2009-12-21 56 views
6

Nếu tôi muốn xử lý thanh toán trực tiếp mà không cần phải thông qua Google/Amazon/Paypal, tôi sẽ làm như thế nào? Có một Java API hay một số tham chiếu thực hiện cho thấy làm thế nào để làm một điều như vậy hoặc là nó thực sự lớn và phức tạp mà tôi cần phải chọn một nhà cung cấp như Google hay Amazon?Xử lý thẻ tín dụng mà không cần Google Checkout/Amazon/Paypal

Tôi hiện đang sử dụng Google Checkout vì việc triển khai khá đơn giản và tôi có thể dễ dàng tạo báo cáo với bất kỳ thông tin nào tôi muốn. Nếu tôi đã triển khai giải pháp nội bộ, tôi sẽ có quyền truy cập trực tiếp vào tất cả thông tin đó.

Trả lời

8

Tôi chưa bao giờ sử dụng Google Checkout hoặc PayPal API để xử lý thanh toán. Nếu có cách nào bạn có thể xoay quanh 'chạm' bất kỳ phần nào của thông tin thẻ tín dụng và gia công phần mềm cho giao diện web của họ, bạn sẽ muốn trừ khi có một lý do khác biệt tại sao và tôi sẽ giải thích bên dưới.

Có một số cân nhắc bạn phải thực hiện trước khi thanh toán cổng thanh toán bằng thẻ tín dụng 'riêng của bạn'.

Đầu tiên, điều này sẽ chỉ được sử dụng cho nội bộ? Có nghĩa là, nó sẽ được sử dụng trong nhà không thương mại? Lý do tôi hỏi là vì nếu điều này được dự định là một sản phẩm thương mại, thì bạn sẽ phải trải qua chứng nhận PA-DSS (trước đây là PABP hoặc Thực tiễn tốt nhất về ứng dụng thanh toán). Điều này là do VISA đã bắt buộc người mua và người bán của họ chỉ sử dụng phần mềm tuân thủ PA-DSS/PCI. Do đó, nó buộc các nhà phát triển phần mềm phát triển phần mềm tuân thủ. Để được chứng nhận chính thức và trong danh sách PA-DSS, bạn sẽ phải trả một khoản phí khổng lồ cho một kiểm toán viên bên ngoài như Verizon Business Cybertrust để trở thành hoàn toàn tuân thủ PA-DSS. Để cung cấp cho bạn một con số thô, nó có thể sẽ chi phí bạn khoảng $ 15.000 cho một kiểm toán.

Tất cả điều này phụ thuộc vào cách ứng dụng và môi trường của bạn được cấu trúc. Chúng tôi sử dụng ICVERIFY (hiện đang thuộc sở hữu của Dữ liệu đầu tiên) để xử lý Thẻ tín dụng. ICVERIFY 4.0.3 nằm trong danh sách được phê duyệt. Kể từ khi các ứng dụng của chúng tôi chạm vào Track1,2,3, PAN, ngày hết hạn, vv của Thẻ tín dụng, chúng tôi cũng phải được chấp thuận.Bùng nổ - có 15 nghìn và phí 'niêm yết' hàng năm với số PCI Security Council.

Giao diện ứng dụng của chúng tôi với ICVERIFY thông qua giao diện tệp REQ-ANS và nó rất đơn giản. Nó không phải là đắt tiền và có thể làm việc với nhiều khách hàng cùng một lúc. Tôi khuyên bạn nên sử dụng ICVERIFY nếu bạn quyết định đi tuyến đường này.

Nếu không có lý do gì để bạn xử lý thẻ tín dụng thông qua ứng dụng hoặc máy chủ của bạn, tôi đề nghị bạn 'thuê ngoài' xử lý thẻ tín dụng cho PayPal, Google hoặc một số thực thể lớn hơn khác và chỉ nhận được thông báo xác nhận rằng phí đã được xử lý thành công. Điều này sẽ làm cho cuộc sống của bạn dễ dàng hơn nhiều nếu bạn có khả năng này.

+0

Cảm ơn nhận xét của bạn, điều đó có ý nghĩa. Google API có lẽ là dễ nhất và cung cấp nhiều thông tin như thể bạn đang xử lý thanh toán trực tiếp. Tôi không thấy bất kỳ giá trị nào trong việc tái phát minh ra bánh xe đặc biệt là khi có rất nhiều nhà cung cấp tốt. Tôi tò mò muốn biết điều gì có thể khiến tôi có thể. –

5

Bạn sẽ cần một nhà cung cấp không có vấn đề gì.

Bạn có hai lựa chọn:

  • Sử dụng một hệ thống như Google/Amazon/PayPal.
  • Sử dụng bộ xử lý như Authorize.net.

Ưu điểm của Google, v.v. là chi phí ban đầu là tối thiểu. Bạn chỉ trả tiền cho mỗi giao dịch, họ xử lý hầu hết quy trình, v.v. Họ là người trung gian hiệu quả giữa bạn và tài khoản người bán. Nhược điểm là chi phí cho mỗi giao dịch cao hơn.

Nếu bạn đang thực hiện nhiều giao dịch, một bộ xử lý chính hãng như Authorize.net sẽ tốt hơn, với phí hàng tháng (và thiết lập tài khoản người bán của riêng bạn thay vì trả tiền trên công ty khác) chi phí mỗi giao dịch. Bạn cũng có nhiều quyền kiểm soát hơn đối với quy trình, bao gồm cả việc xử lý việc ngăn chặn gian lận khi bạn thấy phù hợp.

1

Hãy xem jPOS. Họ cung cấp một ấn bản cộng đồng mã nguồn mở được cấp phép AGPL cũng như một ấn bản chuyên nghiệp với một số loại giấy phép thương mại.

Bạn nên cân nhắc đọc thông số PCI Data Security StandardISO 8583 trước khi tự xử lý hoặc lưu trữ bất kỳ thông tin thẻ tín dụng nào.

+3

Tôi muốn nói không có lý do gì để lưu trữ bất kỳ thông tin thẻ tín dụng nào, thời gian. Có rất ít trường hợp trong đó điều này là cần thiết - bộ xử lý thanh toán cho phép các giao dịch tham chiếu cho thanh toán định kỳ thay vì phải lưu trữ các số. – ceejayoz

+0

@ceejayoz: Lời khuyên tốt. Các hệ thống cũ hơn vẫn làm điều này và đó là lý do tại sao chúng tôi có sự cố TJ MAXX! –

Các vấn đề liên quan