דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. האם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API

האם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API

מתוזמן נעוץ נעול הועבר תכנות
19 פוסטים 7 כותבים 417 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • dovidD מנותק
    dovidD מנותק
    dovid ניהול
    כתב ב נערך לאחרונה על ידי dovid
    #4

    לא אמרתי שיש... רק אמרתי שהתקן בא רק לתת הגנה למקרים של בעיות.
    אבל כן יש פה סיכונים, בצד השרת. תחשוב למשל שיש וירוס או תוקף עם שליטה בשרת. והא יכול להשיג את הנתונים בעת השליחה לAPI או אפילו בעת הקבלה שלהם מהטופס.

    מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

    בכל נושא אפשר ליצור קשר dovid@tchumim.com

    תגובה 1 תגובה אחרונה
    4
    • clickoneC מנותק
      clickoneC מנותק
      clickone
      השיב ליוס ב נערך לאחרונה על ידי
      #5

      @יוס מה אכפת לך שהחלק הספציפי הזה יהיה עם אייפריים?
      אתה יכול גם להשתמש עם טוקן, ואז אתה חופשי אח"כ להשתמש עם הכרטיס

      אין טסט כמו פרודקשן.

      המייל שלי urivpn@gmail.com

      nigunN תגובה 1 תגובה אחרונה
      2
      • י מנותק
        י מנותק
        יוס
        כתב ב נערך לאחרונה על ידי
        #6

        @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

        אייפריים

        @clickone סליחה על השאלה אבל מה זה "אייפריים"
        עיקר השאלה שלי היתה לפני שלב הטוקן,
        הרי גם לקבל את הטוקן אני צריך לשלוח קודם את מספר הכרטיס ?

        מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
        שיגור הודעות במחירים המשתלמים ביותר
        לפתיחת מערכת https://app.ipsales.co.il/

        clickoneC 2 תגובות תגובה אחרונה
        0
        • clickoneC מנותק
          clickoneC מנותק
          clickone
          השיב ליוס ב נערך לאחרונה על ידי
          #7

          @יוס דרך איזה חברת סליקה אתה עובד?
          הרעיון הוא שאתה שולח מהשרת שלך בקשת API ומקבל לינק ייחודי, שאותו אתה יכול לפתוח כאייפריים בתוך האתר שלך,
          בעצם ככה אתה פותח דף בתוך הדף שלך, בתוך הדף הזה, של הסולק, משתמש הקצה מקליד את המספר אשראי שלו, וזה באחריות הסולק ולא באחריותך
          אח"כ אתה מקבל מאחורי הקלעים את הטוקן.
          כמובן שאתה יכול גם לבצע עסקת חיוב וכו בתוך האייפריים

          אין טסט כמו פרודקשן.

          המייל שלי urivpn@gmail.com

          תגובה 1 תגובה אחרונה
          2
          • clickoneC מנותק
            clickoneC מנותק
            clickone
            השיב ליוס ב נערך לאחרונה על ידי
            #8

            @יוס לקריאה נוספת על התהליך
            http://kb.cardcom.co.il/article/AA-00238/0/הסבר-כללי-על-עבודה-ב-IFRAME-REDIRECT-דף-פרופיל-נמוך.html

            אין טסט כמו פרודקשן.

            המייל שלי urivpn@gmail.com

            תגובה 1 תגובה אחרונה
            1
            • י מנותק
              י מנותק
              יוס
              כתב ב נערך לאחרונה על ידי
              #9

              תודה על ההסבר המפורט,
              אכן זה נכון לגבי חברות סליקה רגילות
              אך במקרה הספציפי הזה מדובר בנדרים פלוס,
              האם ידוע לך האם יש שם כזו אפשרות ?

              מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
              שיגור הודעות במחירים המשתלמים ביותר
              לפתיחת מערכת https://app.ipsales.co.il/

              clickoneC תגובה 1 תגובה אחרונה
              0
              • clickoneC מנותק
                clickoneC מנותק
                clickone
                השיב ליוס ב נערך לאחרונה על ידי
                #10

                @יוס נדרים עובד מול פלאכארד
                אתה יכול לבדוק מולו

                אולי יש לו גם אייפריים (אני לא יודע)

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                תגובה 1 תגובה אחרונה
                2
                • מנצפךמ מנותק
                  מנצפךמ מנותק
                  מנצפך
                  כתב ב נערך לאחרונה על ידי
                  #11

                  לא חושב שיש לנדרים IFrame מותאם,
                  בכל אופן כמובן שאתה צריך לעמוד בתקן PCI, אך כמו ש@dovid אמר זה לא חובה. אבל חברת האשראי עלולה לעשות לך בעיות ולסגור לך את המסוף.

