• [^] # Re: Le pourquoi du comment

    Posté par . En réponse au journal Les banques et l'authentification à deux facteurs. Évalué à 4.

    L’iframe te permet de saisir l’information sur un domaine contrôlé par le PSP et non par le marchand, et donc te garantie un environnement certifié PCI/DSS

    Pas besoin d'une iframe pour ça, il suffit d'ouvrir directement la page de la banque (et de lui fournir dans les données POST un lien pour revenir à la boutique).

    Par contre avec une iframe, le client n'a pas de moyen simple de vérifier chez qui il saisi ses informations. La page pourrait être une copie du site d'une grande banque que personne ne s'en rendrait compte.

    Les vrais naviguent en -42