Плащане

Вградено плащане

Вграден чекаут за защитени полета за плащане, вмъкнати във вашия домейн в над 14 пазара. Ние управляваме въвеждането в нашата широка мрежа от придобиващи страни, докато вие персонализирате потребителския интерфейс, подобрявайки конверсията и съответствието.

Категория
Плащане
Възможности
6
Налично на
Всички планове
Кандидатствай сега

Вграденото плащане на Cardflo безпроблемно интегрира обработката на плащания директно във вашия уебсайт или приложение. Това решение предоставя сигурна, PCI-съвместима форма за плащане, която се появява във вашата съществуваща страница, елиминирайки пренасочванията и поддържайки постоянно потребителско изживяване.

То е предназначено за търговци, търсещи лесна интеграция, без да жертват контрола или присъствието на марката.

Cardflo вгражда сигурни полета за плащане директно във вашия съществуващ домейн, управлявайки процеса на включване на множество придобиващи от ваше име. Тази интеграция поддържа визията и усещането на вашата марка, като същевременно намалява тежестта на съответствие с PCI DSS и увеличава сигурността на плащанията.

Преглед на Вградено плащанепреглед

Вграденото плащане функционира като метод за интеграция от страна на клиента, където полетата за въвеждане на плащане се хостват от доставчика на услуги (PSP), но се изобразяват в съществуващата уеб архитектура на търговеца.

За разлика от хостваните страници за плащане, които изискват пренасочване на браузъра към външен домейн, този модел използва iFrames или хоствани полета, за да поддържа присъствието на потребителя на основния сайт.

Потокът от данни гарантира, че чувствителните данни за основния номер на сметката (PAN) никога не достигат до сървъра на търговеца, тъй като полетата за въвеждане комуникират директно с шлюза на придобиващата банка.

Този механизъм значително намалява обхвата на съответствие с PCI DSS, като обикновено позволява на търговците да се квалифицират за по-простите оценки SAQ A или SAQ A-EP.

Чрез запазване на контрола върху DOM около защитените полета, предприятията могат да управляват визуалното оформление и потребителското пътуване, като същевременно делегират криптографската сигурност и процесите на токенизация на инфраструктурния слой на стека за плащания. Този подход балансира изискванията за брандиране с надеждно управление на риска и техническа сигурност.

Как работи Вградено плащанеработи

  1. Инициализация на скрипт от страна на клиента

    Интеграцията започва със зареждане на JavaScript библиотека от доставчика на плащания на страницата за плащане на търговеца. Този скрипт създава сигурни контейнери в специфични DIV елементи, като гарантира, че критичните входове за плащане остават изолирани от останалата част от кода на страницата, за да се предотвратят уязвимости от междусайтови скриптове или намеса в данните.

  2. Сигурно изобразяване на полета

    Доставчикът изобразява отделни iFrames за номера на картата, датата на изтичане и CVV. Тези полета се хостват в PCI-съвместима среда, но изглеждат като част от формата на търговеца. Това разделение гарантира, че търговецът обработва само нечувствителни метаданни, докато действителните данни на картодържателя се предават директно към шлюза.

  3. Токенизация и валидиране

    Когато клиентът въведе своите данни, системата извършва валидиране в реално време за LUHN проверки и BIN идентификация. При изпращане, чувствителните данни се обменят за сигурен токен на хранилището. Този токен представлява платежния инструмент и е единственото удостоверение, предадено на бекенда на търговеца за заявката за оторизация.

Защо Вградено плащане е от значение

Оптимизация на процента на конверсия

Пренасочванията често въвеждат триене и латентност, които са основни причини за изоставяне на кошницата. Като задържа клиента в домейна на търговеца през цялата транзакция, процесът на плащане се усеща като непрекъсната част от потребителското пътуване. Тази последователност помага за поддържане на доверие, особено по време на транзакции с висока стойност, където внезапна промяна в URL адреса може да накара потребителите да подозират опит за фишинг или техническа грешка.

Тежест за сигурност и съответствие

Управлението на необработени данни на картата изисква обширни протоколи за сигурност и строги годишни одити съгласно критериите на PCI DSS ниво 1. Вграденият модел заобикаля тези изисквания, като гарантира, че сървърът на търговеца никога не вижда, обработва или съхранява чувствителни PAN данни. Тази промяна намалява оперативните разходи и отговорността, свързани с пробиви на данни, тъй като тежестта за сигурност се прехвърля към доставчика на услуги, чиито системи са специално създадени за защита на данните.

