Pages:
Author

Topic: Идея инструментария client/server приема Bitcoin платежей (Read 9929 times)

legendary
Activity: 1554
Merit: 1008
icreator,
обсуждать здесь Ваши услуги - это всё-таки - оффтоп. но не удержусь.
...ваше предложение вначале предполагало автоматическую конвертацию в фиат, через Ваш сайт...
(как на одном известном буржуйском сервисе)
что мне, как пользователю bitcoin, было не интересно (ну не хочу я доверять свои деньги лишний раз чужому сервису).

Сейчас, видимо Вы это убрали, и ваш сайт стал немного сумбурный, - в работе мерчанта не всё ясно.
Это открытый проект? Или платежи обробатываются у Вас на сервере?
Как говорится, это - 2 большие разницы....
  
 

может мы не понимаем друг друга

но если вы делаете клиент-сервер общение, то сервер это и есть служба биллинга (мерчант криптовалют)

а клиент - это ваш сайт, общение сервера и клиента - через АПИ.
других вариантов не вижу
member
Activity: 80
Merit: 10
in coin we trust
icreator,
обсуждать здесь Ваши услуги - это всё-таки - оффтоп. но не удержусь.
...ваше предложение вначале предполагало автоматическую конвертацию в фиат, через Ваш сайт...
(как на одном известном буржуйском сервисе)
что мне, как пользователю bitcoin, было не интересно (ну не хочу я доверять свои деньги лишний раз чужому сервису).

Сейчас, видимо Вы это убрали, и ваш сайт стал немного сумбурный, - в работе мерчанта не всё ясно.
Это открытый проект? Или платежи обробатываются у Вас на сервере?
Как говорится, это - 2 большие разницы....
  
 
legendary
Activity: 1554
Merit: 1008
Lexiko
Спасибо за проделанную работу!
Вы опередили время.
Востребованность у этого инструмента, думаю, начнёт проявляться только сейчас.
Расскажу о нём на oborot.ru (http://oborot.ru/forum2/viewtopic.php?t=33115), поэтому, хорошо бы...
допилить сайт-пример (в моей лисе - вёрстка(bitpay.tk) рушится!)
сделать более полным "демо" оплаты (а то после bitpay.tk/bitserv/client/bitclient.php?action=pay&ItemNo=4&Count=2 выдаёт Fatal error... , или так должно быть?)

можно открыть доступ всех и вся к базе магазинов - чтобы все могли сами создавать свой счет в сервисе cryptoPay.in
legendary
Activity: 1554
Merit: 1008
и чем оно отличается от cryptoPay.in  - ничем - там тоже только сервер стоит - у вас на сайте клиент и все
member
Activity: 80
Merit: 10
in coin we trust
Lexiko
Спасибо за проделанную работу!
Вы опередили время.
Востребованность у этого инструмента, думаю, начнёт проявляться только сейчас.
Расскажу о нём на oborot.ru (http://oborot.ru/forum2/viewtopic.php?t=33115), поэтому, хорошо бы...
допилить сайт-пример (в моей лисе - вёрстка(bitpay.tk) рушится!)
сделать более полным "демо" оплаты (а то после bitpay.tk/bitserv/client/bitclient.php?action=pay&ItemNo=4&Count=2 выдаёт Fatal error... , или так должно быть?)
member
Activity: 81
Merit: 10
http://Закрытый.РФ/биткоин:мобильный
Уже несколько дней обдумываю реализацию подобной вещи. Но на мой взгляд это должно быть предельно просто. В большенстве решений существующих на сегодняшний момент много сложностей. Интеграция должна работать только с подключением яваскрипта. Подключив одну строку кода в текст страницы мы получаем оплату. Если это будет сложнее - проект не будет работать.

Уже есть наброски того как должно работать. Готов показать если кому нибудь интересно.

