接受付款最佳做法

nic*_*ick 5 php credit-card e-commerce

我正在创建一个使用支付网关DPS的电子商务网站.支付网关只需获取用户详细信息并返回付款是否成功.

我只是想知道是否有人有任何好的资源来制作一个可以安全处理大量交易的真正强大的支付页面.大批量付款页面是否有经过充分测试的技术和策略?

Lès*_*sté 1

我不是支付处理和开发电子商务应用程序的专家,但我的一些(常识)指南是:

  1. 强制使用 HTTPS 来提交用户的 CC 信息(几乎所有支付处理网关在与其网关通信时都强制使用 SSL);
  2. 处理后不要将信用卡信息存储在数据库中;*
  3. 遵循一般安全准则(例如,不要保存纯文本密码或电子邮件密码);

*笔记:

PCI确实允许在处理后存储信用卡详细信息,但您需要符合 PCI 的托管,这通常相当昂贵。即便如此,你也面临着巨大的风险。因此,如果您决定为您的客户提供该选项(我知道这非常诱人,因为像亚马逊这样的大型网站都提供“一键式”结账),您最好确保您的应用程序和服务器被严格锁定。

我不太了解支付处理的可扩展性问题,因为我在该领域没有经验。我的所有应用程序每天仅处理大约 5-25 个订单。