Kasa

Wbudowana płatność

Wbudowana bramka płatnicza do bezpiecznego wprowadzania danych płatności w Twojej domenie na ponad 14 rynkach. Zarządzamy wdrożeniem do naszej rozbudowanej sieci agentów rozliczeniowych, a Ty dostosowujesz interfejs użytkownika, zwiększając konwersję i zgodność.

Kategoria
Kasa
Możliwości
10
Dostępne na
Wszystkie plany
Aplikuj teraz

Wbudowana płatność Cardflo bezproblemowo integruje przetwarzanie płatności bezpośrednio z Twoją witryną lub aplikacją. To rozwiązanie zapewnia bezpieczny, zgodny z PCI formularz płatności, który pojawia się na Twojej istniejącej stronie, eliminując przekierowania i utrzymując spójne doświadczenie użytkownika.

Jest przeznaczone dla sprzedawców poszukujących prostej integracji bez poświęcania kontroli lub obecności marki.

Cardflo osadza bezpieczne pola płatności bezpośrednio w Państwa domenie, zarządzając procesem onboardingu u wielu agentów rozliczeniowych w Państwa imieniu. Ta integracja utrzymuje wygląd i styl Państwa marki, jednocześnie zmniejszając obciążenie związane z zgodnością z PCI DSS i zwiększając bezpieczeństwo płatności.

Opis ogólny: Wbudowana płatnośćprzegląd

Wbudowana płatność działa jako metoda integracji po stronie klienta, gdzie pola wprowadzania płatności są hostowane przez dostawcę usług płatniczych (PSP), ale renderowane w ramach istniejącej architektury internetowej sprzedawcy. W przeciwieństwie do hostowanych stron płatności, które wymagają przekierowania przeglądarki do zewnętrznej domeny, ten model wykorzystuje iFrame'y lub hostowane pola, aby utrzymać obecność użytkownika na głównej stronie.

Przepływ danych zapewnia, że wrażliwe dane numeru głównego konta (PAN) nigdy nie trafiają na serwer sprzedawcy, ponieważ pola wprowadzania danych komunikują się bezpośrednio z bramką akceptanta. Ten mechanizm znacznie zmniejsza zakres zgodności z PCI DSS, zazwyczaj pozwalając sprzedawcom kwalifikować się do prostszych ocen SAQ A lub SAQ A-EP.

Zachowując kontrolę nad DOM wokół bezpiecznych pól, firmy mogą zarządzać układem wizualnym i ścieżką użytkownika, jednocześnie delegując bezpieczeństwo kryptograficzne i procesy tokenizacji do warstwy infrastruktury stosu płatności. To podejście równoważy wymagania dotyczące marki z solidnym zarządzaniem ryzykiem i bezpieczeństwem technicznym.

Jak działa Wbudowana płatnośćdziała

  1. Inicjalizacja skryptu po stronie klienta

    Integracja rozpoczyna się od załadowania biblioteki JavaScript od dostawcy płatności na stronę płatności sprzedawcy. Ten skrypt tworzy bezpieczne kontenery w określonych elementach DIV, zapewniając, że krytyczne dane wejściowe płatności pozostają izolowane od reszty kodu strony, aby zapobiec lukom w zabezpieczeniach skryptów między witrynami lub zakłóceniom danych.

  2. Renderowanie bezpiecznych pól

    Dostawca renderuje pojedyncze iFrame'y dla numeru karty, daty ważności i CVV. Pola te są hostowane w środowisku zgodnym z PCI, ale pojawiają się jako część formularza sprzedawcy. To rozdzielenie zapewnia, że sprzedawca przetwarza tylko niewrażliwe metadane, podczas gdy rzeczywiste dane posiadacza karty są przesyłane bezpośrednio do bramki.

  3. Tokenizacja i walidacja

    Gdy klient wprowadza swoje dane, system wykonuje walidację w czasie rzeczywistym dla kontroli LUHN i identyfikacji BIN. Po przesłaniu wrażliwe dane są wymieniane na bezpieczny token skarbca. Ten token reprezentuje instrument płatniczy i jest jedynym poświadczeniem przekazywanym do backendu sprzedawcy w celu żądania autoryzacji.

  4. Autoryzacja transakcji

    Sprzedawca wysyła token do swojego serwera, który następnie inicjuje wywołanie autoryzacji do akceptanta. Akceptant przekazuje to do systemów kart i wystawcy. Wystawca zwraca odpowiedź, taką jak zatwierdzenie lub kod odrzucenia, którą sprzedawca następnie wyświetla użytkownikowi.

Dlaczego Wbudowana płatność ma znaczenie

Optymalizacja współczynnika konwersji

Przekierowania często wprowadzają tarcia i opóźnienia, które są głównymi przyczynami porzucania koszyków. Utrzymując klienta w domenie sprzedawcy przez całą transakcję, proces płatności wydaje się ciągłą częścią podróży użytkownika. Ta spójność pomaga utrzymać zaufanie, szczególnie podczas transakcji o wysokiej wartości, gdzie nagła zmiana adresu URL może spowodować, że użytkownicy podejrzewają próbę phishingu lub usterkę techniczną.

