安全支付的最佳支付网关和Rails宝石?

时间:2011-11-17 00:05:03

标签: ruby-on-rails security payment-gateway

我正在使用Ruby on Rails开发一个销售贵重物品的网站。我们需要一个非常安全的支付系统,以便人们在线购买东西。

像PayPal这样的公司似乎需要支付大笔佣金,所以我们想知道 99个设计 ugallery 等网站如何处理付款?

我是程序员,但直到大约一年前,我完全用C ++编写代码。 2个月前,我转向Rails,我有一点经验,但我想知道解决这个问题的最佳方法是什么。显然,我想确保我的客户知道我们的系统是完全安全的,但我在开发这样的商业网站方面没有经验。

我们应该注意哪些陷阱?我可以看一下这些例子吗?是否有我们可以用来设置它的Rails宝石?我们如何通过McAfee / Verisign /其他任何方式验证我们的网站(这是必要的吗?)

4 个答案:

答案 0 :(得分:2)

这取决于你的目标:

Stripe非常棒,如果您正在寻找不到一个小时的超级简易设置类型系统。它们具有可比或低于其他地方的比率,其中2.9%+ 0.30美元。您会发现其他地方的基本费用相同,但是他们需要支付月费或其他费用。 Stripe没有任何这些费用。

如果您希望每次交易结算都不会被杀死Dwolla。他们每次交易只收取0.25美元。在您的网站上付费的人需要注册一个Dwolla帐户,但这很容易做到,随着越来越多的人会变得越来越普遍。

答案 1 :(得分:1)

拥有安全支付系统的最佳和最简单的方法是尽可能少地使用它。我听说过关于Braintree Payments的好消息 - 特别是关于他们的client libraries。 (尽管Square这些时候肯定有“嗡嗡声”作为新的时尚和酷炫支付处理供应商。)

任何进行购买处理的人都会受到削减。这是方便的一部分,不计算100美元的账单,并用测试笔和放大镜检查每个账单,以确保你没有被带走。

每当我在网站上看到“由McAfee验证”或“Verisign验证”徽标时,我都会傻笑。我不知道他们实际上做了什么来“赚”那个徽章,但在我看来,我想它主要是以支付$$$开始和停止,并定期检查该网站的SSL证书是否已过期。我无法想象他们实际上有一群黑客正在寻找网站中的弱点,他们绝对不能保证网站没有被黑客攻击 - 除非他们也提供托管。如果他们的客户注意到任何销售增加/减少的小徽标或这些产品是否有任何实际价值,也可以询问您的支付处理商。我对此表示怀疑,但也许其他人的数字很难。

答案 2 :(得分:0)

尝试spree

答案 3 :(得分:0)

在定价方面,所有支付网关大致相同。您需要担心的是安全性。如果您不使用安全的支付网关,则客户的机密信息将很容易受到攻击。

在比较安全性时,Stripe是最安全的平台。它提供PCI合规性,并使用高风险雷达和3D安全性来防止恶意攻击。每笔交易收取2.9%+ 30美分的费用。在第二个位置,我将放置Square,它是一个功能强大的平台,并通过机器学习模型保护客户的信息。 Square每笔交易收取2.6%+ 10¢的费用。

有关false的博客将有助于更好地比较价格和安全性。