2017-02-03 12 views
0

私はEコマースWebアプリケーションを設計しています。ここでは、有効期限付きの顧客のクレジットカードの詳細を受け入れるつもりです。しかし、私はセキュリティの問題のためにこれらの詳細を私の側に保管したくない。 したがって、サービスが存在するか、カードの詳細情報でAPI呼び出しを行うことができる方法があり、そのサービスはそのカードの詳細を保存します。そしてそれは必要なときにいつでも同じ内容を私に提供します。???任意のAPIが利用可能ですか? 私は支払いをしたくないので、カードの詳細を確認して保存し、必要なときにその情報を取得したいだけです。 注:BrainTree VAULTは同じものをチェックしましたが、CCの詳細の確認と保存のみを提供しています。クレジットカードインフォメーションを確認、保存、取得する方法はありますか?

答えて

0

番号これらの支払いサービスプロバイダ(BrainTree、PayPalなど)はすべてPCI-DSS complianceに合格していますそのカード所有者の詳細は保護されています。 PCI-DSS準拠の一部は、カードの詳細が他の非PCI準拠企業と共有されないという約束です。

生カードの詳細を取得できない理由は、PCIに準拠していないためです。

生カードの詳細を返す必要はありません。セキュリティを維持するためには、カードトークン値(サービスプロバイダがカードを保管するときに返す)を使用して支払いサービスプロバイダを使用して料金の承認および決済を行う必要があります。

関連する問題