PDA

View Full Version : سوال: مدیریت درگاههای پردخت



idocsidocs
پنج شنبه 26 آبان 1390, 12:22 عصر
فرض کنید توی یه وب سایت درگاه زرین پال، پی پال و بانک سامان رو دارید.

وقتی کاربر بخواد پرداخت کنه:
1: کاربر رو به صفحه انتخاب درگاه می برید یا اینکه یکی از این درگاه ها رو بصورت پیش فرض قرار می دید؟
2: اگر یکی از درگاهها رو فعال نکردید و کاربر بخواد از طریق اون درگاه پرداخت کنه، در هنگام نمایش خطا چه چیزی به کاربر نشون می دید؟

pejman_view
پنج شنبه 26 آبان 1390, 13:13 عصر
سلام

سوالات کمی سلیقه ایی...
در جواب سوال یک شما چندتا گزینه برای خودم در نظر داشتم اولینش اینه که یک گزینه بصورت گرافیکی ، یا رادیو باتون، یا هر روش دیگر می گذارید و از ایشون می خواهید که خودشون انتخاب کنن از کدام پرداخت کنن.
و در جواب سوال دو می نویستم سیستم در حال بروزرسانی فعلاً درگاه در دسترس نمی باشد. اما من خودم اینکارو نمی کنم معمولاً از تو لیست حذفش می کنم.

idocsidocs
پنج شنبه 26 آبان 1390, 13:30 عصر
در جواب سوال یک شما چندتا گزینه برای خودم در نظر داشتم اولینش اینه که یک گزینه بصورت گرافیکی ، یا رادیو باتون، یا هر روش دیگر می گذارید و از ایشون می خواهید که خودشون انتخاب کنن از کدام پرداخت کنن.
وقتی بخواید رسید یا فاکتور به خریدکننده بدید، کد رسید رو خودتون ایجاد می کنید یا از رشته ویریفای که از بانک گرفتید استفاده می کنید؟

hamed-php
پنج شنبه 26 آبان 1390, 13:37 عصر
سلام

برای هر سفارش یک شناسه در نظر بگیرید (خود افزاینده) اگر status بانک در برگشت OK بود اونوقت مینتونید شناسه سفارش رو با کد بانک تواماً به صورت دلخواه دربیارید و به مشتری نشون بدید

idocsidocs
پنج شنبه 26 آبان 1390, 13:48 عصر
برای هر سفارش یک شناسه در نظر بگیرید (خود افزاینده) اگر status بانک در برگشت OK بود اونوقت مینتونید شناسه سفارش رو با کد بانک تواماً به صورت دلخواه دربیارید و به مشتری نشون بدید یعنی نمایش کد بانک از نظر امنیتی درست نیست؟

Unique
پنج شنبه 26 آبان 1390, 15:47 عصر
یعنی نمایش کد بانک از نظر امنیتی درست نیست؟
بعضی از بانک ها پس از اینکه شما سیستم را راه اندازی کردین درخواست میکنن که چکش کنند و اگه شما رسید بانکی را به کاربر نشون ندین گیر میدن ! اما خوب بعدا میشه حذفش کرد ! اما چرا حذف کنید ؟ چه مشکل امنیتی پیش میاد ؟

idocsidocs
پنج شنبه 26 آبان 1390, 15:56 عصر
بعضی از بانک ها پس از اینکه شما سیستم را راه اندازی کردین درخواست میکنن که چکش کنند و اگه شما رسید بانکی را به کاربر نشون ندین گیر میدن ! اما خوب بعدا میشه حذفش کرد ! اما چرا حذف کنید ؟ چه مشکل امنیتی پیش میاد ؟
من نگفتم که شناسه تراکنش رو حذف کنیم. منظورم این بود که اگر این شناسه در اختیار سایرین قرار بگیره مشکل امنیتی مثل لو رفتن اطلاعات تراکنش و ... پیش نمی یاد؟

hamed-php
پنج شنبه 26 آبان 1390, 15:59 عصر
یعنی نمایش کد بانک از نظر امنیتی درست نیست؟

سلام
کد رهگیری بانک که باید به مشتری اعلام بشه برای هر عملیات چه موفق چه ناموفق بانک کد رو میفرسته!
اما چه بهتر است که شماره فاکتور (یعنی فقط برای کالایی که پولش تو حساب نشسته و دیگه برگشت نخورده) معرف چند چیز باشد که هم کد رهگیری بانک رو شامل بشه هم شناسه ای از کالای خریداری شده و یا هر چیز که در نگاه اول به شما کمک بکند

pejman_view
پنج شنبه 26 آبان 1390, 21:13 عصر
وقتی بخواید رسید یا فاکتور به خریدکننده بدید، کد رسید رو خودتون ایجاد می کنید یا از رشته ویریفای که از بانک گرفتید استفاده می کنید؟

بنظر من هر دو رو به فروشنده بده ...