Quando mi è
stato commissionato di fare una semplice interfaccia per il
pagamento con carta di credito ho notato che in giro c'è grande
confusione sui servizi in questo senso offerti dalle banche e sulla
tecnologia da usare per accedervi.
Uno dei primi istituti a credere al commercio elettronico, e quindi
ad i sistemi di pagamento online, è stata Banca Sella che nel tempo
è diventata leader in questo settore.
Le offerte di Banca Sella per il merchant sono di tre tipi:
GestPay Basic Edition
GestPay Advanced Edition
GestPay Professional Edition
Questi tre servizi si
differenziano tra loro solo per le funzionalità del pannello di
amministrazione back office che comunque è sempre incluso
nell'offerta.
I prezzi variano dai 7.75 € + IVA (mensili) del Basic ai 18.08 €
+ IVA (mensili) del Professional. Il mio consiglio è (se si vuole
provare a fare commercio elettronico) di scegliere il Basic che è
economico e fornisce le funzionalità sufficienti per amministrare
online le transazioni generate dal sito.
Una volta scelto il tipo di contratto con Banca Sella bisogna
scegliere il tipo d'interfaccia e la tecnologia che ci permetterà
di accedere in maniera sicura alla pagina di pagamento di Banca
Sella.
Esistono tre tipi di interfacce:
Interfaccia Compatibilità
Interfaccia OTP
Interfaccia Crittografia
In questo articolo vi parlerò
dell'interfaccia OTP.
OTP sta per One Time Password ovvero delle
password che vengono utilizzate un'unica volta, e poi cancellate,
nella procedura di riconoscimento del merchant da parte del sistema
di gestione che risiede sul server sicuro (SSL 128 bit) di Banca
Sella.
Prima di fare richiesta dei file OTP reali è bene fare degli
esperimenti con dei codici di prova. Per fare questo bisogna
registrarsi sul sito www.sellanet.it
ed accedere all'area indicata per l'ottenimento delle OTP di prova,
in quel frangente potremo scegliere anche quante OTP vogliamo. La
scelta varia tra 5 e 10000. In poco tempo (all'incirca 3-4 ore)
riceveremo, all'indirizzo di posta indicato in fase di
registrazione, una cartella zippata contenente due file: un .ric e
un .ris .Questi due file, i cui nomi sono delle lunghissime sequenze
numeriche, contengono le OTP richieste. Lo script asp che andremo ad
utilizzare è una versione leggermente aggiornata di quello
disponibile su www.aspitalia.com.
Lo script si occuperà di prelevare una OTP dal file .ric e di
cancellarne l'equivalente dal file .ris. Dal confronto tra i due
file si sarà sempre sicuri di utilizzare una sola volta l'OTP.
Il cuore dello script per il pagamento
tramite carta di credito si basa su due file asp.
Uno, che chiamerò invio.asp, riceve dal vostro sito di commercio
elettronico un valore associato alla variabile <%=tot %> che
rappresenta l'importo totale che deve essere transato attraverso
l'interfaccia di pagamento di Banca Sella.
L'altro, che chiamerò otp.asp, contiene il numero minimo di valori
associati al merchant tali da farlo riconoscere dal sistema di Banca
Sella. Questo file verrà incluso in invio.asp.
[ 1 ] [ 2
] [ 3
] [ 4
] |