在进行 PayPal Pro 付款之前,我使用 Luhn 算法检查信用卡号。我知道这只能排除无效号码,而不是恶意攻击(有效但非真实号码)。
这种方式仍然被认为是可以接受的,还是任何在线支付系统都绝对有必要检查 CC 号码是否真实意味着它们与真实卡匹配?如果是,那么有没有一种简单的方法可以实现这一目标?
虽然这不是绝对必要的,但验证卡将帮助您控制可能对客户体验产生负面影响的变量。这不能保证有足够的信用额度来完成订单,但它可以解决更常见的拼写错误和类似问题。
这是PayPal 对流程的描述,他们称之为授权/捕获。这是包含对 Authorization/Capture 的 API 调用的文档页面。