Innebygd utsjekk
Innebygd kasse for sikre betalingsfelt som er integrert på ditt domene i over 14 markeder. Vi håndterer ombordstigning til vårt omfattende innløsernettverk mens du tilpasser brukergrensesnittet, noe som forbedrer konvertering og samsvar.
- Kategori
- Kasse
- Funksjoner
- 6
- Tilgjengelig på
- Alle abonnementer
Cardflos innebygde utsjekk integrerer betalingsbehandling sømløst direkte i nettstedet eller applikasjonen din. Denne løsningen tilbyr et sikkert, PCI-kompatibelt betalingsskjema som vises på din eksisterende side, eliminerer omdirigeringer og opprettholder en konsekvent brukeropplevelse.
Den er designet for selgere som søker enkel integrasjon uten å ofre kontroll eller merkevaretilstedeværelse.
Cardflo legger inn sikre betalingsfelt direkte på ditt eksisterende domene og håndterer godkjenningsprosessen for flere innløsere på dine vegne. Denne integrasjonen opprettholder merkevarens utseende og følelse, samtidig som den reduserer PCI DSS-kompleksiteten og øker betalingssikkerheten.
Oversikt over Innebygd utsjekkoversikt
Innebygd utsjekk fungerer som en klientside-integrasjonsmetode der betalingsfelt er hostet av tjenesteleverandøren (PSP), men gjengis innenfor forhandlerens eksisterende nettarkitektur. I motsetning til hostede betalingssider som krever en nettleseromdirigering til et eksternt domene, bruker denne modellen iFrames eller hostede felt for å opprettholde brukerens tilstedeværelse på hovednettstedet.
Dataflyten sikrer at sensitive primære kontonummer (PAN)-data aldri berører forhandlerens server, da inndatafeltene kommuniserer direkte med innløserens gateway. Denne mekanismen reduserer betydelig omfanget av PCI DSS samsvar, og gjør det vanligvis mulig for forhandlere å kvalifisere for de enklere SAQ A- eller SAQ A-EP-vurderingene.
Ved å beholde kontrollen over DOM-en rundt de sikre feltene, kan bedrifter administrere det visuelle oppsettet og brukerreisen, samtidig som de delegerer den kryptografiske sikkerheten og tokeniseringsprosessene til infrastrukturlaget i betalingsstakken. Denne tilnærmingen balanserer merkevarekravene med robust risikostyring og teknisk sikkerhet.
Slik fungerer Innebygd utsjekkfungerer
Initialisering av klientside-skript
Integrasjonen starter med å laste inn et JavaScript-bibliotek fra betalingsleverandøren på selgerens utsjekksside. Dette skriptet oppretter sikre containere innenfor spesifikke DIV-elementer, og sikrer at kritiske betalingsinndata forblir isolert fra resten av sidens kode for å forhindre cross-site scripting-sårbarheter eller datainterferens.
Sikker feltgjengivelse
Leverandøren gjengir individuelle iFrames for kortnummer, utløpsdato og CVV. Disse feltene er hostet i et PCI-kompatibelt miljø, men vises som en del av selgerens skjema. Denne separasjonen sikrer at selgeren kun håndterer ikke-sensitive metadata, mens de faktiske kortinnehaverdataene overføres direkte til gatewayen.
Tokenisering og validering
Når kunden legger inn sine detaljer, utfører systemet sanntidsvalidering for LUHN-sjekker og BIN-identifikasjon. Ved innsending byttes sensitive data mot et sikkert hvelvstoken. Dette tokenet representerer betalingsinstrumentet og er den eneste legitimasjonen som sendes til selgerens backend for autorisasjonsforespørselen.
Derfor er Innebygd utsjekk viktig
Optimalisering av konverteringsfrekvens
Omdirigeringer introduserer ofte friksjon og latens, som er primære årsaker til kurvavbrudd. Ved å holde kunden innenfor selgerens domene gjennom hele transaksjonen, føles betalingsprosessen som en kontinuerlig del av brukerreisen. Denne konsistensen bidrar til å opprettholde tillit, spesielt under transaksjoner med høy verdi der en plutselig endring i URL kan føre til at brukere mistenker et phishing-forsøk eller en teknisk feil.
