Vložená pokladna
Vložená pokladna pro bezpečná platební pole integrovaná do vaší domény ve více než 14 zemích. Spravujeme onboarding do naší rozsáhlé sítě akvizitorů, zatímco vy si přizpůsobujete uživatelské rozhraní, čímž zlepšujete konverze a dodržování předpisů.
- Kategorie
- Pokladna
- Schopnosti
- 6
- Dostupné na
- Všechny plány
Vložená pokladna Cardflo bezproblémově integruje zpracování plateb přímo do vašeho webu nebo aplikace. Toto řešení poskytuje bezpečný, PCI-kompatibilní platební formulář, který se objeví na vaší stávající stránce, eliminuje přesměrování a udržuje konzistentní uživatelskou zkušenost.
Je navrženo pro obchodníky, kteří hledají jednoduchou integraci bez obětování kontroly nebo přítomnosti značky.
Cardflo vkládá zabezpečená platební pole přímo do vaší stávající domény a spravuje za vás proces registrace u více akvizitorů. Tato integrace udržuje vzhled a dojem vaší značky a zároveň snižuje zátěž spojenou s dodržováním PCI DSS a zvyšuje bezpečnost plateb.
Přehled Vložená pokladna overview
Vložená pokladna funguje jako integrační metoda na straně klienta, kde jsou vstupní pole platby hostována poskytovatelem služeb (PSP), ale zobrazovány v rámci stávající webové architektury obchodníka. Na rozdíl od hostovaných platebních stránek, které vyžadují přesměrování prohlížeče na externí doménu, tento model využívá prvky iframe nebo hostovaná pole k udržení přítomnosti uživatele na primárním webu.
Tok dat zajišťuje, že citlivé údaje o primárním čísle účtu (PAN) se nikdy nedotknou serveru obchodníka, protože vstupní pole komunikují přímo s bránou akvizitora. Tento mechanismus výrazně snižuje rozsah dodržování PCI DSS, což obvykle umožňuje obchodníkům kvalifikovat se pro jednodušší posouzení SAQ A nebo SAQ A-EP.
Udržováním kontroly nad DOM kolem zabezpečených polí mohou podniky řídit vizuální rozložení a uživatelskou cestu, zatímco kryptografickou bezpečnost a procesy tokenizace delegují na infrastrukturu platebního stacku. Tento přístup vyvažuje požadavky na branding s robustním řízením rizik a technickou bezpečností.
Jak funguje Vložená pokladnafunguje
Inicializace skriptu na straně klienta
Integrace začíná načtením knihovny JavaScript od platebního poskytovatele na stránku pokladny obchodníka. Tento skript vytváří zabezpečené kontejnery uvnitř specifických prvků DIV, čímž zajišťuje, že kritické platební vstupy zůstanou izolovány od zbytku kódu stránky, aby se zabránilo zranitelnostem cross-site scripting nebo rušení dat.
Bezpečné vykreslování polí
Poskytovatel vykreslí jednotlivé iframes pro číslo karty, datum platnosti a CVV. Tato pole jsou hostována v prostředí kompatibilním s PCI, ale objevují se jako součást formuláře obchodníka. Toto oddělení zajišťuje, že obchodník zpracovává pouze nesenzitivní metadata, zatímco skutečná data držitele karty jsou přenášena přímo do brány.
Tokenizace a validace
Když zákazník zadá své údaje, systém provede ověření LUHN a identifikaci BIN v reálném čase. Po odeslání jsou citlivá data vyměněna za bezpečný token trezoru. Tento token představuje platební nástroj a je jediným údajem předaným do backendu obchodníka pro požadavek na autorizaci.
Proč je Vložená pokladna důležité
Optimalizace míry konverze
Přesměrování zákazníků často zavádí tření a latenci, které jsou hlavními příčinami opuštění košíku. Udržováním zákazníka v doméně obchodníka po celou dobu transakce se platební proces jeví jako souvislá součást uživatelské cesty. Tato konzistence pomáhá udržovat důvěru, zejména u transakcí s vysokou hodnotou, kde náhlá změna URL může způsobit, že uživatelé budou mít podezření na pokus o phishing nebo technickou závadu.
