2013-04-18 10 views
2

Я оцениваю некоторые варианты платежного шлюза и просматриваю вариант хранилища PayPal (аналогичный хранилищу Braintree's vault).Хранилище хранилища PayPal - безопасно отправляет информацию о кредитной карте

Что я нашел, так это то, что в случае хранилища хранилища Braintree я могу безопасно (зашифрованную) информацию о кредитной карте хранить на своих серверах, тем самым устраняя необходимость в проблемах PCI-совместимости.

Имеет ли API хранения хранилища PayPal аналогичный способ отправки зашифрованной информации о кредитной карте? Я смотрю их документацию, и мне кажется, что мне нужно отправить нешифрованные данные в их хранилище.

Неужели я ошибаюсь в принятии этого предположения? Мне было бы очень интересно, так как это заставит меня отказаться от Paypal и пойти с Braintree в качестве нашей службы платежных шлюзов.

Заранее спасибо.

ответ

5

В зависимости от того, какую услугу PayPal вы хотите использовать, PayPal и Payflow имеют аналогичную услугу. Вы можете найти информацию о PayPal's Vault на сайте разработчика PayPal. Если вы хотите использовать Payflow, вы можете иметь Payflow хранить информацию о кредитной карте клиентов. Посмотрите на Payflow Gateway Developers Guide. На странице 76 представлена ​​информация о функции загрузки данных.

+0

@ Чад, спасибо за reply.looked на странице вы указывали, но запрос не кажется зашифрованным ... Это запрос пример транзакции загрузки: TRXTYPE = L & ТЕНДЕР = C & АККТ = 5105105105105100 & EXPDATE = 1215 & BILLTOFIRSTNAME = Ted & B ILLTOLASTNAME = Smith & BILLTOSTREET = 123 & BILLTOCITY = SanJose & BILLTOSTATE = CA & BILL TOZIP = 12345 & BILLTOPHONENUM = 123-123-1234 – lzp

+2

Строка, которую вы предоставляете, представляет собой строку NVP, это можно прочитать на вашей стороне. SSL шифрует данные, когда они отправляются в PayPal/Payflow. Безопасный сертификат технически не требуется для использования веб-сайта Payments Pro или Payflow Pro, но мы настоятельно рекомендуем использовать SSL, поскольку Pro шифрует только соединение между клиентом Pro, расположенным на веб-сервере торговца и серверами обработки PayPal. Он не шифрует соединение между веб-сервером продавца и компьютером клиента. –

+0

Спасибо за обновление Чад. Действительно ценю это. Другой вопрос: :) Ли клиент перенаправляется на веб-сайт PayPal для завершения проверки? Или есть способ сохранить клиента на нашем веб-сайте? Если это так, я могу использовать хранилище для этого API? – lzp