我尝试使用javascript SDK和dropin插件与Braintree集成,但有些东西我觉得很难理解。 用户似乎可以通过他的" payment_method_nonce "获得免费许可。在没有他知道他被收取多少费用的情况下收取他的信用。让我解释一下:
查看流程概述:
1.客户端从我的服务器请求授权令牌。 然后,服务器使用他独特的" Braintree SDK和credantials"创建一个新令牌, 服务器将令牌发送回客户端。
当我直接使用Paypal(没有Braintree SDK)时,用户被重定向到" paypal域"完成交易。 在那里,他被提供了有关交易,价格和所有的所有细节,但与" Braintree"这个步骤不见了。
我在这里缺少什么?
答案 0 :(得分:0)
完全披露:我在Braintree工作。如果您有任何其他问题,请随时联系support。
Drop-In是一个用于接受卡和PayPal的预制UI。它不应该用作结帐的唯一部分。
您有责任将Drop-In UI纳入商店内现有的结帐工作流程,其中应包括有意义的交易信息(如地址,金额等)的确认。相比之下,PayPal对其帐户存在安全问题持有者,包括一些结账步骤,以便为他们的客户提供信任和安全。