Регулаторни бележки за Вградено плащане

Inline 3DS2 authentication under PSD2

Strong Customer Authentication is mandatory across the European Economic Area for the majority of digital card transactions. An embedded checkout widget must accommodate these security checks without breaking the user journey.

The Cardflo library detects when a transaction falls under PSD2 scope and automatically triggers the necessary 3D Secure 2 protocols directly on the active webpage.

The orchestration engine passes exemption flags where applicable, such as for low-value payments or recurring merchant-initiated transactions.

When an issuer challenges the transaction, the inline checkout integration surfaces the issuer authentication screen via a secure modal, capturing the biometric or passcode data before immediately returning control to the merchant application.

Scheme rules on data minimisation

Visa and Mastercard require operators to limit system exposure to sensitive authentication data. Passing full card details through a merchant backend violates scheme data minimisation principles unless the entity holds full PCI DSS Level 1 certification.

An iframe payment gateway ensures that only secure tokens traverse the merchant network.

The acquirer partner network receives the raw cardholder data directly from the isolated vault, authorising the funds according to strict scheme communication standards.

This structure allows operators to present a continuous, native buying experience while shifting the regulatory burden of securing the primary account numbers onto dedicated gateway infrastructure.

Случаи на употреба на Вградено плащанеслучаи на употреба

Плащания за абонаменти за кутии с подбрани продукти

Търговците, използващи персонализирана кошница, могат да поставят изолирани елементи за номер на карта, срок на валидност и код за сигурност в страницата, като същевременно запазват необработените данни извън средата на своето приложение. Cardflo предоставя компоненти за токенизация с възможност за вграждане и насочва получените токени за плащане през своята партньорска мрежа от придобиващи банки, намалявайки излагането на PCI DSS, без да се отказва от дизайна на заобикалящата каса.

Експресно плащане със запазен адрес

Връщащите се клиенти на дребно могат да завършат покупки от страница на акаунт, използвайки запазени данни за доставка, но повторното въвеждане на данни за плащане често създава затруднения преди потвърждение на поръчката. Cardflo поддържа вградени полета за токенизация и опции за портфейл като Apple Pay и Google Pay, което позволява на търговците да съкратят потока на страницата, докато партньорите придобиващи банки обработват оторизацията.

Продажба на билети на страница в голям мащаб

Търговците, които заменят отделни форми за плащане за настолни компютри и мобилни устройства, се нуждаят от един вграден компонент, който запазва използваемостта на полетата при различни размери на екрана, без да излага данните на картата на скриптове на витрината. Cardflo предоставя адаптивна джаджа, базирана на iframe, с конфигурируем стил и валидиране, като същевременно поддържа изолация между страницата на търговеца и средата, използвана за улавяне на данни за плащане.

Вграден поток за 3DS2 удостоверяване

Европейските картови плащания може да изискват PSD2 SCA, а лошо съдържащото се 3DS2 предизвикателство може да прекъсне потока на кошницата или да скрие крайното състояние на плащането. Cardflo запазва поддържаните стъпки за удостоверяване в рамките на вграденото изживяване при плащане, след което предава резултата от удостоверяването в маршрутизацията и отчитането, така че търговците да могат да съгласуват оторизации, неуспехи и резултати от предизвикателства.

Вградено плащане в цифри

20-30%
Намаляване на изоставянето на плащания

Индустриалните изследвания показват, че премахването на пренасочванията може да доведе до значително намаляване на изоставянето на кошницата, тъй като клиентите е по-малко вероятно да срещнат технически затруднения или проблеми с доверието по време на фазата на плащане.

80%
Ефективност на PCI съответствието

Използването на хоствани полета може да намали броя на контролите за сигурност, които търговецът трябва да одитира ежегодно, със значителна разлика в сравнение с обработката на необработени данни на картата, според стандартните показатели за оценка на PCI DSS.

<45s
Скорост на мобилни транзакции

Оптимизираните вградени полета, които задействат естествени клавиатури и осигуряват валидиране в реално време, обикновено улесняват по-бързото завършване за мобилни потребители в сравнение с традиционните неадаптивни оформления на форми.

Методология: тези цифри са илюстративни диапазони, извлечени от публикувани индустриални данни и наблюдавани търговски кохорти, а не гаранции. Действителните резултати зависят от вашия рисков профил, комбинация от карти, география и настройки за придобиване, и се потвърждават само във вашите собствени ценови условия и условия за одобрение.

