2013-07-16 11 views

Antwort

9

Sie können SSL technisch umgehen, indem Sie stripe.js verwenden, aber ich empfehle Ihnen dringend, SSL einzurichten.

Was es tut, ist Kreditkarteninformationen direkt zu Streifen und dann Streifen geben Ihnen ein Token zu verwenden, um tatsächlich die Gebühr zu machen. Auf diese Weise bedeutet das, dass Kreditkarteninformationen niemals Ihren Server berühren und Sie sich nicht um PCI-Compliance sorgen müssen. Allerdings sollten Sie immer noch SSL einrichten, um Man in den mittleren Angriffen zu verhindern.

Sie können ein gutes Tutorial über finden, wie diese

Es gibt auch eine Episode auf Railscasts bei https://stripe.com/docs/tutorials/forms zu tun, die es mehr in die Tiefe erklärt.

+0

Was ist das railscasts url – Ponnusamy

+0

@Ponnusamy http://railscasts.com/episodes/288-billing-with-stripe – Mike

+0

Nicht die Javascript-Anfrage, die die CC-Informationen sendet, müssen verschlüsselt werden, die ein SSL-Zertifikat erfordert ? – babaloo

1

Stripe bietet keine gehostete Form an. Wenn Sie also Ihr Zahlungsformular nicht über SSL hosten (z. B. mit einem der pre-built integrations), müssen Sie Ihr Formular über SSL bereitstellen. Weitere Details zu der Anforderung here.