【发布时间】:2014-04-02 10:49:46
【问题描述】:
我正在开发一个 Android 应用程序(本机),其中包含一个用于预订酒店\出租车等的模块。
我计划从我的应用程序屏幕上接受付款详细信息(金额、信用卡号、到期日等),并通过 API 调用将它们传递到我的中间层(托管在我公司场所的 IIS 服务器中)。然后我的中间层将调用支付网关 API 并将支付信息传递给它们进行处理。
移动应用程序与中间层以及中间层与支付网关之间的通信都是通过安全通道 (Https) 进行的。我没有在移动设备或中间层存储任何支付信息。
我的问题是: 1. 要实施上述方案,我(我的公司)是否必须符合 PCI DSS? 2. 如果我直接通过移动应用调用支付网关API而不是通过中间层路由,是否还需要PIC DSS兼容?我希望由于该应用程序在 Google Play 中,因此 PCI 要求将不适用于此处。
非常感谢任何建议/澄清。谢谢。
【问题讨论】:
-
我强烈鼓励您在其他论坛上或与合格的法律顾问一起讨论这个问题,因为这些都不是编程问题。话虽如此,我的理解是#1 肯定需要 PCI DSS 合规性,而#2 将取决于网关 API 的性质。 Google Play 与此事无关,因为您直接接受信用卡信息。
-
感谢您的宝贵时间和回答。
-
这个问题似乎是题外话,因为它是关于安全性而不是编程
标签: pci-dss