Sikkerhets- og samsvarsbyrde
Håndtering av rå kortdata krever omfattende sikkerhetsprotokoller og strenge årlige revisjoner under PCI DSS nivå 1-kriterier. En innebygd modell omgår disse kravene ved å sikre at selgerserveren aldri ser, behandler eller lagrer sensitive PAN-data. Dette skiftet reduserer den operasjonelle belastningen og ansvaret forbundet med datainnbrudd, ettersom sikkerhetsbyrden overføres til tjenesteleverandøren hvis systemer er spesialbygd for databeskyttelse.
Regelverk for Innebygd utsjekk
Inline 3DS2 authentication under PSD2
Strong Customer Authentication is mandatory across the European Economic Area for the majority of digital card transactions. An embedded checkout widget must accommodate these security checks without breaking the user journey.
The Cardflo library detects when a transaction falls under PSD2 scope and automatically triggers the necessary 3D Secure 2 protocols directly on the active webpage.
The orchestration engine passes exemption flags where applicable, such as for low-value payments or recurring merchant-initiated transactions.
When an issuer challenges the transaction, the inline checkout integration surfaces the issuer authentication screen via a secure modal, capturing the biometric or passcode data before immediately returning control to the merchant application.
Scheme rules on data minimisation
Visa and Mastercard require operators to limit system exposure to sensitive authentication data. Passing full card details through a merchant backend violates scheme data minimisation principles unless the entity holds full PCI DSS Level 1 certification.
An iframe payment gateway ensures that only secure tokens traverse the merchant network.
The acquirer partner network receives the raw cardholder data directly from the isolated vault, authorising the funds according to strict scheme communication standards.
This structure allows operators to present a continuous, native buying experience while shifting the regulatory burden of securing the primary account numbers onto dedicated gateway infrastructure.
Brukstilfeller for Innebygd utsjekkbrukstilfeller
Betaling for abonnement på utvalgte bokser
Forhandlere som bruker en skreddersydd handlekurv, kan plassere isolerte kortnummer-, utløpsdato- og sikkerhetskodeelementer på siden, samtidig som rå legitimasjon holdes utenfor applikasjonsmiljøet. Cardflo tilbyr drop-in-tokeniseringskomponenter og ruter de resulterende betalingstokenene gjennom sitt partnernettverk for innløsere, noe som reduserer PCI DSS-eksponeringen uten å gi fra seg den omkringliggende betalingsdesignen.
Ekspresskasse med lagret adresse
Tilbakevendende detaljhandelskunder kan fullføre kjøp fra en kontoside ved hjelp av lagrede leveringsdetaljer, men å legge inn betalingsopplysninger på nytt skaper ofte friksjon før ordrebekreftelsen. Cardflo støtter innebygde tokeniseringsfelt og lommebokalternativer som Apple Pay og Google Pay, slik at forhandlere kan forkorte flyten på siden mens innløserpartnere håndterer autorisasjon.
Salg av billetter på siden i stor skala
Forhandlere som erstatter separate betalingsskjemaer for stasjonære og mobile enheter, trenger en innebygd komponent som bevarer feltets brukervennlighet på tvers av skjermstørrelser uten å eksponere kortdata for butikkfrontskript. Cardflo leverer en responsiv iframe-basert widget med konfigurerbar stil og validering, samtidig som den opprettholder isolasjon mellom forhandlersiden og miljøet som brukes til å fange opp betalingsopplysninger.
Innebygd 3DS2-autentiseringsflyt
Europeiske kortbetalinger kan kreve PSD2 SCA, og en dårlig innesluttet 3DS2-utfordring kan avbryte handlekurvflyten eller skjule den endelige betalingsstatusen. Cardflo holder støttede autentiseringstrinn innenfor den innebygde betalingsopplevelsen, og sender deretter autentiseringsresultatet til ruting og rapportering slik at forhandlere kan avstemme autorisasjoner, feil og utfordringsresultater.
Innebygd utsjekk i tall
Bransjeforskning antyder at fjerning av omdirigeringer kan føre til en betydelig reduksjon i kurvforlatelse, da kundene er mindre sannsynlig å støte på teknisk friksjon eller tillitsproblemer under betalingsfasen.
Bruk av hostede felt kan redusere antall sikkerhetskontroller en selger må revidere årlig med en betydelig margin sammenlignet med håndtering av rå kortdata, ifølge standard PCI DSS vurderingsreferanseverdier.
