Как сохранить банковскую карту в приложении Алиэкспресс

Отслеживать
задан 15 дек 2016 в 6:35
855 7 7 серебряных знаков 24 24 бронзовых знака

хранить данные карты на сайте плохая практика. хранится обычно только маска карты, а при помощи банка в дальнейшем идет списание по авторизованной карте.

15 дек 2016 в 8:43
Я бы возложил хранение карты на платежную систему. во многих есть такая возможность.
15 дек 2016 в 8:51
15 дек 2016 в 8:56
Почитайте про PCI DSS.

– user181100

15 дек 2016 в 9:26
15 дек 2016 в 16:44

5 ответов 5

Сортировка: Сброс на вариант по умолчанию

Хранить данные банковских карт в приложении Вы не имеете права по закону. Хранить эти данные на сервере Вы можете если имеете сертификат PCI DSS (для начала ссылка в википедии), получить который очень не просто и стоит это не малых денег. Единственный, простой, вариант — это использовать платежный системы к примеру Яндекс.Касса и тому подобные (ссылка на рейтинг). Большинство этих систем поддерживает рекуррентные платежи, т.е. данные карты хранит сама система и дальнейшие платежи (к примеру по подписке), делает автоматически по вашему запросу, без дополнительных действий со стороны пользователя.

Как зарегистрировать и привязать банковскую карту на Алиэкспресс с мобильного телефона: инструкция.

Отслеживать
ответ дан 12 апр 2017 в 16:11
2,306 12 12 серебряных знаков 20 20 бронзовых знаков

Нет, не единственный. При малом числе (до 20 000) транзакций сертифицироваться по PCI DSS может быть не так уж сложно, т. к. все обязательные проверки делегируются банку-эквайеру.

– user181100
12 апр 2017 в 16:19
12 апр 2017 в 16:44

Ничего я не путаю. Вы другие пункты посмотрите, например 13. Процедура сертификации по PCI DSS варьируется в зависимости от числа обрабатываемых транзакций за единицу времени. И при малом числе транзакций процедура не катастрофически сложная/затратная и кроме самоконтроля зависит только от банка-эквайера.

– user181100
12 апр 2017 в 16:47
12 апр 2017 в 17:05
а можно ссылку на закон о запрете хранения данных банковских карт в приложении?
13 апр 2017 в 10:12

За хранение карточек без прохождение PCI DSS с вами совершат действия сексуального-насильственного характера.

Пока я видел 2 метода — оба хранят данные в компании эквайринге. (Aliexpress использует эквайринг alipay):

Это называется подписки, рекурентные платежи или регулярные платежи. Можете пройти по платежным система и посмотреть как у них реализовано.

Отслеживать
ответ дан 15 апр 2017 в 8:36
1,275 7 7 серебряных знаков 7 7 бронзовых знаков

Не знаю кейса с отправкой инфы о карте на сервер — это как-то совсем не секьюрно и получается какой-то сбор карт.

Все строго шифровать!

Тут либо карту шифровать по пину/паролю — очень хорошая статья по этой теме.

Либо использовать SQLCipher — читать тут.

И будьте предельно внимательны и ответственны при разработке хранения этих важных данных.

Amazfit watch 3 обзор

Отслеживать
ответ дан 15 дек 2016 в 8:36
tim_taller tim_taller
1,809 16 16 серебряных знаков 28 28 бронзовых знаков
мне бы алгоритм общий знать
16 дек 2016 в 6:39

Хранить такие данные на телефоне небезопасно. Если все таки есть желание хранить, то можно использовать 3D шифрование(TripleDES)

public class TripleDESHelper < private Context mContext; public TripleDESHelper(Context context) < mContext = context; >public String encrypt(String message) throws Exception < final MessageDigest md = MessageDigest.getInstance(«md5»); final byte[] digestOfPassword = md.digest(«H3423G583424232CR9» .getBytes(«utf-8»)); final byte[] keyBytes = Arrays.copyOf(digestOfPassword, 24); for (int j = 0, k = 16; j < 8; ) < keyBytes[k++] = keyBytes[j++]; >final SecretKey key = new SecretKeySpec(keyBytes, getString(mContext.getContentResolver(), Secure.ANDROID_ID)); final IvParameterSpec iv = new IvParameterSpec(new byte[8]); final Cipher cipher = Cipher.getInstance(«DESede/CBC/PKCS5Padding»); cipher.init(Cipher.ENCRYPT_MODE, key, iv); final byte[] plainTextBytes = message.getBytes(«utf-8»); final byte[] cipherText = cipher.doFinal(plainTextBytes); return Base64.encodeToString(cipherText, Base64.NO_WRAP); > public String decrypt(String message) throws Exception < final MessageDigest md = MessageDigest.getInstance(«md5»); final byte[] digestOfPassword = md.digest(«H3423G583424232CR9» .getBytes(«utf-8»)); final byte[] keyBytes = Arrays.copyOf(digestOfPassword, 24); for (int j = 0, k = 16; j < 8; ) < keyBytes[k++] = keyBytes[j++]; >final SecretKey key = new SecretKeySpec(keyBytes, getString(mContext.getContentResolver(), Secure.ANDROID_ID)); final IvParameterSpec iv = new IvParameterSpec(new byte[8]); final Cipher decipher = Cipher.getInstance(«DESede/CBC/PKCS5Padding»); decipher.init(Cipher.DECRYPT_MODE, key, iv); final byte[] encData = Base64.decode(message, Base64.NO_WRAP); final byte[] plainText = decipher.doFinal(encData); Log.d(getClass().getSimpleName(),new String(plainText, «UTF-8»)); return new String(plainText, «UTF-8»); > >

