2013-07-16 3 views

答えて

9

技術的には、stripe.jsを使用してSSLをスキップできますが、SSLの設定を強くお勧めします。

クレジットカード情報を直接ストライプに渡してから、ストライプを使用すると、実際に請求するトークンが与えられます。そのようにすれば、クレジットカード情報は決してサーバーに触れず、PCIコンプライアンスについて心配する必要はありません。しかし、中間の攻撃で人を防ぐためにSSLを設定する必要があります。

あなたはより多くの深さでそれを説明するrailscastsのエピソードもありhttps://stripe.com/docs/tutorials/forms

でこれを行う方法についての良いチュートリアルを見つけることができます。

+0

これは何ですか?railscasts url – Ponnusamy

+0

@ Ponnusamy http://railscasts.com/episodes/288-billing-with-stripe – Mike

+0

CC情報を送信するjavascriptリクエストは暗号化する必要があります。これにはSSL証明書が必要です? – babaloo

1

ストライプでは、ホストされたフォームは一切提供されません。したがって、他の誰かが(例えば、pre-built integrationsのいずれかを使用して)SSL経由で支払いフォームをホストしている場合を除き、SSL経由でフォームを提供する必要があります。要件hereの詳細。

関連する問題