Optimaliserte innebygde felt som utløser native tastatur og gir sanntidsvalidering, forenkler vanligvis raskere fullføringstider for mobilbrukere sammenlignet med tradisjonelle ikke-responsive skjemaoppsett.
Metodikk: Disse tallene er veiledende intervaller hentet fra publiserte bransjedata og observerte handelsgrupper, ikke garantier. Faktiske resultater avhenger av din risikoprofil, kortmiks, geografi og anskaffelsesoppsett, og bekreftes kun i dine egne priser og godkjenningsvilkår.
Relaterte begreper
Snakk med teamet vårt om en live utrulling på infrastrukturen til våre innløserpartnere.
Hva du får med Innebygd utsjekk
- Reduksjon av PCI DSS omfang til SAQ A eller SAQ A-EP ved isolering av sensitive betalingsdata.
- Eliminering av omdirigeringer på tvers av domener for å minimere utsjekksfriksjon og forbedre kundelojaliteten.
- CSS-tilpasningsmuligheter for å tilpasse betalingsskjemaet med eksisterende retningslinjer for merkestil.
- Sanntidsvalidering på klientsiden for kortformatering, utløpsdatoer og CVV-lengdesjekker.
- Direkte tokenisering av kortdetaljer for å sikre sikker overføring til betalingsgatewayen.
- Mobilresponsive inndatafelt som tilpasser seg ulike skjermstørrelser og virtuelle tastaturoppsett.
A short scoping call, then a written plan for your MIDs.
Spørsmål om Innebygd utsjekk
Hvordan skiller en innebygd utsjekk seg fra en hostet betalingsside når det gjelder sikkerhet?
En hostet betalingsside omdirigerer brukeren til en URL administrert av PSP-en, mens en innebygd utsjekk holder brukeren på selgerens nettsted ved hjelp av iFrames eller hostede felt.
Fra et sikkerhetsperspektiv sikrer begge metoder at selgeren ikke håndterer sensitive kortdata, men den innebygde tilnærmingen gir mer kontroll over brukeropplevelsen. Den innebygde metoden krever vanligvis en litt mer kompleks teknisk implementering enn en hostet side, men gir en betydelig bedre konverteringsvei for sluttbrukeren.
Krever bruk av innebygde felt et spesifikt PCI DSS sertifiseringsnivå?
Selgere som bruker innebygde felt kvalifiserer vanligvis for SAQ A-EP eller SAQ A, avhengig av hvordan feltene implementeres. Fordi sensitive data fanges opp i en iFrame som kommuniserer direkte med PSP-en, er selgerens server effektivt fjernet fra flyten av kortinnehaverdata.
Dette er en betydelig reduksjon i samsvarskrav sammenlignet med en API-basert integrasjon der selgerserveren midlertidig kan håndtere rå kortdata før tokenisering.
Kan jeg style de innebygde feltene for å matche nettstedets spesifikke skrifttype og farger?
Ja, de fleste implementeringer av innebygde felt tillater CSS-styling. Mens feltene selv er hostet i en sikker iFrame, aksepterer leverandørens bibliotek vanligvis stilobjekter som definerer skrifttyper, farger, polstring og kantattributter.
Dette gjør at betalingsfeltene ser ut som om de er native elementer på selgerens side, noe som sikrer en konsekvent estetikk som støtter merkevaretillit under det siste utsjekksstadiet.
Hva skjer hvis en kundes kort krever 3D Secure-autentisering?
Når 3D Secure kreves for sterk kundeautentisering (SCA), vil det innebygde biblioteket vanligvis utløse en modal eller et overlay. Kunden fullfører utfordringen i dette vinduet, og når den er autorisert, returnerer fokus til selgerens utsjekksside.
Denne prosessen skjer uten en fullstendig sideomdirigering, og opprettholder økten og reduserer risikoen for at kunden lukker fanen under autentiseringsprosessen.
Relaterte funksjoner.
Relatert guider.
Se hvordan Cardflo sammenlignes.
Klar for å forbedre betalingsløsningen din?
Fortell oss om bedriften din. Vi finner de rette innløsningspartnerne og den rette ruten for deg, vanligvis innen en uke.