在PayPal网站(而不是我自己的托管网站)上输入信用卡详细信息

时间:2015-07-09 16:40:38

标签: security paypal credit-card recurring-billing pci-compliance

我可以让用户在设置直接信用卡付款的定期付款资料时,在 PayPal 网站上输入信用卡详细信息,而不是我自己的信息吗?

为希望订阅我的服务的用户设置定期付款配置文件时,我目前按照标准定期付款流程(如PayPal API示例中所示):

  1. 使用REST API创建结算方案和协议。
  2. 将用户重定向到PayPal网站。
  3. 用户在PayPal网站上登录/注册并确认他们在那里接受。
  4. PayPal会将其重定向回我的网站,以便最终确认结算协议。
  5. 一旦他们在我的网站上确认,开始计费,我们就开始收听IPN了。
  6. 但是,如果您想使用直接信用卡付款(即客户没有/想要PayPal个人资料),您必须获取拥有网站,并在API调用中将其传递给PayPal。有没有办法将信用卡明细捕获移动到PayPal网站本身?

1 个答案:

答案 0 :(得分:1)

是的,PayPal支持这种安排;他们称之为托管专业或托管唯一解决方案。但是,它是经典的,而不是新的REST。

PayPal较新的直接信用卡API使用存储,但我不认为它们带有完整的PayPal托管页面,可以避免所有PCI并发症。

您可能还想查看Braintree的解决方案,该解决方案集成到您的页面中,但处理加密和解决方案。标记卡的详细信息,这样您就不必担心PCI了。