Окончательный варикнт думаю будет готов через пару дней. Кто не боится потестировать стучите mpak2skype обсудим условия
sr. member
Activity: 462
Merit: 250
Как вариант реализации легкого клиента.
И для чего будет использоваться такой клиент? Для оплаты чего? Для получения денег от кого? В каких ситуациях нужен именно такой сервис, как ваш?
full member
Activity: 181
Merit: 101
Появилась идея организовать сервис онлайн кошельков интегрированный с sms сервисом.
Для чего пользователям нужен такой сервис?
Как вариант реализации легкого клиента. Рассматриваю варианты которые трудно взломать (в этом варианте исключается какой бы то ни было доступ к bitcoind извне)
sr. member
Activity: 462
Merit: 250
Появилась идея организовать сервис онлайн кошельков интегрированный с sms сервисом.
Для чего пользователям нужен такой сервис?
hero member
Activity: 616
Merit: 502
... если sms-ки скажем будут еще и зашифрованные.
ну, так - да.
full member
Activity: 181
Merit: 101
Появилась идея организовать сервис онлайн кошельков интегрированный с sms сервисом.
Возник вопрос может ли злоумышленник так подделать sms сообщение, что получатель sms увидит в нем не его номер телефона?
Запросто! Но ссылки не могу найти блин, читал об этом...
А возможен ли перехват сообщений?
Думаю давно уже
Просто не получило распространения из за технической сложности.
Даже поймали кого то..

Quote
участники группировки находятся дома под подпиской о невыезде, но главарю удалось сбежать и сейчас он находится в международном розыске.
хахахаха, дочитал..  Grin

Прочитал статью до конца и судя по ней можно прослушивать трафик абонентов в небольшом радиусе вокруг GSM-стека.
То есть гипотетически, если все команды server-у Bitcoind от пользователей передаются через sms, то для того что бы обчистить определенного пользователя нужно развернуть около него GSM-стек и подменить sms сообщение...
Довольно проблематично получается, если sms-ки скажем будут еще и зашифрованные.
hero member
Activity: 616
Merit: 502
Появилась идея организовать сервис онлайн кошельков интегрированный с sms сервисом.
Возник вопрос может ли злоумышленник так подделать sms сообщение, что получатель sms увидит в нем не его номер телефона?
Запросто! Но ссылки не могу найти блин, читал об этом...
А возможен ли перехват сообщений?
Думаю давно уже
Просто не получило распространения из за технической сложности.
Даже поймали кого то..

Quote
участники группировки находятся дома под подпиской о невыезде, но главарю удалось сбежать и сейчас он находится в международном розыске.
хахахаха, дочитал..  Grin
full member
Activity: 181
Merit: 101
Появилась идея организовать сервис онлайн кошельков интегрированный с sms сервисом.
Возник вопрос может ли злоумышленник так подделать sms сообщение, что получатель sms увидит в нем не его номер телефона?
Запросто! Но ссылки не могу найти блин, читал об этом...
А возможен ли перехват сообщений?
hero member
Activity: 616
Merit: 502
Появилась идея организовать сервис онлайн кошельков интегрированный с sms сервисом.
Возник вопрос может ли злоумышленник так подделать sms сообщение, что получатель sms увидит в нем не его номер телефона?
Запросто! Но ссылки не могу найти блин, читал об этом...
full member
Activity: 181
Merit: 101
Появилась идея организовать сервис онлайн кошельков интегрированный с sms сервисом.
Возник вопрос может ли злоумышленник так подделать sms сообщение, что получатель sms увидит в нем не его номер телефона?
member
Activity: 85
Merit: 10
Вот интересно, как при помощи bitcoind проверить поступили ли средства на определенный адрес, не обладая wallett.dat с этим адресом?
https://bitcointalksearch.org/topic/patch-getblockbycount-getblockbyhash-rpcs-724
sr. member
Activity: 503
Merit: 283
Как вариант можно использовать вашу идею, но без заморочек с IRC.
Т.е. будем иметь базу заранее сгенерированных адресов, которые будем выдавать клиенту для проведения оплаты, а bitcoind будет только проверять поступили ли деньги, но не содержать самих хэшей от этих адресов. Тогда останется лишь с 3-ей стороны подливать периодически новых адресов в базу.

