payement en ligne securise

Petit nouveau ! | 6 Messages

17 oct. 2007, 13:41

bonjour a tous,

je suis en train de construire une boutique en ligne qui pointe doucement le bout de son nez. il me reste cependant une petite interogation quand au systeme de payement securise.
Il est assez facile de passer par un site tier, comme paypal ou autre.
Mais quand est il si je desire le creer moi meme. Je n'ai trouve aucune documentation a ce sujet. est ce faisable?
est ce que ca demande des competences tres tres poussee ou avec un peu de pratique on peu t y arriver?
est ce que ce systeme de securite ce programme en php? quand est il de la connexion securisee SSL, ce terme est un peu flou pour moi.

voila ca fait bcp de question mais je cherche a m'eclairer sur le sujet.Merci d'avance pour vos lumieres Wink
bonne journee a tous

Administrateur PHPfrance
Administrateur PHPfrance | 11457 Messages

17 oct. 2007, 13:56

Pour commencer, je te rappellerai les 3 types de solutions proposées :
- TPE virtuel d'établissements bancaires : onéreux pour le propriétaire de la boutique, mais fiables
- Paypal : relativement fiable (gaffe au phishing !), plus économique, mais fait un peu amateur
- Paybox : (pas d'avis à titre personnel)

Développer soi-même une interface de paiement sécurisé me paraît un projet utopique :
1. Mieux vaut être un développeur PHP plus que confirmé et très au point sur les questions de réseaux (SSL, etc.)
2. Comment auras-tu accès aux éléments de communication avec les organismes bancaires pour valider ces transactions ?
3. Te faudra-t-il une habilitation particulière pour t'autoriser à recueillir et traiter des données nominatives et bancaires confidentielles ?

Et après tout ça, rien ne garantit que tes clients feront confiance à une interface de paiement maison... :roll:

ViPHP
ViPHP | 1024 Messages

17 oct. 2007, 13:59

le gérant de la boutique doit contacter sa banque pour s'abonner au paiement en ligne.

La banque fournira un script PHP à intégrer à la boutique. ce genre se script est sécurisé :
_ hash des données
_ identifiant et mot de passe
_ log de l'activité
_ signalement par la banque des activités suspectes.

c'est faisable relativement simplement, en général :
_ un include pour les fonctions du script banquaire
_ un formulaire à intégrer
_ une page de confirmation de paiement, où il faut vérifier un code fournit par la banque puis valider ou annuler la commande

voilà les grandes lignes.

A+

Pascal

PS : pas la peine de poster des messages identiques sur plusieurs forum de phpfrance