Size: a a a

ЦАРКА PUBLIC CHAT

2020 June 15

s

shakidevcom in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
Вопрос был вот в чем:
Можно ли сделать свою форму, сохранить карту у себя, а потом POST-ом отдать strip-у?
используя selenium с chrome-driver можно имитировать действия браузера хром, переслать cookie. так же умеет обрабатывать js скрипты и ждать пока откроется платежная система и заполнив все данные можно отправить). (в теории)
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Pavel
Помимо традиционной оплаты картой, вам могут предложить оплату банковским переводом, который в частности может быть выполнен через сервис Sofortüberweisung (www.sofort.com), систему моментальных платежей работающих через ваш интернет-банк.

Принцип работы очень прост, при выборе оплаты через неё, вы выбираете свой банк, указываете логин и пароль к интернет-банкингу, после чего вводите присланный вам TAN (это код авторизации, может быть как в печатной форме — высылается заранее, так и приходить на мобильный или в виде картинки) и система выполняет от вашего имени перевод на счёт продавца, подтверждая ему, что оплата выполнена.

Механизм несколько необычный с точки зрения, что ты даешь постороннему сайту доступ к своем интернет-банку, но судя по тому, что данные метод оплаты представлен у многих магазинов, то безопасен и пользуется популярностью.
Чтобы в airastan-е купить в онлайне место на первый ряд(нужно, когда летишь с маленьким ребенком, т.к. там вешаются специальные люльки) эконом класса порядок действий такой:
1. Берешь билет на любой другой ряд (т.к. на первый не продают, потому что там бронь для родителей с детьми)
2. Звонишь к ним в колл-центр и просишь люльку, тебя перебронируют на первый ряд и ВНИМАНИЕ, просят продиктовать номер карты по телефону!
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
shakidevcom
используя selenium с chrome-driver можно имитировать действия браузера хром, переслать cookie. так же умеет обрабатывать js скрипты и ждать пока откроется платежная система и заполнив все данные можно отправить). (в теории)
Но это должен сделать или сам разработчик или злоумышленник должен прям сильно поломать коммерса, чтобы там все это развернуть. Так ведь?
источник

s

shakidevcom in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
Но это должен сделать или сам разработчик или злоумышленник должен прям сильно поломать коммерса, чтобы там все это развернуть. Так ведь?
ресурсоемкий, скорее всего на каком-то  сервере
источник

P

Pavel in ЦАРКА PUBLIC CHAT
shakidevcom
используя selenium с chrome-driver можно имитировать действия браузера хром, переслать cookie. так же умеет обрабатывать js скрипты и ждать пока откроется платежная система и заполнив все данные можно отправить). (в теории)
на теории да, но тот же страйп поэтому просит добавлять их js-бандл на ВСЕХ страницах сайта, а не не только на странице оплаты товара. Как раз для того чтобы собрать побольше информации и отсечь ботов
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
Чтобы в airastan-е купить в онлайне место на первый ряд(нужно, когда летишь с маленьким ребенком, т.к. там вешаются специальные люльки) эконом класса порядок действий такой:
1. Берешь билет на любой другой ряд (т.к. на первый не продают, потому что там бронь для родителей с детьми)
2. Звонишь к ним в колл-центр и просишь люльку, тебя перебронируют на первый ряд и ВНИМАНИЕ, просят продиктовать номер карты по телефону!
При этом разговор пишется.
источник

s

shakidevcom in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
Но это должен сделать или сам разработчик или злоумышленник должен прям сильно поломать коммерса, чтобы там все это развернуть. Так ведь?
достаточно js скрипта я думаю) отправить куки на сервер + данные карты и имитировать в фоне
источник

SK

Samat Kazkenov in ЦАРКА PUBLIC CHAT
Дед Толя
Ну нормальный payment сервис всегда на третьей стороне... Любой гляньте - там редирект идёт совершенно на другой домен и там уже все данные вбиваются.
Как происходит "привязать карту" на стороне приложения/сайта клиента?
В этом случае не происходит разве запоминание данных в приложении перед отправкой в эквайринг?
источник

SK

Samat Kazkenov in ЦАРКА PUBLIC CHAT
Nfmka
Ну хоть предъяв не будет, что царка хранит ваши карточки теперь :)
Что за спектакль вы тут разыграли? 🧐
😁
источник

AZ

Abdubek Zholay in ЦАРКА PUBLIC CHAT
Samat Kazkenov
Как происходит "привязать карту" на стороне приложения/сайта клиента?
В этом случае не происходит разве запоминание данных в приложении перед отправкой в эквайринг?
запоминание не будет
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Samat Kazkenov
Как происходит "привязать карту" на стороне приложения/сайта клиента?
В этом случае не происходит разве запоминание данных в приложении перед отправкой в эквайринг?
мне было бы интересно почитать как было реализовано запоминание карт в казахстанских банках/картах, после появления 3D Secure 2
https://habr.com/ru/post/445394/
источник

P

Pavel in ЦАРКА PUBLIC CHAT
хотя возможно это в Европе с этим строго, у нас может и не используется
источник

SK

Samat Kazkenov in ЦАРКА PUBLIC CHAT
Видели как сейчас казпочта проверяет онлай-платеж?
Снимает/возвращает сумму и ее нужно ввести в качестве проверки. Тогда оплачивается платеж
источник

M

Meihua in ЦАРКА PUBLIC CHAT
Непонятно, но окей.
Это удобно или по-казахски?
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Samat Kazkenov
Видели как сейчас казпочта проверяет онлай-платеж?
Снимает/возвращает сумму и ее нужно ввести в качестве проверки. Тогда оплачивается платеж
это видимо примитивный аналог "кода авторизации" - у многих наших банков его просто не было в их веб-интерфейсах и приходилось звонить в колл-центр и выпрашивать его
источник

DL

Den Leo in ЦАРКА PUBLIC CHAT
Nfmka
Пожди, а от JavaScript Сниффера то ифрейм все равно не спасёт
ну ну ) сразу видно кто картошку собирает как урожай)
источник

DL

Den Leo in ЦАРКА PUBLIC CHAT
дальше начнете антифрод разваливать?
источник
2020 June 16

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Samat Kazkenov
Как происходит "привязать карту" на стороне приложения/сайта клиента?
В этом случае не происходит разве запоминание данных в приложении перед отправкой в эквайринг?
Нет, не происходит. У коммерса только токен, карта у эквайера.
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Meihua
Непонятно, но окей.
Это удобно или по-казахски?
Удобно
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Samat Kazkenov
Видели как сейчас казпочта проверяет онлай-платеж?
Снимает/возвращает сумму и ее нужно ввести в качестве проверки. Тогда оплачивается платеж
Выше уже писали. Казпочта возможно сама эквайер
источник