Obciążenie związane z bezpieczeństwem i zgodnością

Zarządzanie surowymi danymi kart wymaga rozbudowanych protokołów bezpieczeństwa i rygorystycznych corocznych audytów zgodnie z kryteriami PCI DSS Poziom 1. Model wbudowany omija te wymagania, zapewniając, że serwer sprzedawcy nigdy nie widzi, nie przetwarza ani nie przechowuje wrażliwych danych PAN. Ta zmiana zmniejsza obciążenie operacyjne i odpowiedzialność związaną z naruszeniami danych, ponieważ ciężar bezpieczeństwa jest przenoszony na dostawcę usług, którego systemy są specjalnie zbudowane do ochrony danych.

Przypadki użycia Wbudowana płatnośćprzypadki użycia

Realizacja zamówień subskrypcyjnych z wyselekcjonowanymi produktami

Sprzedawcy korzystający z niestandardowego koszyka mogą umieszczać izolowane elementy numeru karty, daty ważności i kodu bezpieczeństwa na stronie, jednocześnie utrzymując surowe dane uwierzytelniające poza środowiskiem swojej aplikacji. Cardflo dostarcza komponenty tokenizacji typu drop-in i kieruje powstałe tokeny płatnicze przez swoją sieć partnerów-akceptantów, zmniejszając ekspozycję na PCI DSS bez rezygnacji z otaczającego projektu kasy.

Ekspresowa realizacja zamówienia z zapisanym adresem

Powracający klienci detaliczni mogą dokonywać zakupów ze strony konta, korzystając z zapisanych danych dostawy, ale ponowne wprowadzanie danych płatniczych często zwiększa tarcie przed potwierdzeniem zamówienia. Cardflo obsługuje osadzone pola tokenizacji i opcje portfela, takie jak Apple Pay i Google Pay, umożliwiając sprzedawcom skrócenie przepływu na stronie, podczas gdy partnerzy-akceptanci zajmują się autoryzacją.

Sprzedaż biletów na stronie na dużą skalę

Sprzedawcy zastępujący oddzielne formularze płatności na komputerach stacjonarnych i urządzeniach mobilnych potrzebują jednego osadzonego komponentu, który zachowuje użyteczność pól na różnych rozmiarach ekranu bez narażania danych karty na skrypty witryny. Cardflo dostarcza responsywny widżet oparty na iframe z konfigurowalnym stylem i walidacją, jednocześnie utrzymując izolację między stroną sprzedawcy a środowiskiem używanym do przechwytywania danych płatniczych.

Poznaj nasze statystykiWbudowana płatność w liczbach

20-30%
Redukcja porzuceń płatności

Badania branżowe sugerują, że usunięcie przekierowań może prowadzić do znacznego spadku porzuceń koszyków, ponieważ klienci rzadziej napotykają tarcia techniczne lub problemy z zaufaniem podczas fazy płatności.

80%
Efektywność zgodności z PCI

Korzystanie z hostowanych pól może znacznie zmniejszyć liczbę kontroli bezpieczeństwa, które sprzedawca musi corocznie audytować, w porównaniu z przetwarzaniem surowych danych kart, zgodnie ze standardowymi benchmarkami oceny PCI DSS.

<45s
Szybkość transakcji mobilnych

Zoptymalizowane wbudowane pola, które uruchamiają natywne klawiatury i zapewniają walidację w czasie rzeczywistym, zazwyczaj ułatwiają szybsze czasy ukończenia dla użytkowników mobilnych w porównaniu z tradycyjnymi, niereponsywnymi układami formularzy.

Metodologia: przedstawione dane to szacunkowe zakresy oparte na opublikowanych danych branżowych i obserwowanych kohortach handlowców, a nie gwarancje. Rzeczywiste wyniki zależą od Państwa profilu ryzyka, struktury kart, lokalizacji geograficznej i konfiguracji acquiringu, a potwierdzane są wyłącznie w ramach Państwa własnych warunków cenowych i zatwierdzenia.

Gotowi Państwo na inteligentne kierowanie transakcji z Wbudowana płatność?

Porozmawiaj z naszym zespołem o wdrożeniu na żywo na rails Twoich partnerów acquiringowych.

Aplikuj teraz

Co otrzymujesz z Wbudowana płatność

  • Zmniejszenie zakresu PCI DSS do SAQ A lub SAQ A-EP poprzez izolowanie wrażliwych danych płatniczych.
  • Eliminacja przekierowań między domenami w celu zminimalizowania tarcia podczas płatności i poprawy retencji klientów.
  • Możliwości dostosowywania CSS w celu dopasowania formularza płatności do istniejących wytycznych stylu marki.
  • Walidacja po stronie klienta w czasie rzeczywistym dla formatowania kart, dat ważności i długości CVV.
  • Bezpośrednia tokenizacja danych karty w celu zapewnienia bezpiecznej transmisji do bramki płatniczej.
  • Pola wprowadzania danych responsywne na urządzenia mobilne, które dostosowują się do różnych rozmiarów ekranów i układów klawiatur wirtualnych.
  • Wsparcie dla uwierzytelniania 3D Secure bezpośrednio w wbudowanym przepływie dla zgodności z SCA.
  • Automatyczne wykrywanie BIN w celu natychmiastowego identyfikowania typu karty i stosowania odpowiedniej logiki przetwarzania.
  • Kompatybilność z nowoczesnymi frameworkami JavaScript, w tym React, Vue i Angular, dla ustrukturyzowanej integracji.
  • Obsługa zlokalizowanych języków dla pól płatności w celu obsługi globalnej bazy klientów.
See Wbudowana płatność live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Aplikuj teraz

