנותק
            מנצפךמ מנותק
            מנצפך
            כתב ב נערך לאחרונה על ידי
            #11

            לא חושב שיש לנדרים IFrame מותאם,
            בכל אופן כמובן שאתה צריך לעמוד בתקן PCI, אך כמו ש@dovid אמר זה לא חובה. אבל חברת האשראי עלולה לעשות לך בעיות ולסגור לך את המסוף.

            אני אישית גם משתמש לצרכים מסויימים ב API מול נדרים. אך ייתכן שכדאי לך לבדוק אפשרויות של חברות שמכוונות לקהל המפתחים, שנותנים סליקה ב IFRAME ובRedirect

            תגובה 1 תגובה אחרונה
            2
            • ח מנותק
              ח מנותק
              חוקר
              כתב ב נערך לאחרונה על ידי
              #12

              @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

              אולי יש לו גם אייפריים (אני לא יודע)

              @מנצפך
              יש לו משהו חדש ומאוד משוכלל.
              רק אציין שאולי @יוס צריך את זה לסליקה דרך הטלפון, וא"כ כל הנ"ל לא רלוונטי והשאלה הראשונה בעינה עומדת

              תגובה 1 תגובה אחרונה
              2
              • י מנותק
                י מנותק
                יוס
                כתב ב נערך לאחרונה על ידי
                #13

                @חוקר אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

                משהו

                אני יסביר בקצרה מה אני צריך
                אמנם אני בונה לזה גם מערכת טלפונית
                אך מה שאני שואל זה לגבי אתר ניהול למנהלים ששם הם רוצים אפשרות להכניס תרומות באופן ידני
                ועל זה נסובה שאלתי,
                והלקוח רוצה לעבוד דוקא איתם (בגלל אפשרות ההתרמה בעמדות הזמינות לכולם)
                (אכן הרבה יותר יעיל לעבוד עם חברות רגילות שמספקות הכל ב API)

                מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
                שיגור הודעות במחירים המשתלמים ביותר
                לפתיחת מערכת https://app.ipsales.co.il/

                תגובה 1 תגובה אחרונה
                0
                • nigunN מנותק
                  nigunN מנותק
                  nigun
                  השיב לclickone ב נערך לאחרונה על ידי nigun
                  #14

                  @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

                  @יוס מה אכפת לך שהחלק הספציפי הזה יהיה עם אייפריים?

                  אם משתמשים באייפריים ומישהו פורץ לאתר המפנה, ומזריק JS לדף , הוא לא יכול לשלוף נתונים שמועברים לאייפריים?
                  (רק שואל, אין לי מושג, אני לא מבין כ"כ באבטחת מידע)

                  מייל: nigun@duck.com

                  clickoneC A 2 תגובות תגובה אחרונה
                  1
                  • י מנותק
                    י מנותק
                    יוס
                    כתב ב נערך לאחרונה על ידי
                    #15

                    רוצה לבדוק ?
                    תכתוב JS כזה ונבדוק האם זה יצליח לצוטט

                    מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
                    שיגור הודעות במחירים המשתלמים ביותר
                    לפתיחת מערכת https://app.ipsales.co.il/

                    nigunN תגובה 1 תגובה אחרונה
                    0
                    • nigunN מנותק
                      nigunN מנותק
                      nigun
                      השיב ליוס ב נערך לאחרונה על ידי nigun
                      #16

                      @יוס
                      אין לי מושג איך כותבים JS בכלל ופרצות אבטחה בפרט
                      פשוט עכשיו שמעתי פודקסט על אבטחה ועל פרצות XSS
                      והבנתי שיש פרצה כזאת, אבל לא הבנתי בדיוק איך זה עובד.

                      עריכה: הבנתי את זה מהפודקאסט הזה
                      יתכן מאוד שלא הבנתי את הקטע.

                      מייל: nigun@duck.com

                      תגובה 1 תגובה אחרונה
                      1
                      • clickoneC מנותק
                        clickoneC מנותק
                        clickone
                        השיב לnigun ב נערך לאחרונה על ידי
                        #17

                        @nigun
                        אין לו מה לשלוף / לשנות כ"כ
                        כי את המספר אשראי הוא יכול לדגום את ההקשות על המקלדת
                        ושוב, הרעיון של האייפריים שאת האחריות לדברים האלה הסולק לוקח ולא אתה

                        מן הסתם כמו תמיד הם מגינים על עצמם גם בזה 😛 באיזה סעיף שכוח בחוזה......

                        אין טסט כמו פרודקשן.

                        המייל שלי urivpn@gmail.com

                        תגובה 1 תגובה אחרונה
                        3
                        • מנצפךמ מנותק
                          מנצפךמ מנותק
                          מנצפך
                          כתב ב נערך לאחרונה על ידי
                          #18

                          לגבי iframe, לא ניתן לקחת נתונים מתוך iframe שמפנה ל HTTPS

                          תגובה 1 תגובה אחרונה
                          2
                          • A מנותק
                            A מנותק
                            avr416
                            השיב לnigun ב נערך לאחרונה על ידי
                            #19

                            @nigun לדפדפן יש מדיניות אבטחה קשוחה לגבי iframe.
                            הדף המארח לא יכול לשנות שום דבר באייפרם, לא להזריק סקריפטים או css וכדו'.
                            הדפדפן טוען רק את הקבצים שהאייפרם מפנה אליהם, ורק להם יש יכולת לשנות אותו, כך שאכן האחריות עוברת אל החברה הסולקת, כמו ש@clickone כתב, כיון שהיא היחידה שיכולה להחליט מה הדף יטען.

                            אם תנסה לגשת לאייפרם מתוך הדף המארח ולשנות לו אפי' עיצוב של css תראה שאתה לא מצליח..

                            תגובה 1 תגובה אחרונה
                            2

                            בא תתחבר לדף היומי!
                            • התחברות

                            • אין לך חשבון עדיין? הרשמה

                            • התחברו או הירשמו כדי לחפש.
                            • פוסט ראשון
                              פוסט אחרון
                            0
                            • דף הבית
                            • קטגוריות
                            • פוסטים אחרונים
                            • משתמשים
                            • חיפוש
                            • חוקי הפורום