Варианты оплаты через PayPal

Я работал над безопасной корзиной для покупок и оформлением заказа на веб-сайте. Я использую PayPal, и я читал, что требования PCI не так важны, если мы не храним данные карты на нашем сайте, поэтому, если возможно, я хотел бы избежать этого.

Кнопки HTML казались многообещающим вариантом, но при дальнейшем изучении кажется, что сохранение контроля над активными сеансами пользователя может оказаться невозможным. Ниже приведены мои источники, которые, кажется, подтверждают это.

Кнопка PayPal возвращает URL-адрес удалить переменные сеанса, когда идентификатор сеанса известен, но не удалось начать сеанс

Платежи PayPal pro упоминаются во втором сообщении, но мне интересно, соответствует ли это или что-либо еще моим двум ограничениям дизайна, поскольку они влияют на реализацию, похоже, не очень хорошо сочетаются.


person Slayer0248    schedule 13.09.2016    source источник


Ответы (1)


Если они теряют данные сеанса при возврате из PayPal с помощью стандартной кнопки, значит, что-то еще не так. Этого не должно быть.

Тем не менее, если вам удобно работать с API, я всегда рекомендую Express Checkout и Payments Pro.

Если вы предпочитаете REST API, вы можете использовать его для платежей PayPal и прямых платежи кредитной картой.

Если вы предпочитаете NVP/SOAP, вы можете использовать классический API.

В любом случае сохранение данных сеанса не будет проблемой, и, как вы упомянули, пока вы не храните данные кредитной карты на своем сервере в файлах журнала, в базе данных или где-либо еще, вы не будете должны беспокоиться о соответствии PCI.

person Drew Angell    schedule 14.09.2016