Size: a a a

2020 November 23

AB

Alex Bubnov in ErlangRus
Maksim Lapshin
ага, она самая. И вот это уже не требует хранения у вас cvv?
не требует, потому что обычно рекурренты идут через отдельный канал у провайдера.
источник

С

Саша in ErlangRus
Anton Kuranda
можно сделать рекурентный платеж - ты по первому успешному платежу получаешь токен или проводишь списание-возврат на 1 рубль и с полученным рекурентным (условно) токеном можешь дергать платежи уже безакцептно

т.н. привязка карты, если я верно понял вопрос
всегда было интересно почему этот токен нельзя получить без списывания
источник

MS

Mikhail Spiridonov in ErlangRus
Саша
всегда было интересно почему этот токен нельзя получить без списывания
Все следующие привязываются к первому, поэтому первый должен существовать)
источник

PK

Petr Kozorezov in ErlangRus
Приятно, конечно, но учитывая, что о безопасности думали с самого начала, и в команде есть крутой штатный безопасник, то это не удивительно :)
источник

PK

Petr Kozorezov in ErlangRus
Больше смущает, что там всё остальное поломали, и сколько открытых эластиков в сети, и сколько сливают данные сотрудники, вообще чем-то в сети пользоваться становится страшно.
источник

PK

Petr Kozorezov in ErlangRus
@anton_lva поздравляю вас :)
источник

AK

Anton Kuranda in ErlangRus
Саша
всегда было интересно почему этот токен нельзя получить без списывания
потому что нужно а) убедиться что плательщик явно авторизовал последующие списания - то есть предоставил свою карту и явно подтвердил, что хочет подписаться на подписку (это указывается в форме оплаты)
б) сейчас уже обязательно - провести 3D-Secure, чтобы явно убедиться в безопасности
в) провалидировать что карта рабочая, привязана к счету, не заблокирована и тп

а без отправки этих данных в МПС и банк-эмитент карты это технически невозможно

после этого рекурентные платежи начинают ссылаться на этот родительский платеж
источник

AK

Anton Kuranda in ErlangRus
Petr Kozorezov
@anton_lva поздравляю вас :)
ну в этом и твой большой вклад есть, так что Макс не зря тебя тегнул)
источник

V

Vasilii Demidenok in ErlangRus
Поздравляю!
источник

SP

Sergey Prokhorov in ErlangRus
Пацаны походу взломали, увидели что там Эрланг а не Java/PHP, ниче не поняли и ушли 😳
источник

PK

Petr Kozorezov in ErlangRus
Жалко, что оставленные баги не нашли. Так было бы совсем топчик :)
источник

PK

Petr Kozorezov in ErlangRus
Sergey Prokhorov
Пацаны походу взломали, увидели что там Эрланг а не Java/PHP, ниче не поняли и ушли 😳
Java там тоже есть.
источник

ИИ

Иванов Иванов... in ErlangRus
Petr Kozorezov
Больше смущает, что там всё остальное поломали, и сколько открытых эластиков в сети, и сколько сливают данные сотрудники, вообще чем-то в сети пользоваться становится страшно.
не только в сети. при текущей тенденции снимать биометрию (типа отпечатки пальцев, лица)  для входа в интернеты и туалеты скоро единственное что нельзя будет слить или купить - только совесть
источник

AN

Alexey Novoselov in ErlangRus
да биометрия ломается проще пин-кода, если там не сканер сетчатки глаза какой-нибудь. А сбербанк банкоматы учит по лицу без карты деньги выдавать...
источник

ИИ

Иванов Иванов... in ErlangRus
Alexey Novoselov
да биометрия ломается проще пин-кода, если там не сканер сетчатки глаза какой-нибудь. А сбербанк банкоматы учит по лицу без карты деньги выдавать...
даже если не ломается, то просто торгуется (я в котексте слива всевозможных баз и базок)
источник

ИИ

Иванов Иванов... in ErlangRus
ну и вообще - просто западло
источник

ML

Maksim Lapshin in ErlangRus
Igor Karymov
@maxlapshin Макс напомни, пожалуйста, у тебя же был sql API к флюсонику? Как оно вообще? Стоящая идея? Что думаешь по поводу немного дикой на первый взгляд идеи, в качестве публичного апи saas сервиса выставить SQL прикидываясь скажем посгресом?
полная херня, выпиливаем и выбрасываем это
источник

AK

Anton Kuranda in ErlangRus
Igor Karymov
@maxlapshin Макс напомни, пожалуйста, у тебя же был sql API к флюсонику? Как оно вообще? Стоящая идея? Что думаешь по поводу немного дикой на первый взгляд идеи, в качестве публичного апи saas сервиса выставить SQL прикидываясь скажем посгресом?
меня всегда интересовало в таких подходах - а зачем прикидываться постгресом, если есть сам постгрес? 🤔
источник

ML

Maksim Lapshin in ErlangRus
Igor Karymov
@maxlapshin Макс напомни, пожалуйста, у тебя же был sql API к флюсонику? Как оно вообще? Стоящая идея? Что думаешь по поводу немного дикой на первый взгляд идеи, в качестве публичного апи saas сервиса выставить SQL прикидываясь скажем посгресом?
были ровно такие же идеи.

Все они разломались под непригодность SQL для расширенного рассказывания о том, что пошло не так.

Да и таблицы всё таки жутко неудобная штука, это хорошо видно по тому, как мучительно упаковывают объекты в ORM
источник

ML

Maksim Lapshin in ErlangRus
Anton Kuranda
меня всегда интересовало в таких подходах - а зачем прикидываться постгресом, если есть сам постгрес? 🤔
потому что у тебя рантайм данные, которые в памяти или в специальном виде лежат, но никак не в постгресе
источник