Integreret checkout
Embedded checkout til sikre betalingsfelter, der indsættes på dit domæne i over 14 markeder. Vi administrerer onboarding til vores omfattende indløsernetværk, mens du tilpasser brugergrænsefladen, hvilket forbedrer konvertering og compliance.
- Kategori
- Kasse
- Funktioner
- 6
- Tilgængelig på
- Alle abonnementer
Cardflos integrerede checkout integrerer problemfrit betalingsbehandling direkte i din hjemmeside eller applikation. Denne løsning tilbyder en sikker, PCI-kompatibel betalingsformular, der vises på din eksisterende side, hvilket eliminerer omdirigeringer og opretholder en ensartet brugeroplevelse.
Den er designet til forhandlere, der søger en ligetil integration uden at ofre kontrol eller brandtilstedeværelse.
Cardflo indlejrer sikre betalingsfelter direkte i dit eksisterende domæne og administrerer processen med onboarding af flere indløsere på dine vegne. Denne integration bevarer dit brands udseende og fornemmelse, samtidig med at den reducerer byrden for PCI DSS-overholdelse og øger betalingssikkerheden.
Oversigt over Integreret checkoutoversigt
Integreret checkout fungerer som en klient-side integrationsmetode, hvor betalingsinputfelter hostes af tjenesteudbyderen (PSP), men gengives inden for forhandlerens eksisterende webarkitektur. I modsætning til hostede betalingssider, der kræver en browseromdirigering til et eksternt domæne, bruger denne model iFrames eller hostede felter til at opretholde brugerens tilstedeværelse på den primære side.
Dataflowet sikrer, at følsomme primære kontonummer (PAN) data aldrig rører forhandlerens server, da inputfelterne kommunikerer direkte med indløserens gateway. Denne mekanisme reducerer betydeligt omfanget af PCI DSS overholdelse, hvilket typisk giver forhandlere mulighed for at kvalificere sig til de enklere SAQ A- eller SAQ A-EP-vurderinger.
Ved at bevare kontrol over DOM'en omkring de sikre felter kan virksomheder styre det visuelle layout og brugerrejsen, samtidig med at de delegerer de kryptografiske sikkerheds- og tokeniseringsprocesser til infrastrukturlaget af betalingsstakken. Denne tilgang balancerer brandingkrav med robust risikostyring og teknisk sikkerhed.
Sådan fungerer Integreret checkoutvirker
Initialisering af klientside-script
Integrationen begynder med at indlæse et JavaScript-bibliotek fra betalingsudbyderen på forhandlerens checkout-side. Dette script opretter sikre containere inden for specifikke DIV-elementer, hvilket sikrer, at de kritiske betalingsinput forbliver isoleret fra resten af sidens kode for at forhindre sårbarheder ved cross-site scripting eller dataforstyrrelser.
Sikker feltgengivelse
Udbyderen gengiver individuelle iFrames for kortnummer, udløbsdato og CVV. Disse felter hostes i et PCI-kompatibelt miljø, men vises som en del af forhandlerens formular. Denne adskillelse sikrer, at forhandleren kun håndterer ikke-følsomme metadata, mens de faktiske kortholderdata transmitteres direkte til gatewayen.
Tokenisering og validering
Når kunden indtaster sine oplysninger, udfører systemet realtidsvalidering for LUHN-kontrol og BIN-identifikation. Ved indsendelse udveksles de følsomme data med et sikkert vault-token. Dette token repræsenterer betalingsinstrumentet og er den eneste legitimationsoplysning, der sendes til forhandlerens backend for godkendelsesanmodningen.
Hvorfor Integreret checkout er vigtigt
Optimering af konverteringsrate
Omdirigeringer introducerer ofte friktion og latenstid, som er primære årsager til kurvafbrydelse. Ved at holde kunden inden for forhandlerens domæne gennem hele transaktionen føles betalingsprocessen som en kontinuerlig del af brugerrejsen. Denne konsistens hjælper med at opretholde tillid, især under transaktioner med høj værdi, hvor en pludselig ændring i URL'en kan få brugere til at mistænke et phishing-forsøg eller en teknisk fejl.
