ciao Maurizio, assoultamente utili info!
[0] urca, nella mia ignoranza non sapevo della PCI compliance, grazie
del link!
[1] a riguardo della soluzione via aggeggio javascript:
ho visto come hanno implementato questo approccio in www.paymill.com ,
Payment Service Provider che mi ha dato buona impressione per
documentazione tecnica API e responsivo supporto tecnico/commerciale
(2-4 ore!)
Gestpay: Si, mi pare di capire da documentazione che linki (thanks
again) che utilizzino approccio simile a Paymill.
Però, A prima analisi non ho trovato documentazione / esempi chiari, nè
su sito di gestpay, nè in siti terze parti di utilizzo delle API (via
Ruby on Rails), ed ho avuto la sensazione che il sistema di Banca Sella
sia ancora “work in progress” con le API… temo possibili rogne/debug
di loro API… e per questo al momento ho tralasciato Banca Sella… ma
forse mi sbaglio, devo approfondire meglio/contattarli…
[2] SI, tutti me ne parlano bene di braintreepayments.
confesso: non ho ancora approfondito loro API (che da tuo link vedo
hanno sviluppato anche per Ruby), perchè mi sono fermato al fatto che
lato commerciale, hanno tariffa fissa mensile non banale…
Rimane l’interrogativo sulla soluzione PayPal:
ho aperto ticket una settimana fà a supporto tecnico PayPal per chiedere
numi su impossibilità di “direct payment” su country Italia. nessuna
risposta: il chè fa arrabbiare perchè PayPal dovrebbe avere la potenza
aziendale per fornire API e supporto tecnico SUPER…
pace, userò Payment Service Provider loro competitor!
thanks a lot
giorgio
Maurizio De magnis wrote in post #1122231:
Attento che se la tua applicazione riceve direttamente i dati della CC,
devi risultare “PCI compliant” [0].
Una soluzione è quella di collegare lato client i campi della form CC
(completamente stilizzabile da te) tramite un JS/IFrame fornito dal tuo
Payment Gateway (ad esempio Gestpay [1]) in modo che tu possa evitare
all’utente un context switch e alla tua applicazione l’onere della PCI
compliance
Una soluzione simile che propone Braintree si basa sul “Transparent
Redirect” [2].
[0] VikingCloud - Cybersecurity Intelligence
[1]
https://www.gestpay.it/gestpay/doc/specifiche-tecniche/iframe/gestpay_specifiche_tecniche_iframe_eng.pdf
[2] https://www.braintreepayments.com/docs/ruby/credit_cards/create_tr