• [^] # Re: Paiement en iframe

    Posté par . En réponse au journal Exigeons des banques, une vraie mise en œuvre de la DSP2 !. Évalué à 3.

    Un site marchand pourrait siphonner ainsi les infos de CB sans que ça se voie.

    J'ai du mal à te suivre. La plupart du temps, c'est au commerçant que tu files ton numéro de CB, pas à l'application/frame du site de la banque. Le truc de la banque c'est pour valider la transaction avec une double identification. Si le commerçant l'intercepte, il ne pourra valider que cette transaction, à laquelle tu as consenti dans tous les cas.