                  אני אישית גם משתמש לצרכים מסויימים ב API מול נדרים. אך ייתכן שכדאי לך לבדוק אפשרויות של חברות שמכוונות לקהל המפתחים, שנותנים סליקה ב IFRAME ובRedirect

                  תגובה 1 תגובה אחרונה
                  2
                  • ח מנותק
                    ח מנותק
                    חוקר
                    כתב ב נערך לאחרונה על ידי
                    #12

                    @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

                    אולי יש לו גם אייפריים (אני לא יודע)

                    @מנצפך
                    יש לו משהו חדש ומאוד משוכלל.
                    רק אציין שאולי @יוס צריך את זה לסליקה דרך הטלפון, וא"כ כל הנ"ל לא רלוונטי והשאלה הראשונה בעינה עומדת

                    תגובה 1 תגובה אחרונה
                    2
                    • י מנותק
                      י מנותק
                      יוס
                      כתב ב נערך לאחרונה על ידי
                      #13

                      @חוקר אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

                      משהו

                      אני יסביר בקצרה מה אני צריך
                      אמנם אני בונה לזה גם מערכת טלפונית
                      אך מה שאני שואל זה לגבי אתר ניהול למנהלים ששם הם רוצים אפשרות להכניס תרומות באופן ידני
                      ועל זה נסובה שאלתי,
                      והלקוח רוצה לעבוד דוקא איתם (בגלל אפשרות ההתרמה בעמדות הזמינות לכולם)
                      (אכן הרבה יותר יעיל לעבוד עם חברות רגילות שמספקות הכל ב API)

                      מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
                      שיגור הודעות במחירים המשתלמים ביותר
                      לפתיחת מערכת https://app.ipsales.co.il/

                      תגובה 1 תגובה אחרונה
                      0
                      • nigunN מנותק
                        nigunN מנותק
                        nigun
                        השיב לclickone ב נערך לאחרונה על ידי nigun
                        #14

                        @clickone אמר בהאם צריך תקן PCI לסליקת אשראי כשהנתונים נשלחים ב API:

                        @יוס מה אכפת לך שהחלק הספציפי הזה יהיה עם אייפריים?

                        אם משתמשים באייפריים ומישהו פורץ לאתר המפנה, ומזריק JS לדף , הוא לא יכול לשלוף נתונים שמועברים לאייפריים?
                        (רק שואל, אין לי מושג, אני לא מבין כ"כ באבטחת מידע)

                        מייל: nigun@duck.com

                        clickoneC A 2 תגובות תגובה אחרונה
                        1
                        • י מנותק
                          י מנותק
                          יוס
                          כתב ב נערך לאחרונה על ידי
                          #15

                          רוצה לבדוק ?
                          תכתוב JS כזה ונבדוק האם זה יצליח לצוטט

                          מערכת מכירות בכל ערוצי המכירה, טלפון-מייל-ואתר
                          שיגור הודעות במחירים המשתלמים ביותר
                          לפתיחת מערכת https://app.ipsales.co.il/

                          nigunN תגובה 1 תגובה אחרונה
                          0
                          • nigunN מנותק
                            nigunN מנותק
                            nigun
                            השיב ליוס ב נערך לאחרונה על ידי nigun
                            #16

                            @יוס
                            אין לי מושג איך כותבים JS בכלל ופרצות אבטחה בפרט
                            פשוט עכשיו שמעתי פודקסט על אבטחה ועל פרצות XSS
                            והבנתי שיש פרצה כזאת, אבל לא הבנתי בדיוק איך זה עובד.

                            עריכה: הבנתי את זה מהפודקאסט הזה
                            יתכן מאוד שלא הבנתי את הקטע.

                            מייל: nigun@duck.com

                            תגובה 1 תגובה אחרונה
                            1
                            • clickoneC מנותק
                              clickoneC מנותק
                              clickone
                              השיב לnigun ב נערך לאחרונה על ידי
                              #17

                              @nigun
                              אין לו מה לשלוף / לשנות כ"כ
                              כי את המספר אשראי הוא יכול לדגום את ההקשות על המקלדת
                              ושוב, הרעיון של האייפריים שאת האחריות לדברים האלה הסולק לוקח ולא אתה

                              מן הסתם כמו תמיד הם מגינים על עצמם גם בזה 😛 באיזה סעיף שכוח בחוזה......

                              אין טסט כמו פרודקשן.

                              המייל שלי urivpn@gmail.com

                              תגובה 1 תגובה אחרונה
                              3
                              • מנצפךמ מנותק
                                מנצפךמ מנותק
                                מנצפך
                                כתב ב נערך לאחרונה על ידי
                                #18

                                לגבי iframe, לא ניתן לקחת נתונים מתוך iframe שמפנה ל HTTPS

                                תגובה 1 תגובה אחרונה
                                2
                                • A מנותק
                                  A מנותק
                                  avr416
                                  השיב לnigun ב נערך לאחרונה על ידי
                                  #19

                                  @nigun לדפדפן יש מדיניות אבטחה קשוחה לגבי iframe.
                                  הדף המארח לא יכול לשנות שום דבר באייפרם, לא להזריק סקריפטים או css וכדו'.
                                  הדפדפן טוען רק את הקבצים שהאייפרם מפנה אליהם, ורק להם יש יכולת לשנות אותו, כך שאכן האחריות עוברת אל החברה הסולקת, כמו ש@clickone כתב, כיון שהיא היחידה שיכולה להחליט מה הדף יטען.

                                  אם תנסה לגשת לאייפרם מתוך הדף המארח ולשנות לו אפי' עיצוב של css תראה שאתה לא מצליח..

                                  תגובה 1 תגובה אחרונה
                                  2

                                  בא תתחבר לדף היומי!
                                  • התחברות

                                  • אין לך חשבון עדיין? הרשמה

                                  • התחברו או הירשמו כדי לחפש.
                                  • פוסט ראשון
                                    פוסט אחרון
                                  0
                                  • דף הבית
                                  • קטגוריות
                                  • פוסטים אחרונים
                                  • משתמשים
                                  • חיפוש
                                  • חוקי הפורום