Pytania dotyczące Wbudowana płatność

Czym różni się wbudowana płatność od hostowanej strony płatności pod względem bezpieczeństwa?

Hostowana strona płatności przekierowuje użytkownika do adresu URL zarządzanego przez PSP, natomiast wbudowana płatność utrzymuje użytkownika na stronie sprzedawcy za pomocą iFrame'ów lub hostowanych pól.

Z perspektywy bezpieczeństwa, obie metody zapewniają, że sprzedawca nie przetwarza wrażliwych danych karty, ale podejście wbudowane oferuje większą kontrolę nad doświadczeniem użytkownika. Metoda wbudowana zazwyczaj wymaga nieco bardziej złożonej implementacji technicznej niż strona hostowana, ale zapewnia znacznie lepszą ścieżkę konwersji dla użytkownika końcowego.

Czy używanie wbudowanych pól wymaga określonego poziomu certyfikacji PCI DSS?

Sprzedawcy korzystający z wbudowanych pól zazwyczaj kwalifikują się do SAQ A-EP lub SAQ A, w zależności od sposobu implementacji pól. Ponieważ wrażliwe dane są przechwytywane w iFrame, który komunikuje się bezpośrednio z PSP, serwer sprzedawcy jest skutecznie usunięty z przepływu danych posiadacza karty.

Jest to znaczne zmniejszenie wymagań dotyczących zgodności w porównaniu z integracją opartą na API, gdzie serwer sprzedawcy może tymczasowo przetwarzać surowe dane karty przed tokenizacją.

Czy mogę stylizować wbudowane pola, aby pasowały do konkretnej czcionki i kolorów mojej witryny?

Tak, większość implementacji wbudowanych pól pozwala na stylizację CSS. Chociaż same pola są hostowane w bezpiecznym iFrame, biblioteka dostawcy zazwyczaj akceptuje obiekty stylów, które definiują czcionki, kolory, dopełnienie i atrybuty obramowania.

Pozwala to na to, aby pola płatności wyglądały jak natywne elementy strony sprzedawcy, zapewniając spójną estetykę, która wspiera zaufanie do marki na końcowym etapie płatności.

Co się stanie, jeśli karta klienta wymaga uwierzytelnienia 3D Secure?

Gdy 3D Secure jest wymagane do silnego uwierzytelnienia klienta (SCA), wbudowana biblioteka zazwyczaj uruchamia modalne okno lub nakładkę. Klient kończy wyzwanie w tym oknie, a po autoryzacji, fokus wraca do strony płatności sprzedawcy.

Proces ten odbywa się bez pełnego przekierowania strony, utrzymując sesję i zmniejszając ryzyko zamknięcia zakładki przez klienta podczas procesu uwierzytelniania.

Czy wbudowana płatność jest zoptymalizowana pod kątem urządzeń mobilnych?

Standardowe komponenty wbudowanej płatności są zaprojektowane tak, aby były responsywne. Wykorzystują zapytania mediów do dostosowywania rozmiaru i układu pól wprowadzania danych w zależności od wymiarów ekranu urządzenia.

Ponadto są skonfigurowane tak, aby uruchamiać prawidłowe klawiatury numeryczne w mobilnych systemach operacyjnych, co poprawia szybkość i dokładność wprowadzania danych przez klienta, prowadząc do wyższych wskaźników ukończenia na urządzeniach przenośnych.

Czy wbudowana płatność obsługuje alternatywne metody płatności, takie jak portfele cyfrowe?

Wbudowane płatności często mogą być skonfigurowane tak, aby wyświetlać przyciski portfeli cyfrowych, takie jak Apple Pay lub Google Pay, obok tradycyjnych pól wprowadzania danych karty.

Metody te często całkowicie omijają pola wprowadzania danych karty, używając przechowywanych danych uwierzytelniających portfela do autoryzacji transakcji za pośrednictwem bezpiecznego tokena. To wielomodalne podejście zapewnia, że płatność pozostaje elastyczna dla różnych preferencji konsumentów, jednocześnie utrzymując pojedynczy punkt integracji.

Złóż wniosek z Cardflo

Gotowy, by ulepszyć swoje płatności?

Opowiedz nam o swojej firmie. Dopasujemy Cię do odpowiednich partnerów acquiringowych i odpowiedniej ścieżki, zazwyczaj w ciągu tygodnia.

Aplikuj teraz
Aplikuj teraz