Вот интересно, как при помощи bitcoind проверить поступили ли средства на определенный адрес, не обладая wallett.dat с этим адресом?
Может мы немного не поняли друг дуга...
Я хочу вообще убрать bitcoind с сервера с сайтом.
А я и не предполагал что bitcoind находится на том же сервере, где и сайт.
Сайт может располагаться на любом, самом простом, хостинге, а bitcoind крутится на отдельном выделенном сервере. Зачем воротить лишние плагины, есть есть RPC для bitcoind ?
ну разве что я бы его немного доработал, сделав, например, лок, при попытке отправить сумму свыше определенного лимита и на этом же уровне проверять валидацию данных, дабы исключить возможность отправки левых комманд.
full member
Activity: 181
Merit: 101
Как вариант можно использовать вашу идею, но без заморочек с IRC.
Т.е. будем иметь базу заранее сгенерированных адресов, которые будем выдавать клиенту для проведения оплаты, а bitcoind будет только проверять поступили ли деньги, но не содержать самих хэшей от этих адресов. Тогда останется лишь с 3-ей стороны подливать периодически новых адресов в базу.

Вот интересно, как при помощи bitcoind проверить поступили ли средства на определенный адрес, не обладая wallett.dat с этим адресом?
Может мы немного не поняли друг дуга...
Я хочу вообще убрать bitcoind с сервера с сайтом.
Я в своем варианте предлагаю сделать плагин к bitcoind, который бы мониторил поступление средств на уже сгенерированные в кошельке адреса и проводил мониторинг какого либо почтового ящика. А затем на основе этого выполнял определенные действия, например выполнял SQL запросы к БД сайта принимающего/отдающего биткоины.
То есть смысл срастить этот плагин с биткоин демоном что бы они работали в связке. Я бы такую связку развернул у себя дома.
sr. member
Activity: 503
Merit: 283
promankirov, а смысл так заморачиваться? Я вот в процессе все равно пришел к схеме:
все скрипты на стороне магазина, а демон на отдельном сервере, разделив скрипты на серверные и клиентские чисто логически, для облегчения интеграции. Т.е. серверные скрипты они не столько серверные, сколько перманентные для большинства случаев, а клиентские, это изменяемые в зависимости от специфики сервиса.
В магазинах вообще нет смысла сильно шифроваться, достаточно все поступившие на кошелек средства, тут же переводить на другой кошелек, спрятанный в надежном месте. Ведь магазин, это не обменник, которому надо постоянно держать в запасе бтц на вывод.
Таким образом на демоне будет минимум живых денег.

Как вариант можно использовать вашу идею, но без заморочек с IRC.
Т.е. будем иметь базу заранее сгенерированных адресов, которые будем выдавать клиенту для проведения оплаты, а bitcoind будет только проверять поступили ли деньги, но не содержать самих хэшей от этих адресов. Тогда останется лишь с 3-ей стороны подливать периодически новых адресов в базу.

Вот интересно, как при помощи bitcoind проверить поступили ли средства на определенный адрес, не обладая wallett.dat с этим адресом?
member
Activity: 85
Merit: 10
Quote
Что если полностью разделить сайт принимающий биткоины и сервер с биткоин демоном?
Можно пойти дальше - разделить сервер с сайтом и сервер принимающий платежи и осуществляющий выполнение услуги, ограничив их общение каким-нибудь своим протоколом, не позволяющим оказывать услуги не приняв плату за них. Т.е. злоумышленник взломав сайт поймет что это просто надстройка над собственным API и для получения денег ломать стоит совсем не этот сервер. Но этот способ, как и описанный выше, имеет один недостаток - нужно два сервера, или как минимум сервер и shared хостинг.
Pages:
Jump to: