问题标签 [3d-secure]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
812 浏览

security - 使用 C# 示例代码实现 3D 安全 Paypal Cardinal Commerce

我正在使用 4.0 框架的 asp.net C# 应用程序。我需要集成主要的商业支付 API。您可以为使用 C# 的 API 集成提供任何示例代码和或 CMPCDotNet.dll 文件吗?

0 投票
1 回答
3042 浏览

c# - 万事达卡解决第三方 cookie 禁用用户的问题

我正在使用万事达卡安全代码,我的一些客户无法完成付款,因为他们禁用了第三方 cookie,并且他们面临以下错误消息:

处理您的付款时发生错误。

您的浏览器中未启用 Cookie 要访问支付页面 ,您需要启用 Cookie。我们的 cookie 仅用于在 您付款时识别您的身份。它们 在浏览器中临时存储为短文本字符串。

所有浏览器的配置都不同,因此请查看浏览器 关于启用 cookie 的帮助。

启用cookie 后,单击继续按钮重试付款。

现在我需要一个解决方法,即我需要将用户重定向到万事达卡网站或需要在后台进行支付处理,以便支付成功发生而没有第三方 cookie 的问题。这可能吗,请帮忙。

我已经尝试过在后台进行付款,但这里的响应也为第三方 cookie 提供了相同的结果。

0 投票
1 回答
911 浏览

ios - 3d secure url in iOS web view give error CFNetwork SSLHandshake failed (-9806)?

I am using payment Gateway API. And Making Demo Project. This is my code. i am calling 3d Secure URL But I am getting crash log. CFNetwork SSLHandshake failed (-9806) what is the solution of this problem.

0 投票
1 回答
202 浏览

php - Google Universal Analytics 将支付/授权终端检测为推荐人

当客户选择 Visa/Mastercard 作为支付方式时,他们会被发送到外部支付终端进行实际支付 (NETS BBS)。输入他们的卡数据后,如果他们的银行支持,他们会被发送到授权终端(3D Secure)以验证他们的付款。最后,他们被送回,并出现一个“谢谢”页面。这就是执行谷歌电子商务跟踪器的地方。

但是发生的事情是“mpi1.3dsecure.no”被检测为推荐。这是客户验证其付款的授权终端。这在某种程度上是正确的,因为这是他们进入“谢谢”页面的地方,但这不是我们想要的。我们想知道客户是从哪里进入网站的。

有没有人经历过这种行为,并且知道解决方法?

尝试在发送到外部支付网站之前放置谷歌代码,但这可能会提供不准确的结果,因为并非所有支付都成功......

0 投票
1 回答
1223 浏览

iframe - 3D 安全和网上银行网站是否使用 x-frame-options 标头?

我正在尝试在 IFrame 中嵌入 3D 安全和网上银行页面,并且我能够在我测试过的几个网站上成功实现它。但我怀疑是否所有银行页面都会在 IFrame 中打开。

如果任何银行将 x-frame-otpions 设置为 SAMEORIGIN 或 DENY 怎么办?

尝试搜索有关此的技术规范,但找不到任何东西。
验证银行应该/不应该使用此标头是否存在通用的经验法则或约定(在任何规范中)?我如何相信这是否适用于所有银行?
任何澄清都会有很大帮助。

PS:我知道还有其他方法可以打开授权网关。但是,我仍然需要澄清这种方法。

0 投票
1 回答
582 浏览

javascript - 如何监控 iframe 中请求的成功或失败?

我工作的一个网站在英国处理在线支付。其中一部分包括付款人身份验证步骤(又名 3dsecure)——在这里,支付提供商在 iframe 内与银行的 PA 提供商进行通信;客户输入一个经过验证的秘密,如果一切顺利,我们的网站就会收到回复。

因为它发生在 iframe 中,并且不会触及我们的网站,所以它对我们来说是不透明的。有什么技巧可以用来

  • 以某种方式查看 iframe 中发生的响应的 http 状态代码?
  • iframe 中发生的请求的时间?

所以我们可以围绕流程的这个阶段进行一些监控?

0 投票
0 回答
164 浏览

asp.net - 在 3D 安全检查期间存储信用卡信息的最佳位置

我正在我们的网站上实施 3D 安全。我的身份验证过程运行顺利,但是 3D 安全检查需要从站点重定向,同时它会转到持卡人的银行页面并再次返回。这意味着在流程开始时输入的信用卡信息已经丢失在以太中。我正在徘徊最好的临时存储这些数据可能是什么。出于 PCI 合规性的原因,我们无法将其存储在我们的数据库中,我们的网站位于负载平衡的服务器群中,我们无法保证用户将返回到同一台服务器,因此我们无法将其置于会话状态。对我来说,这似乎只是将数据存储在需要加密的 cookie 中。

有没有人有任何其他想法?

0 投票
1 回答
593 浏览

inline - 2checkout 在线支付 3D 安全问题

我实施了内联付款并使用选择“标头重定向”选项在企业帐户中设置了批准的 URL(返回 url),但是在 3D 安全页面未重定向到带有交易参数(如订单号、交易 ID 等)的给定返回 URL 之后,因为此参数存储在我的系统中。它在沙盒模式下运行良好,但是当我设置实时模式时不返回设置返回 URL。

任何可能性,我可以在内联(iframe)中设置 3d 安全页面。目前 3d 安全页面显示在新页面上。请帮助我,如果有人处理同样的问题。

在此先感谢,拉克什

0 投票
0 回答
449 浏览

ruby-on-rails - 发布到 ACS URL 时的 net::ERR_TIMED_OUT

我正在为支付网关集成 3D Secure,并在尝试发布到https://dropit.3dsecure.net:9443/PIT/ACS时不断收到超时错误。

Failed to load resource: net::ERR_TIMED_OUT

有人遇到过这种情况么?我能做些什么还是只是我的互联网连接?

0 投票
1 回答
151 浏览

credit-card - 我应该保留哪些数据以最好地保护自己免受信用卡拒付?

我想为一个网站设置信用卡付款,其中退款,尤其是“友好”退款是一个大问题(他们的客户撒谎,后来声称没有付款,而他们真的付款了)。

我想知道我应该从最终用户那里收集哪些信息,这实际上有助于打击这些拒付。我想收集所有可能真正有用的东西,但同时,让合法客户尽可能轻松地结账。

  • 我设置了 3D Secure。除了简单地将 CAVV/XID/ECI 值传递给我的收单方之外,我是否应该记录来自 3D Secure 的任何数据?为了保持责任转移,我的收购方会从我这里得到什么?

  • 3D Secure 是否适用于重复交易?对于以下交易,我将无法再访问 CAVV/XID/ECI。仅仅将我的父交易标记为“经常性”就足以让我为此承担责任吗?

  • 在持卡人姓名、CVV 代码、街道地址、邮政编码、IP 地址、浏览器标题等中,我实际上应该询问哪些信息?

  • 据我所知,CVV 和地址验证更多的是向商家保证卡没有被盗,但它实际上不能用于解决纠纷。声称“AVS 返回正值”的退款无助于赢得它;无论如何,大多数欺诈艺术家都可以访问该信息。知道我的大部分交易实际上是经过授权的,但只是用户“声称”它不是,我不需要那种保证。我只需要可以提交并用于对抗这些拒付的实际有用信息。