gpt4 book ai didi

payment-gateway - 存储信用卡信息

转载 作者:行者123 更新时间:2023-12-04 06:26:48 24 4
gpt4 key购买 nike

所以我知道有很多关于存储信用卡信息的帖子。我们正在构建一个移动应用程序,并希望人们能够输入一次他们的卡信息,而不是每次购买时。

我们看了Authorize.net CIM ,它似乎是一个理想的解决方案(我们只存储一个个人资料 ID 或返回信用卡号的 token )......但它可能达不到我们的需求,因为信用卡信息没有被处理(必要) authorize.net 但我们也通过任何商家帐户发送付款。换句话说,我们想像钱包一样存储信用卡信息……不一定每次都用 Authorize.net 处理。

阅读CIM XML documentation (第 94 页),看起来 getCustomerPaymentProfileResponse 掩盖了信用卡返回数据……所以我不知道如果数据被掩盖,这对处理有何用处?

我们确实有其他一些实现选项,但我真的希望为客户提供一种基于网络的方式来管理他们的付款帐户。有没有人知道任何存储信用卡数据的方法,这些数据可以按需调用以传递给任何给定商家的处理器?

编辑 4.28.2011 - 我撞墙了。如果我们根本不存储信用卡信息,让客户输入然后通过它会怎样……我们如何安全地做到这一点?不存储它,传递 HTTPS,在传输过程中加密卡数据?

最佳答案

可悲的是,没有简单的方法可以实现这一目标。

如您所知,支付服务提供商将安全地存储卡详细信息,并返回 token ID(以便您可以引用这些详细信息),但他们永远无法将原始卡详细信息返回给您。

这是因为 PSP 将通过 PCI-DSS 合规性。合规性的一部分是确保在任何地方传递卡详细信息(例如传递给其他第 3 方)也符合 PCI-DSS。如果他们允许将卡的详细信息从保险库返回给客户,那么他们需要确保客户也符合 PCI-DSS(这几乎违背了使用支付服务提供商的客户的观点!) .

因此,您的选择是:
- 通过 PCI-DSS 合规性工作,以便您可以自己安全地存储卡详细信息。
- 将卡的详细信息存储到您与之交互的每个支付服务提供商,并存储从每个支付服务提供商返回的 token 。

关于payment-gateway - 存储信用卡信息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5807912/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com