Lid |
|
Vandaag heb ik ook Ideal geïntegreerd in onze website, succesvol getest, buiten de testgebied om.... "don't ask"......
Wat mij trouwens gelijk opvalt en wat jou aan het denken moet zetten:
Formulieren zijn makkelijk aan te passen in de browser, dit kan natuurlijk nooit veilig zijn, als jij 100 euro zou vermelden in jou hidden veld, pas ik de pagina aan naar 1 euro, de bank (via de action) zou dan zogenaamd 1 euro zien, en ik betaal dan 1 euro... ik word terug verzonden naar de opgegeven return url (ps:hoe weet de bank bij jou waar ze jou klant terug moeten sturen), met status: success voor 1 euro....
Even alle gekheid op een stokje:
Bovenstaande gegevens gaat niet werken, beetje vreemd dat jij het via de action denkt te kunnen afhandelen, aangezien tegenwoordig de input via XML word aangeleverd met een digitale certificaat (Rabobank: 2048 bits ), deze dient tevens geupload te worden in de betreffende dashbord van de desbetreffende bank.
Eventueel kan een certificaat zelf aangemaakt worden op jou pc, doormiddel van openSSL.
Aangezien alles via een XML verloopt, digitaal verstuurd en encrypt, zou bovenstaande nooit kunnen werken.
Ik denk dat je op een verkeerd spoor zit, kijk eens naar https://www.ideal-checkout.nl/sepa
|