最大的差异来自:Paypal/Google CheckOut 以信用卡用户为主,国内支付网站用户以借记卡为主(所以必须有和银行通信的环节,而国内各家银行采用的方案几乎都是亲微软体系的...) 。借记卡没办法撤销,信用卡还有事后核实,对用户来说非常有利,所以国外用户承担的风险其实并不大,而国内就不是这样了,用户的风险偏大。
安全控件的确有用,但没有用以侵犯用户隐私或是其它什么的,而是用来做智能(姑且这么说吧)行为分析,来帮助用户进行主动的防御。的确对大部分用户有价值(不只是FUD),但对一部分用户的体验造成了很大干扰。
安全控件的选择,开始所用的技术体系的确犯下了错误,而且,这个方向不可扭转,将错就错。
另外,竞争对手如果用了类似的方法,用以鼓吹其安全性,你也不得不跟进;
国内国外的安全情况其实都很糟糕,国外犯罪手法以信用卡盗卡/欺诈为主,国内则是木马盗取网银密码...
技术上,安全控件对增强安全性并没有很多好处。
1.HTTPS可以保证敏感信息在传输过程中不被监听,因此安全控件在传输过程中起到的加密作用就可有可无。
2.另一块风险在于键盘监听。但即使安装了安全控件,也无法保证客户端的键盘输入一定不会被监听。保护客户端的安全方面,还是360之类的更拿手。
所以相比安全控件带来的极大不便,它带来安全性的提升甚至可以忽略。但是安全控件在风控方面有很大作用。安全控件可以读到机器网卡mac地址、机器名等信息,这些对风控和证据保留是极大臂助。
抛开技术不谈,其实安全控件的流行不能怪支付宝。当初商业银行都推安全控件,导致安全控件几乎是“必须品”。我05年开始用支付宝(支付宝04年底才推出,我算是很早的用户了),那时根本没有安全控件、数字证书。突然有一天用上了安全控件,于是Firefox就没法用支付宝了,那时我还郁闷了很久。
再说到政策,大家也知道如今非金融机构做支付业务需要申请牌照了。央行科技司的检测标准里面,如果没有安全控件和数字证书,会被当作一个“问题”来记录。其实那制定标准的老爷们,和大多数初级用户一样,只需要“看起来很安全”。
http://luju.me
分享到:
相关推荐
paypal-checkout, PayPal按钮和PayPal结帐的Javascript集成 PayPal 一组组件可以轻松集成PayPal按钮和贝宝签入到你的网站,由的XComponent服务。 HowTo Videos try it in our Demo App Learn more in our
不建议使用vue-paypal-checkout请使用官方的PayPal Checkout组件:https://github.com/paypal/paypal-paypal-checkout-components不推荐使用的简单Vue.j vue-paypal-checkout请使用官方的PayPal Checkout组件:...
paypal-express, 用于 PayPal Express Checkout API的ruby gem express处理 PayPal Express付款支持实例付款和定期付款。 还支持数字商品的快速结账。 安装gem install paypal-express用法请参见Github的github.c
Paypal_ec : CodeIgniter 的 Paypal Express Checkout 库 这是 Paypal Express Checkout 的一个简单实现。 它并不彻底,因为它只处理销售操作类型。 但对于大多数人来说,这就是你所需要的。 这个库不处理订单和授权...
paypal payment activation
手把手教你使用paypal快速付款,建立PayPal Sandbox,付款流程,paypal付款页面详情显示,本说明含图和代码,共享给大家
贝宝快递结帐该模块授权零售商使用PayPal的快速结账服务生成的PayPal交易令牌。 此模块导出的函数接受四个参数,即PayPal用户名,PayPal密码,PayPal令牌和用于处理结果的回调。 传递给该函数的回调有两个参数。...
PayPal Checkout集成模式演示WebApp描述演示Web应用程序是一个React应用程序,显示了不同样式的PayPal集成。 它使用出色的提供了现场演示HTML和Javascript代码,您可以对其进行调整并查看页面上呈现的内容。发展源...
由提供支持的件,可轻松将PayPal Buttons和PayPal Checkout集成到您的站点中。 开发文档 请参阅 发展历程 请随时遵循“为该存储库做出贡献。 欢迎PR,但是对于重大更改,请先提出问题。 快速设置 设置您的环境: ...
paypal 快速结账接口的翻译,中文文档中有些翻译是错的,特自改正
使用ReactJS进行PayPal结帐
PayPal 快速结账 (NVP) Java 库,易于使用并支持设置、获取和执行快速结账的所有方法
PayPal Checkout Java SDK v2 为了整合各个渠道的支持,我们目前已关闭GitHub问题的功能。...无需为使用PayPal SDK而分叉该存储库。 请查看以配置和使用SDK而不用分叉此代码。 为了对该存储库做出贡献或使用示
Taxamo Java PayPal ExpressCheckout 示例 本指南展示了如何将 PayPal 的 ExpressCheckout 与 Taxamo RESTful API 集成,并作为使用 Taxamo Java API 客户端库的示例。 此示例的完整源代码位于 GitHub 存储库中。 ...
credit card payment processing
支付宝介绍我选择在网站上使用 ruby on rails 并与 Paypal 的快速结账 API 集成。 整个过程包括3个API调用: SetExpressCheckout : 嵌套在 set_express_checkout 方法中GetExpressCheckout : 嵌套在 get_express...
在paypal的官网上给出了这个按钮内部封装的流程,整个流程只需要用户点击按钮,触发创建订单事件,然后我们再监听用户支付成功的回调,拿到订单id传给后端,让后端再进行一次校验。 二、实现方案 接入方式 优点 ...
集成微信支付宝 paypal以及国外主流支付方式,自带文章博客系统。 软件架构 基于MVC+语言包模式,增加控制台,api导入产品方便对接其他系统。 使用要求 PHP7.4+ MYSQL5.6+ REDIS(可选) 安装方法 composer ...