Лучше всего передавать данные на сервер по HTTPS и при этом еще и шифровать алгоритмом 4-х рукопожатий. Асимметричные алгоритмы (RSA, El-Gamal)

Источник: ru.stackoverflow.com

Почему алипей не сохраняет карту. Добавляем банковскую карту на АliExpress

Как сохранить банковскую карту в Алиэкспресс: способы привязки

Как прикрепить карту к Алиэкспресс? Для этого понадобится выполнить несколько действий:

  1. Создайте личный кабинет на сайте, если еще не сделали этого ранее. Также зайти в аккаунт можно, используя учетные данные социальных сетей (VK, Facebook, Google).
  2. В правом верхнем углу нажмите на “Мой Aliexpress”.1_768x389.jpg
  3. В открывшемся окне найдите раздел “Мой Alipay” и перейдите в него.amena_karty.png
  4. Если вы не проходили регистрацию в этом сервисе ранее, пройдите ее сейчас. Это займет 2 минуты. Понадобится ввести адрес электронной почты или номер телефона и придумать пароль (6 цифр, которые не должны быть одинаковыми или повторяться). Также необходимо придумать 3 контрольных вопроса и вписать ответы на них в специализированные поля.
  5. На указанный email или мобильный придет письмо со ссылкой, по которой нужно перейти для подтверждения регистрации и активации учетной записи. Теперь можно перейти непосредственно к нашей задаче и сохранить банковскую карту в Алиэкспресс.
  6. В новом окне рядом с именем вашего профиля вы увидите три маленьких значка: нажмите на первый из них, изображающий пластиковую карточку (если навести на него курсор мыши, вылезет подсказка “Редактировать карты”). При необходимости поменяйте язык отображения информации в правом верхнем углу, наведя на галочку.kakie_karty_prinimaet_alie_kspress.jpg
  7. Кликните по опции “Добавить карту”.1a51weehkglwva.jpg
  8. Заполните поля. Понадобится ввести 16-значный номер пластикового носителя, срок действия, CVV/CVC-код и имя владельца. Также необходимо ввести платежный адрес: его можно выбрать из ранее сохраненных или вписать новый.d174d1b8568f35f50e78e2aa625172db.png
  9. Нажмите “Сохранить”.

После этого вы увидите карточку на главной странице сервиса. При оплате заказа нужно будет просто выбрать ее, отметив соответствующим образом.

ПРИМЕЧАНИЕ. Для проверки платежеспособности и активности карточного счета, на его балансе заморозится 0,01$. После завершения операции по добавлению карту на Алиэкспресс эти средства будут возвращены. Срок снятия заморозки – до 24 часов.

Как добавить новую карту в Алиэкспресс после покупки

Существует еще один способ, как зарегистрировать карту на Aliexpress. Если вы уже готовы сделать заказ с сайта, то просто перейдите к его оформлению. После введения данных пластикового носителя для оплаты покупки сервис предложит вас сохранить их в Alipay. Согласитесь и далее следуйте подсказкам системы. Здесь тоже понадобится пройти регистрацию, если у вас еще нет в данном сервисе своего аккаунта.

Как понять пришел ли товар с Алиэкспресс

kak_oplachivat_na_alie_kspress_1.jpg

Как добавить вторую карту на Алиэкспресс

Если для оплаты вы используете несколько различных счетов: как добавить еще одну карту на Алиэкспресс? Сделать это возможно любым из описанных выше способов. Просто зайдите в уже созданный личный кабинет на Alipay, и нажав на кнопку “Редактировать…”, внесите данные другого пластикового носителя. Или начните оформление заказа, добавив на этапе оплаты вторую карту для Алиэкспресс, а затем сохранив ее.

При необходимости вы также сможете изменить уже сохраненные платежные данные.

  1. Зайдите в аккаунт на Alipay.
  2. Кликните по “Редактировать…”.
  3. Найдите данные счета, который планируете удалить или изменить. Следуйте предложенным подсказкам.
  4. Добавьте новую карту на Алиэкспресс, внеся все необходимые данные и повторив все действия, которые были описаны выше.