Sikkerheds- og overholdelsesbyrde
Håndtering af rå kortdata kræver omfattende sikkerhedsprotokoller og strenge årlige revisioner under PCI DSS Level 1-kriterier. En integreret model omgår disse krav ved at sikre, at forhandlerens server aldrig ser, behandler eller gemmer følsomme PAN-data. Dette skift reducerer driftsomkostningerne og ansvaret forbundet med databrud, da sikkerhedsbyrden overføres til tjenesteudbyderen, hvis systemer er specialbygget til databeskyttelse.
Regulativer for Integreret checkoutmyndighedskrav
Inline 3DS2 authentication under PSD2
Strong Customer Authentication is mandatory across the European Economic Area for the majority of digital card transactions. An embedded checkout widget must accommodate these security checks without breaking the user journey.
The Cardflo library detects when a transaction falls under PSD2 scope and automatically triggers the necessary 3D Secure 2 protocols directly on the active webpage.
The orchestration engine passes exemption flags where applicable, such as for low-value payments or recurring merchant-initiated transactions.
When an issuer challenges the transaction, the inline checkout integration surfaces the issuer authentication screen via a secure modal, capturing the biometric or passcode data before immediately returning control to the merchant application.
Scheme rules on data minimisation
Visa and Mastercard require operators to limit system exposure to sensitive authentication data. Passing full card details through a merchant backend violates scheme data minimisation principles unless the entity holds full PCI DSS Level 1 certification.
An iframe payment gateway ensures that only secure tokens traverse the merchant network.
The acquirer partner network receives the raw cardholder data directly from the isolated vault, authorising the funds according to strict scheme communication standards.
This structure allows operators to present a continuous, native buying experience while shifting the regulatory burden of securing the primary account numbers onto dedicated gateway infrastructure.
Anvendelsestilfælde for Integreret checkoutuse cases
Betalinger for abonnementer på kuraterede bokse
Forhandlere, der bruger en skræddersyet indkøbskurv, kan placere isolerede kortnummer-, udløbsdato- og sikkerhedskodeelementer på siden, mens de holder rå legitimationsoplysninger uden for deres applikationsmiljø. Cardflo leverer drop-in tokeniseringskomponenter og dirigerer de resulterende betalingstokens gennem sit indløserpartnernetværk, hvilket reducerer PCI DSS-eksponeringen uden at give afkald på det omkringliggende checkout-design.
Ekspres-checkout med gemt adresse
Tilbagevendende detailkunder kan gennemføre køb fra en kontoside ved hjælp af gemte leveringsoplysninger, men genindtastning af betalingsoplysninger skaber ofte friktion før ordrebekræftelse. Cardflo understøtter indlejrede tokeniseringsfelter og wallet-muligheder som Apple Pay og Google Pay, hvilket giver forhandlere mulighed for at forkorte on-page-flowet, mens indløserpartnere håndterer autorisation.
On-page billetsalg i stor skala
Forhandlere, der erstatter separate desktop- og mobilbetalingsformularer, har brug for en indlejret komponent, der bevarer feltets brugervenlighed på tværs af skærmstørrelser uden at eksponere kortdata for butiksfacadescripts. Cardflo leverer en responsiv iframe-baseret widget med konfigurerbar styling og validering, samtidig med at isolationen mellem forhandlersiden og miljøet, der bruges til at indfange betalingsoplysninger, opretholdes.
Inline 3DS2-autentificeringsflow
Europæiske kortbetalinger kan kræve PSD2 SCA, og en dårligt indeholdt 3DS2-udfordring kan afbryde kurvflowet eller skjule den endelige betalingsstatus. Cardflo holder understøttede autentificeringstrin inden for den indlejrede checkout-oplevelse og sender derefter autentificeringsresultatet til routing og rapportering, så forhandlere kan afstemme autorisationer, fejl og udfald af udfordringer.
Fakta og tal:Integreret checkout i tal
Brancheforskning tyder på, at fjernelse af omdirigeringer kan føre til en betydelig reduktion i kurvafbrydelse, da kunder er mindre tilbøjelige til at støde på teknisk friktion eller tillidsproblemer under betalingsfasen.
Brug af hostede felter kan reducere antallet af sikkerhedskontroller, en forhandler skal revidere årligt, med en betydelig margin sammenlignet med håndtering af rå kortdata, ifølge standard PCI DSS vurderingsbenchmarks.
