Nuestra empresa está buscando permitir que los sitios de terceros utilicen nuestro sistema de pago en línea.iframe seguro en página no segura en un dominio diferente
Un cliente ha declarado que le gustaría poder utilizar una ventana emergente de estilo lightbox para mostrar el pago. Y les gustaría que esté disponible en todas las páginas del sitio, por lo tanto, en su mayoría páginas no seguras. Nuestro sistema de pago y el sitio del cliente obviamente están en diferentes dominios.
Supongo que podría usar un iframe seguro (usando https) para mostrar nuestro sistema de pago.
¿Sería realmente seguro este iframe?
¿Es lo más sensato? (mi instinto dice que no, ¿cómo puede el usuario decir que la página es segura)
¿Hay alguna forma mejor de lograr esta misma funcionalidad?
Hola Karl, ¿Cómo hiciste esto? Estoy haciendo algo similar y tengo algunos problemas. ¿Puedes compartir tus hallazgos? – rAm
Hola rAm. Al final, nunca continuamos con este proyecto. Pero hubiera insistido en cambiar la página al servidor seguro para que el usuario pueda ver que la página es segura. Este es el enfoque adoptado por openID. – Karl
WePay.com hace esto para sus formularios de procesamiento de pagos en otros sitios. Vi una ventana emergente antes en una página insegura y no pude decir que estaba segura. – Chloe