Bezpečnost a zátěž souladu
Správa surových dat karet vyžaduje rozsáhlé bezpečnostní protokoly a přísné roční audity podle kritérií PCI DSS úrovně 1. Vložený model obchází tyto požadavky tím, že zajišťuje, že server obchodníka nikdy nevidí, nezpracovává ani neukládá citlivá data PAN. Tento posun snižuje provozní náklady a odpovědnost spojenou s úniky dat, neboť bezpečnostní zátěž je přenesena na poskytovatele služeb, jejichž systémy jsou účelově navrženy pro ochranu dat.
Regulační poznámky pro Vložená pokladna
Inline 3DS2 authentication under PSD2
Strong Customer Authentication is mandatory across the European Economic Area for the majority of digital card transactions. An embedded checkout widget must accommodate these security checks without breaking the user journey.
The Cardflo library detects when a transaction falls under PSD2 scope and automatically triggers the necessary 3D Secure 2 protocols directly on the active webpage.
The orchestration engine passes exemption flags where applicable, such as for low-value payments or recurring merchant-initiated transactions.
When an issuer challenges the transaction, the inline checkout integration surfaces the issuer authentication screen via a secure modal, capturing the biometric or passcode data before immediately returning control to the merchant application.
Scheme rules on data minimisation
Visa and Mastercard require operators to limit system exposure to sensitive authentication data. Passing full card details through a merchant backend violates scheme data minimisation principles unless the entity holds full PCI DSS Level 1 certification.
An iframe payment gateway ensures that only secure tokens traverse the merchant network.
The acquirer partner network receives the raw cardholder data directly from the isolated vault, authorising the funds according to strict scheme communication standards.
This structure allows operators to present a continuous, native buying experience while shifting the regulatory burden of securing the primary account numbers onto dedicated gateway infrastructure.
Případy užití Vložená pokladnapřípady použití
Pokladny pro předplatné kurátorovaných boxů
Obchodníci používající zakázkový košík mohou umístit izolované prvky čísla karty, data vypršení platnosti a bezpečnostního kódu na stránku, přičemž nezpracované údaje zůstanou mimo jejich aplikační prostředí. Cardflo poskytuje komponenty pro tokenizaci a směruje výsledné platební tokeny prostřednictvím své sítě akvizičních partnerů, čímž snižuje riziko PCI DSS, aniž by se vzdal okolního designu pokladny.
Expresní pokladna s uloženou adresou
Vrácení maloobchodní zákazníci mohou dokončit nákupy z účtu pomocí uložených dodacích údajů, ale opětovné zadávání platebních údajů často přidává tření před potvrzením objednávky. Cardflo podporuje vložená pole pro tokenizaci a možnosti peněženky, jako jsou Apple Pay a Google Pay, což obchodníkům umožňuje zkrátit tok na stránce, zatímco akviziční partneři se starají o autorizaci.
Prodej vstupenek na stránce ve velkém měřítku
Obchodníci nahrazující samostatné desktopové a mobilní platební formuláře potřebují jednu vloženou komponentu, která zachovává použitelnost polí napříč velikostmi obrazovek, aniž by vystavovala data karet skriptům obchodu. Cardflo dodává responzivní widget založený na iframe s konfigurovatelným stylem a validací, přičemž udržuje izolaci mezi stránkou obchodníka a prostředím používaným k zachycení platebních údajů.
Inline 3DS2 autentizační tok
Evropské karetní platby mohou vyžadovat PSD2 SCA a špatně obsažená výzva 3DS2 může přerušit tok košíku nebo zakrýt konečný stav platby. Cardflo udržuje podporované autentizační kroky v rámci vloženého prostředí pokladny, poté předává výsledek autentizace do směrování a reportingu, aby obchodníci mohli sladit autorizace, selhání a výsledky výzev.
Vložená pokladna v číslech
Průmyslový výzkum naznačuje, že odstranění přesměrování může vést k výraznému snížení opuštění košíku, protože zákazníci se méně pravděpodobně setkají s technickým třením nebo problémy s důvěrou během platební fáze.
Použití hostovaných polí může snížit počet bezpečnostních kontrol, které musí obchodník ročně auditovat, o značné množství ve srovnání se zpracováním surových dat karet, podle standardních referenčních hodnot hodnocení PCI DSS.
