• [^] # Re: Paiement en iframe

    Posté par . En réponse au journal Exigeons des banques, une vraie mise en œuvre de la DSP2 !. Évalué à 4. Dernière modification le 07 avril 2025 à 12:25.

    Et c'est de la merde, qui devrait être interdite.

    Sauf qu'en tout état de cause, ça ne l'est pas, et visiblement la pratique est largement tolérée par les banques, donc ça devrait ou ça ne devrait pas être interdit ça reste subjectif...

    Par exemple, j'ai l'impression qu'Amazon et consorts gèrent eux-mêmes la nécessité de 2FA. Quand ils ont un doute (nouvelle carte, même carte sur plusieurs comptes, pas de commandes récentes, changement d'adresse, etc), ils t'envoient une demande de 2FA, mais autrement ça passe sans passer par l'interface de la banque pour valider le payement. J'imagine qu'ils prennent sur eux du coup si la transaction s'avère frauduleuse. Tu ne pourrais pas avoir ce type de comportement si la transaction était gérée par la banque directement.

    Après, c'est subjectif, mais je trouve que les sites d'ID des banques sont toujours très très laids, c'est tout petit, tout moche, on a l'impression d'être sur une procédure de debug réservée aux sites qui n'ont pas justement implémenté un formulaire correct de saisie d'indentifiants bancaires. Donc ça donne vraiment l'impression inverse, que la norme est de gérer la saisie des identifiants, en lien avec un compte client qui se rappelle des vieux paniers, des commandes, des adresses de livraison, etc.