Изменять, вносить и удалять карточки вы сможете в любое время.

Источник: alikidala.ru

Стоит ли на Алиэкспресс сохранять банковскую карту для оплаты покупок?

В данной статье мы с вами поговорим, безопасно ли привязывать банковскую карту для быстрых заказов на Алиэкспресс.

  • Безопасно ли сохранять карту на Алиэкспресс?
  • Как посмотреть, привязана ли карта к Алиэкспресс?
  • Как сохранить новую карту на Алиэкспресс с компьютера, телефона?
  • Видео: Как привязать банковскую карту к сайту Aliexpress?

Сегодня уже стало обыденностью делать заказы на Алиэкспресс и проще всего для их оплаты сохранить карту или счет, чтобы не приходилось каждый раз вводить его и тратить время. Поэтому, после регистрации на площадке многие интересуются не только как сохранить карту, но и стоит ли это делать?

Если вы только приступили к процессу регистрации и собираетесь сделать первый заказ, то рекомендуем вам прочитать статью «Как правильно пользоваться сайтом Алиэкспресс?».

Безопасно ли сохранять карту на Алиэкспресс?

Оплата картой в интернете

Оплата картой в интернете

Если рассуждать о безопасности, то даже обычное сохранение контакта в телефоне уже несет в себе определенные риски. Ведь если вы потеряете телефон, то все данные окажутся в руках того, кто его найдет. Поэтому вам необходимо защитить телефон от потери и взлома.

Если же говорить об Алиэкспресс, то тут система безопасности сделана на высоком уровне. Безопасность является очень важным критерием выбора любого интернет-магазина и Алиэкспресс как никто понимает, что ему следует поддерживать эту планку. Кроме того, площадка очень известная на международном уровне, так что ей очень важен имидж.

Чтобы данные вашей карты всегда были в безопасности, вы должны знать о возможных видах мошенничества и стараться их избегать:

  • Фишинг. Нередко мошенники создают точные копии страниц сайтов, чтобы люди указали свои данные. Как правило, они присылаются в виде писем на электронную почту. Поэтому, если вам пришла какая-то ссылка на Алиэкспресс, то проверьте правильность адреса сайта. Он должен выглядеть как http://ru.Aliexpress.com. Если же страница фишинговая, то ее адрес будет отличаться и может выглядеть как https://ru.alixpress.com. Как видите, очень похоже и не сразу заметно, что чего-то не хватает. Мы привели простой пример. На самом деле вариантов очень много. Так что всегда смотрите на какие сайты вы переходите.
  • Социальная инженерия. Этот способ заключается в воздействии на человеческие слабости. К примеру, мошенник представляется продавцом и говорит, что товар он отправить не может. Кроме того, он просит не открывать спор, чтобы его репутация не была испорчена. Он просит отправить данные карты, чтобы отправить вам деньги за товар, но при этом ему нужны полные реквизиты, в том числе и код безопасности. Если вам поступило подобное предложение, то обратитесь с жалобой к администрации Алиэкспресси представьте им скриншот переписки. Они проверят информацию и вернут вам деньги, а продавца заблокируют.
  • Потеря банковской карты. Иногда бывают ситуации, что люди теряют свои карты, а нашедший может оказаться продвинутым молодым человеком и недобросовестным, и оплатить покупки на Алиэкспресс. Если вы потеряли карту и вам пришло уведомление о покупке на Алиэкспресс, то обратитесь в банк, чтобы заблокировать карту и напишите заявление на возврат средств.
Как сканировать каналы на ТВ на телевизоре Haier

Как посмотреть, привязана ли карта к Алиэкспресс?

Если вы не знаете, сохранена ли у вас карта на Алиэкспресс, то самый простой способ это узнать — начать оформлять заказ. На странице с деталями о доставке, товаре, скидках и так далее есть специальный блок — «Способы оплаты». Если в нем вам будет предложено выбрать конкретную карту, значит вы ее уже сохранили. Если же система попросит ввести новые данные, то это говорит о том, что карточку вы не сохраняли.

Ввод реквизитов

Как сохранить новую карту на Алиэкспресс с компьютера, телефона?

Для сохранения новой карты на Алиэкспресс через компьютер вы можете воспользоваться вышеуказанным способом и при оформлении заказа указать ее данные.

В том случае, если карту вы сохраняете в мобильном приложении, то принцип будет мало отличаться, так как это делается также при оформлении покупки. Подробно о сохранении карты через мобильное приложение мы рассказывали здесь.

Оплата в приложении

Оплата в приложении

Видео: Как привязать банковскую карту к сайту Aliexpress?

Previous article

Next article

Источник: aliexpressom.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
Китай Покупай