Optimalizovaná vložená pole, která spouštějí nativní klávesnice a poskytují ověření v reálném čase, obvykle usnadňují rychlejší dokončení pro mobilní uživatele ve srovnání s tradičními, neresponsivními rozloženími formulářů.
Metodika: tato čísla jsou ilustrativní rozsahy čerpané ze zveřejněných průmyslových dat a sledovaných skupin obchodníků, nikoli garance. Skutečné výsledky závisí na vašem rizikovém profilu, složení karet, geografii a nastavení akceptace a jsou potvrzeny pouze ve vašich vlastních cenových a schvalovacích podmínkách.
Související pojmy
Promluvte si s nasim tymem o zivem nasazeni na systemech nasich akvizicnich partneru.
Co získáte s Vložená pokladna
- Snížení rozsahu PCI DSS na SAQ A nebo SAQ A-EP izolováním citlivých platebních dat.
- Eliminace přesměrování napříč doménami pro minimalizaci tření při placení a zlepšení udržení zákazníků.
- Možnosti přizpůsobení CSS pro sladění platebního formuláře se stávajícími stylovými příručkami značky.
- Validace formátování karty, dat platnosti a délky CVV v reálném čase na straně klienta.
- Přímá tokenizace detailů karty pro zajištění bezpečného přenosu do platební brány.
- Mobilně responzivní vstupní pole, která se přizpůsobují různým velikostem obrazovky a rozložení virtuální klávesnice.
A short scoping call, then a written plan for your MIDs.
Dotazy ohledně Vložená pokladna
Jak se vložená pokladna liší od hostované platební stránky z hlediska bezpečnosti?
Hostovaná platební stránka přesměruje uživatele na URL spravovanou PSP, zatímco vložená pokladna udržuje uživatele na webu obchodníka pomocí iFrames nebo hostovaných polí. Z bezpečnostního hlediska obě metody zajišťují, že obchodník nezpracovává citlivá data karet, ale vložený přístup nabízí větší kontrolu nad uživatelským zážitkem.
Vložená metoda obvykle vyžaduje mírně složitější technickou implementaci než hostovaná stránka, ale poskytuje výrazně lepší konverzní cestu pro koncového uživatele.
Vyžaduje použití vložených polí specifickou úroveň certifikace PCI DSS?
Obchodníci používající vložená pole se obvykle kvalifikují pro SAQ A-EP nebo SAQ A, v závislosti na tom, jak jsou pole implementována. Protože jsou citlivá data zachycována v iFrame, který komunikuje přímo s PSP, server obchodníka je účinně odstraněn z toku dat držitele karty.
To je významné snížení požadavků na shodu ve srovnání s integrací založenou na API, kde server obchodníka může dočasně zpracovávat surová data karty před tokenizací.
Mohu stylizovat vložená pole tak, aby odpovídala specifickému písmu a barvám mé webové stránky?
Ano, většina implementací vložených polí umožňuje stylizování pomocí CSS. Zatímco samotná pole jsou hostována v zabezpečeném iFrame, knihovna poskytovatele obvykle přijímá stylové objekty, které definují písma, barvy, odsazení a atributy okrajů.
To umožňuje, aby se platební pole objevila jako nativní prvky stránky obchodníka, což zajišťuje konzistentní estetiku, která podporuje důvěru značky během závěrečné fáze placení.
Co se stane, pokud karta zákazníka vyžaduje ověření 3D Secure?
Pokud je pro silné ověření zákazníka (SCA) vyžadováno 3D Secure, vložená knihovna obvykle spustí modální okno nebo překrytí. Zákazník dokončí výzvu v tomto okně a po autorizaci se zaměření vrátí na stránku pokladny obchodníka.
Tento proces probíhá bez úplného přesměrování stránky, udržuje relaci a snižuje riziko, že zákazník během ověřovacího procesu zavře záložku.
Související funkce.
Související průvodci.
Podívejte se, jak se Cardflo srovnává.
Jste připraveni zlepšit si nastavení plateb?
Řekněte nám o svém podnikání. Spojíme vás s těmi správnými akvizičními partnery a správnou cestou, obvykle do týdne.