如何在 Flutter 中实现 3D 安全(由 Visa / MasterCard SecureCode 验证)?



现有的实现 3DS 是在结账和付款阶段,它涉及将客户从您的应用程序重定向到银行/发卡机构网站,客户可以在其中输入他们之前设置的密码来验证他们确实是持卡人。然后,该网站会将客户重定向回您的网站,其中包含完成交易所需的信息。 如何读取银行服务器对重定向的响应?我尝试通过webview_flutter执行此操作,但只能获得 URL 重定向。

Widget _view3ds(PaymentAnswer answer) {
final url = answer.model['AcsUrl'];
return Scaffold(
appBar: AppBar(
title: const Text('Pay'),
),
body: WebView(
initialUrl: url,
initialPostParameters: answer.paramPost3DS(),
javascriptMode: JavascriptMode.unrestricted,
onPageFinished: _pageFinished
),
);
}
void _pageFinished(String url)  {
print(url);
url.response ??? // Is there a way to get to the server response? Maybe there is another plugin that allows this?
}

有一个快速的代码效果很好:

/// Handle result from 3DS form
func webView(_ webView: UIWebView, shouldStartLoadWith request: URLRequest, navigationType: UIWebViewNavigationType) -> Bool {
let urlString = request.url?.absoluteString
if (urlString == Constants.cloudpaymentsURL) {
var response: String? = nil
if let aBody = request.httpBody {
response = String(data: aBody, encoding: .ascii)
}
let responseDictionary = parse(response: response)
webView.removeFromSuperview()
post3ds(transactionId: responseDictionary?["MD"] as! String, paRes: responseDictionary?["PaRes"] as! String)
return false
}
return true
}

我可以在纯颤振上得到这样的东西吗?

您需要了解支付集成中发生的流程。基本上有应用程序,服务器和支付网关。

您的应用程序可能会向您的服务器发起付款,然后您的服务器可能会将此调用重定向到支付网关。或者,您的应用可以直接调用支付网关上的链接(这取决于实现(。在任何一种情况下,对支付网关的调用很可能是使用某种callbackUrl参数发起的。支付网关将使用callbackUrl通知您任何成功或失败。

在大多数情况下(如果不是全部(,callbackUrl 是一个可公开访问的 URL,因此很可能是您的服务器(您的应用程序无法公开访问,支付网关无法调用任何端点(。请注意,您的应用程序仍然无法访问此数据,因为支付网关直接调用您的服务器。然后,您的服务器将执行HTTP重定向,该重定向将由应用程序转到成功或错误页面来反映。

此重定向 URL 是关键。它应该保存一个事务 ID,稍后可用于查询服务器的状态,或者包含足够信息的常规成功/失败格式,用于您的下一个工作。

也请理解,以上只是一个例子。您必须弄清楚如何在服务器中实现付款流程。

若要获取 WKWebView 的导航函数的句柄,请使用导航委托: https://developer.apple.com/documentation/webkit/wknavigationdelegate

具体而言,您需要查看委托方法并选择适当的句柄来捕获 URL。我认为以下内容对您有所帮助:

func webView(WKWebView, didReceiveServerRedirectForProvisionalNavigation: WKNavigation!)

你应该使用 RegExp 解析 url。我认为在成功交易的情况下应该是"order_id"或类似的东西

if (url.contains('order_id')) {
flutterWebViewPlugin.close();
RegExp regExp = RegExp("order_id=(.*)");
var token = regExp.firstMatch(url)?.group(1);
...
} else {
print('rejected transaction');
}

最新更新