【发布时间】:2015-03-23 20:13:36
【问题描述】:
我正在使用 Braintree Java API。在查看文档后,我有几个问题希望不是很明显。
可能对您有所帮助的信息: 使用 Struts。 使用.jsp
问题 1 当我的客户登录时,我会将他们的 customerId 传递给 Braintree 并获取信用卡集合。信用卡列表包含卡号的最后 4 位、卡类型等信息。将返回的信用卡列表放入会话中是否安全,以便可以在我的 .jsp 页面中输出信息?重要的是,我的客户可以查看付款信息,因为他们可以保存多张信用卡。理想情况下,我会用星号显示最后四个数字。由于令牌存在于 CreditCard 类中,是否存在安全风险?通过将信用卡列表设置为会话,就有可能找到令牌。
问题 2 将令牌与正确的信用卡相关联的最佳方法是什么。例如,假设我的客户在购买商品时有 3 张信用卡可供选择。他们选择第二张信用卡。如何将正确的令牌与第二张卡相关联,以便当我将令牌发送到 Braintree 时,正确的卡会被扣款?我想出的解决方案是使用单选按钮进行选择。当卡片被选中并按下提交按钮时,我将获取所选单选按钮的索引。然后我将从信用卡数组中取出卡片。使用返回的 CreditCard 类,我可以获得令牌并将其传递给 Braintree。这听起来对你们来说是一个很好的解决方案吗?
【问题讨论】:
标签: payment-gateway credit-card braintree