2016-09-13 123 views
0

我一直在一个安全的购物车和结帐的网站。我使用的是PayPal,如果我们不在我们的网站上存储卡数据,PCI的要求并不是什么大问题,所以如果可能的话,我想避免这种情况。PayPal结帐选项

HTML按钮似乎是一个很有前途的选项,但经过进一步调查,似乎维持对活动用户会话的控制可能是不可能的。以下是我的来源,似乎证实了这一点。

PayPal button return url usage delete session variables when session id is known but not able to start session

PayPal付款Pro是在第二个帖子中提到,但我不知道它是否或其他任何符合我的2个设计约束,因为他们是为实现似乎并不凝胶的影响很好。

回答

0

如果他们从PayPal返回时使用标准按钮丢失会话数据,那么他们还有其他问题。这不应该发生。

也就是说,如果您对使用API​​感到满意,我总是推荐使用Express Checkout和Payments Pro。

如果您更喜欢REST APIs,您可以将其用于PayPal付款和直接信用卡付款。

如果您更喜欢NVP/SOAP,则可以使用Classic API。

在任何情况下,保持会话数据存活都不会成为问题,正如您所提到的,只要您不在服务器上的日志文件,数据库或任何地方存储任何信用卡数据您不必担心PCI遵从性。