Domanda

La nostra azienda sta cercando di consentire ai siti di terze parti di utilizzare il nostro sistema di checkout online.

Un cliente ha dichiarato di voler utilizzare un popup in stile lightbox per visualizzare il checkout. E vorrebbero che questo fosse disponibile su ogni pagina del sito, quindi per lo più pagine non sicure. Il nostro sistema di checkout e il sito client sono ovviamente su domini diversi.

Suppongo che potrei usare un iframe sicuro (usando https) per visualizzare il nostro sistema di checkout.

Questo iframe sarebbe effettivamente sicuro?

È una cosa sensata da fare? (il mio istinto dice di no, come può l'utente dire che la pagina è sicura)

Esistono modi migliori per ottenere questa stessa funzionalità?

È stato utile?

Soluzione

Hai visto come funzionano altri sistemi di checkout simili? Ad esempio il pagamento paypal su ebay? Ti guidano attraverso la procedura di pagamento "a schermo intero" e torna al sito originale al termine della transazione.

Altri suggerimenti

Sì, l'iframe sarebbe sicuro, ma hai ragione sul fatto che il cliente non sarebbe in grado di dire che è sicuro. D'altra parte, la maggior parte degli utenti non può dire se una pagina è sicura in ogni caso - alcune immagini di lucchetti sparsi in giro convinceranno la maggior parte di loro.

Potresti, quando fanno clic per estrarre il checkout, inviarli allo stesso url in HTTPS e quindi espellerlo (avresti bisogno del tuo certificato SSL ovviamente)? ??

So che questa è una vecchia domanda, ma avevo intenzione di fare la stessa cosa. La soluzione è o fare la cosa paypal - > vai su un sito sicuro per il pagamento - > ritorna a return-url. Oppure potresti creare il tuo sito web con un nome molto generico e breve come shop.com (ovviamente preso) ma uno che non viene preso.

I tuoi clienti potrebbero quindi avere il proprio spazio come https / www.theirsitename.shop.com,
quindi passerebbero da http / www.theirsitename.com a quanto sopra.

La maggior parte degli utenti non sarà nemmeno in grado di dire che si sono trasferiti su un nuovo sito Web e la pagina sarà sicura. Per ottenere i loro prodotti, potresti farli postare dalla loro fine, e forse anche portarli a postare un file CSS che altererebbe completamente il layout in modo che assomigli al loro sito web.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top