Optimerede integrerede felter, der udløser native tastaturer og giver realtidsvalidering, letter typisk hurtigere gennemførelsestider for mobilbrugere sammenlignet med traditionelle ikke-responsive formularlayouts.
Metode: disse tal er illustrative spænd baseret på offentliggjorte branchedata og observerede forhandlerkohorter, ikke garantier. Faktiske resultater afhænger af din risikoprofil, kortmix, geografi og indløsningsopsætning, og bekræftes kun i dine egne pris- og godkendelsesvilkår.
Relateredetermer
Tal med vores team om en live-udrulning på vores indløsningspartneres infrastruktur.
Hvad du får med Integreret checkout
- Reduktion af PCI DSS omfang til SAQ A eller SAQ A-EP ved at isolere følsomme betalingsdata.
- Eliminering af omdirigeringer på tværs af domæner for at minimere checkout-friktion og forbedre kundefastholdelse.
- CSS-tilpasningsmuligheder for at tilpasse betalingsformularen til eksisterende brand-stilguider.
- Realtidsvalidering på klientsiden for kortformatering, udløbsdatoer og CVV-længdekontrol.
- Direkte tokenisering af kortoplysninger for at sikre sikker transmission til betalingsgatewayen.
- Mobilresponsive inputfelter, der tilpasser sig forskellige skærmstørrelser og virtuelle tastaturlayouts.
A short scoping call, then a written plan for your MIDs.
Spørgsmål om Integreret checkout
Hvordan adskiller en integreret checkout sig fra en hostet betalingsside med hensyn til sikkerhed?
En hostet betalingsside omdirigerer brugeren til en URL, der administreres af PSP'en, hvorimod en integreret checkout holder brugeren på forhandlerens side ved hjælp af iFrames eller hostede felter.
Fra et sikkerhedsperspektiv sikrer begge metoder, at forhandleren ikke håndterer følsomme kortdata, men den integrerede tilgang giver mere kontrol over brugeroplevelsen. Den integrerede metode kræver typisk en lidt mere kompleks teknisk implementering end en hostet side, men giver en betydeligt bedre konverteringsvej for slutbrugeren.
Kræver brug af integrerede felter et specifikt PCI DSS certificeringsniveau?
Forhandlere, der bruger integrerede felter, kvalificerer sig typisk til SAQ A-EP eller SAQ A, afhængigt af hvordan felterne implementeres. Fordi de følsomme data fanges i en iFrame, der kommunikerer direkte med PSP'en, fjernes forhandlerens server effektivt fra strømmen af kortholderdata.
Dette er en betydelig reduktion i overholdelseskravene sammenlignet med en API-baseret integration, hvor forhandlerens server midlertidigt kan håndtere rå kortdata før tokenisering.
Kan jeg style de integrerede felter, så de matcher min hjemmesides specifikke skrifttype og farver?
Ja, de fleste implementeringer af integrerede felter tillader CSS-styling. Selvom felterne selv hostes i en sikker iFrame, accepterer udbyderens bibliotek normalt stilobjekter, der definerer skrifttyper, farver, polstring og kantattributter.
Dette gør det muligt for betalingsfelterne at fremstå som om de er native elementer på forhandlerens side, hvilket sikrer en ensartet æstetik, der understøtter brandtillid under den sidste checkout-fase.
Hvad sker der, hvis en kundes kort kræver 3D Secure-autentificering?
Når 3D Secure er påkrævet for Strong Customer Authentication (SCA), vil det integrerede bibliotek typisk udløse en modal eller et overlay. Kunden gennemfører udfordringen inden for dette vindue, og når den er godkendt, vender fokus tilbage til forhandlerens checkout-side.
Denne proces sker uden en fuld sideomdirigering, hvilket opretholder sessionen og reducerer risikoen for, at kunden lukker fanen under autentificeringsprocessen.
Relaterede funktioner.
Relaterede vejledninger.
Se hvordan Cardflo sammenligner sig.
Klar til at forbedre din betalingsopsætning?
Fortæl os om din virksomhed. Vi matcher dig med de rigtige indløsningspartnere og den rigtige rute, typisk inden for en uge.