Свързани термини

PCI DSS
Стандарт за сигурност на данните в индустрията за платежни карти, рамката, наложена от схемата за обработка на данни на картодържатели.
Токенизация
Заместване на чувствителни данни за карта с нечувствителна заместваща стойност, която може да бъде съхранявана и използвана повторно без обхват на PCI.
3D Secure
Протокол за удостоверяване на картови мрежи, който прехвърля отговорността за измами от търговеца към издателя, когато картодържателят е верифициран.
Платежен шлюз
Технически слой, който криптира данните на картата, препраща заявки за оторизация към приобретател и връща резултата на търговеца.
Силно удостоверяване на клиента
Изискване на PSD2, че инициираните от клиента електронни плащания в ЕИП и Обединеното кралство трябва да бъдат удостоверени с два от следните фактори: знание, притежание, присъщност.
Приемаща банка
Лицензираната банка или финансова институция, която притежава MID на търговеца и урежда картови трансакции от името на търговеца.
Готови ли сте да маршрутизирате с Вградено плащане?

Говорете с нашия екип за жива интеграция на rails на нашите партньори по придобиване.

Кандидатствай сега

Какво получавате с Вградено плащане

  • Намаляване на обхвата на PCI DSS до SAQ A или SAQ A-EP чрез изолиране на чувствителни данни за плащане.
  • Елиминиране на пренасочвания между домейни за минимизиране на триенето при плащане и подобряване на задържането на клиенти.
  • Възможности за персонализиране на CSS за привеждане на формата за плащане в съответствие със съществуващите ръководства за стил на марката.
  • Валидиране в реално време от страна на клиента за форматиране на карти, дати на изтичане и проверки на дължината на CVV.
  • Директно токенизиране на данните на картата за осигуряване на сигурно предаване към шлюза за плащане.
  • Мобилно-отзивчиви полета за въвеждане, които се адаптират към различни размери на екрана и оформления на виртуална клавиатура.
See Вградено плащане live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Кандидатствай сега

Въпроси относно Вградено плащане

Как се различава вграденото плащане от хоствана страница за плащане по отношение на сигурността?

Хоствана страница за плащане пренасочва потребителя към URL адрес, управляван от PSP, докато вграденото плащане задържа потребителя на сайта на търговеца, използвайки iFrames или хоствани полета.

От гледна точка на сигурността, и двата метода гарантират, че търговецът не обработва чувствителни данни за картата, но вграденият подход предлага повече контрол върху потребителското изживяване.

Вграденият метод обикновено изисква малко по-сложна техническа реализация от хоствана страница, но осигурява значително по-добър път за конверсия за крайния потребител.

Изисква ли използването на вградени полета специфично ниво на PCI DSS сертификация?

Търговците, използващи вградени полета, обикновено се квалифицират за SAQ A-EP или SAQ A, в зависимост от начина, по който са внедрени полетата.

Тъй като чувствителните данни се улавят в iFrame, който комуникира директно с PSP, сървърът на търговеца ефективно се премахва от потока на данни на картодържателя.

Това е значително намаляване на изискванията за съответствие в сравнение с базирана на API интеграция, където сървърът на търговеца може временно да обработва необработени данни на картата преди токенизация.

Мога ли да стилизирам вградените полета, за да съответстват на специфичния шрифт и цветове на моя уебсайт?

Да, повечето реализации на вградени полета позволяват CSS стилизиране. Докато самите полета се хостват в защитен iFrame, библиотеката на доставчика обикновено приема обекти за стил, които дефинират шрифтове, цветове, отстъпи и атрибути на граници.

Това позволява на полетата за плащане да изглеждат като естествени елементи на страницата на търговеца, осигурявайки последователна естетика, която поддържа доверието в марката по време на последния етап на плащане.

Какво се случва, ако картата на клиента изисква 3D Secure удостоверяване?

Когато 3D Secure е необходимо за силно удостоверяване на клиента (SCA), вградената библиотека обикновено ще задейства модален прозорец или наслагване. Клиентът завършва предизвикателството в този прозорец и след като бъде оторизиран, фокусът се връща към страницата за плащане на търговеца.

Този процес се случва без пълно пренасочване на страницата, поддържайки сесията и намалявайки риска клиентът да затвори раздела по време на процеса на удостоверяване.

Кандидатствайте с Cardflo

Готови ли сте да подобрите настройките за плащанията си?

Разкажете ни за вашия бизнес. Ние ще ви свържем с правилните банки акцептанти и правилния маршрут, обикновено в рамките на една седмица.

Кандидатствай сега
Кандидатствай сега