台灣常見的金流API結帳流程大致上都是
下好訂單->跳轉到金流商的頁面做結帳->結帳完後跳回自己網站顯示結帳後的資訊
可是也很有多購物網站的購物流程是不需要跳轉出去付款,所有流程都在自己頁面完成
像是 運動吃蛋白
請問如果付款表單想要自己設計,請問能用哪款API?
台灣好像只有TapPay這樣做而已
一般會需要這樣子做的原因,大多是因為你的網站並沒有做其對應或是不能做其對應。如信用卡、線上atm等這樣的功能。一定不可能在你的網站上運行。
但其它像是超商代碼、條碼。還是atm虛擬帳號。這樣之類的東西。倒是可以做到。
目前有幾家金流如green界、財付通。都是可以做到在網站上自定義自已的付款頁面。
但一樣信用卡及線上atm的。還是得要導入到他們的頁面才能運行。這是無解也無招的問題。
除非你是自行跟超商、銀行簽約。要不然想要完全跳過非自定義的付款界面是不可能的事。
畢竟像是信用卡或線上atm。基於安全性的問題,人家不可能可以給你對應的連結api key。
且依金管會及安全性原則。也不容許讓你可以用傳送參數的方式去處理
如上所述, 有很多家金流可用, Google 可查...
但這不光光是一個技術問題, 還是一個安全問題:
拿到信用卡號的單位, 必須要負責保障卡號的安全性; 如果跳轉後才結帳, 信用卡號是由金流業者收走, 電商業者完全不會碰觸到卡號, 將來萬一客戶發生盜刷事件時, 電商業者不會有責任, 也無須配合調查...
但若在站內結帳, 卡號直接就進了電商手上, 你們會多一個責任, 要能保證不會外洩. 將來萬一發生盜刷, 你們必須配合證據鏈的鑑識調查, 甚至需要自己提出充足的證據, 來證明盜刷卡號不是由你們所洩漏...
沒發生事情當然很好, 但如果出了事, 光配合查案就要幾個月, 更別提後續的求償與訴訟...所以這個結帳方式的決策, 應該要從行銷的層次, 提升到董事會的層級, 因為安全問題的善後成本, 不是行銷或業務部門自己能夠扛得下來的...
通常會拿到卡號的單位, 公司本身至少要通過 PCI DSS 的認證, 客戶才能信賴: 這家公司的交易過程, 不會將卡號外洩...