Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Последние проблемы с Unifi и Stripe, UniFi Network
 
Использую: USG --> переключатель Unifi --> Cloud Key 5.7.15 rc. С правильным установленным SSL-сертификатом. Не смог провести успешные тестовые платежи. Stripe ответил так:  
Мы заметили, что вы передаете полный номер кредитной карты держателя напрямую в API Stripe. Мы категорически не рекомендуем обрабатывать эту информацию самостоятельно, потому что это:  
- Может подвергнуть ваших клиентов угрозе со стороны злоумышленников  
- Исключает ваши платежи из защиты Radar — системы защиты от мошенничества Stripe  
- Требует от вашего бизнеса соблюдения сложных и обременительных требований PCI compliance  
Чтобы сохранить безопасность данных ваших клиентов, мы не смогли обработать небезопасный платеж, который вы только что отправили. Чтобы безопасно принимать платежи через Stripe, измените интеграцию и используйте токенизацию для сбора платежной информации. Токенизация гарантирует, что никакие чувствительные данные карты никогда не попадут на ваш сервер.  
В редких случаях, когда нужно напрямую обрабатывать полную информацию кредитной карты, вы можете включить небезопасную обработку в панели управления.  
Похоже, это ограничение касается аккаунтов, созданных в Stripe после августа 2017 года.  
Интересно, что у меня отлично работает «PayPal Express» с «UCRM». И это бесплатно! В итоге получается, что на Unifi альтернативой Stripe, но уже платной, является только PayPal Pro… 🙁 Может, что-то из UCRM можно применить в Unifi? Было бы здорово интегрировать PayPal Express (без затрат) в Unifi.  
Ладно, проблему более-менее решил на данный момент.  

@troyfontaine помог мне запустить все это со своим «секретным рецептом», который на самом деле не особо секрет. Без его помощи не справился бы. Unifi всё еще должен обновить свою интеграцию и внедрить API с поддержкой токенизации, потому что сейчас UniFi работает не так, как требуется Stripe.
 
Прошло уже 3 года, а эта проблема всё ещё не решена. Есть ли шанс на её исправление или хотя бы какой-то обходной путь, кроме как выбрать менее безопасный способ или сменить провайдера?
 
Токенизация в первую очередь продиктована не провайдером, а требованиями PCI compliance, чтобы предотвратить (в данном случае) доступ контроллера UniFi или вашего внешнего captive portal к данным карты и информации о держателе карты. При этом я не видел никаких изменений со стороны контроллера в этом направлении.  

Если вы принимаете платежи от граждан ЕС или с карт, выпущенных банками ЕС, нужно быть готовым к требованиям SCA/PSD2. От команды UI в этом плане тоже никакой информации не поступало.  

_________________  
Art of WiFi — Загляните в наш UniFi API browser tool на GitHub. PHP API клиент, который он использует, можно найти здесь на GitHub. Обсуждение по нашему UniFi Device Search tool доступно здесь, а также советуем посмотреть наши решения Captive Portal для UniFi.
 
Есть новости по этому поводу или провайдеры, которые не требуют токенизации?
 
Есть ли какие-то новости по этому поводу? Stripe — единственный платёжный шлюз, который работает в моём регионе.
 
У меня тоже такая проблема, и я ищу надежный способ связать Stripe с гостевым порталом. Есть ли какие-то новости по исправлению этого, кроме как переводить STRIPE в небезопасный режим?
 
Мой аккаунт в Stripe был создан больше года назад и, похоже, он под «старым законом» — там не требуют токенизированные номера карт и никаких предупреждений не выдают. Думаю, что у меня версия API от апреля 2017 года. Надеюсь, лето скоро закончится, прежде чем Stripe заставит старые аккаунты требовать токенизацию карт и предложит перейти в «небезопасный» режим. Мой план, если так и будет — переключиться на «небезопасный» режим, пока UBNT не выпустит обновление с нужной токенизацией. Очень надеюсь, что эту функцию скоро реализуют. Запасной план — перейти на другой бэкенд. Stripe классный — раньше пользовался Paypal Business с мгновенными уведомлениями о платежах и делал свой собственный портал на PHP. Интеграция Stripe с Unifi просто отличная и очень удобная.
 
В общем, Stripe предлагает два способа подключения: защищённый и «незащищённый». Мне удалось всё настроить только с помощью «незащищённого». У меня не возникло никаких проблем с этим вариантом. Немного запутанно заставить всё работать через «незащищённый», потому что они не особо хотят, чтобы ты пользовался именно этим способом. Но он работает нормально. Просто нужно зайти на их сайт и выбрать именно его.
 
Мне тоже интересно узнать, какое решение было предложено. Но имейте в виду, что обработка данных кредитной карты и держателя карты без токенизации требует более высокого уровня соответствия стандарту PCI/DSS. Мы уже делали индивидуальные интеграции captive portal с Stripe для некоторых клиентов, чтобы этого избежать.
 
@bigohshin, можешь рассказать, как магия скрипта от @troyfontaine помогла тебе в этой ситуации? Спасибо!
Страницы: 1
Читают тему (гостей: 1)