【问题标题】:safely transfer a credit card number to paypal安全地将信用卡号码转移到贝宝
【发布时间】:2013-05-14 03:03:02
【问题描述】:

有一种方法可以通过 paypal 存储和使用客户信用卡。关于如何做到这一点的解释here。 我想使用 /vault/credit-card,这个 paypal 要求我包含信用卡详细信息。 最安全的方法是什么?我正在使用 c# 和 .net

【问题讨论】:

    标签: c# rest paypal credit-card


    【解决方案1】:

    基本上,如果您想处理信用卡号码和其他详细信息,您必须PCI compliant。这是一个漫长、困难且成本高昂的过程,需要进行频繁且严格的审核。

    或者,您根本不处理敏感数据,而是使用一些加密标识符,这会告诉您 Bob 支付了产品 A 的费用而没有向您透露任何敏感数据。

    PayPal 是这么说的

    如果您使用 PayPal REST API 来接受信用卡付款, 您直接处理卡数据,并且需要确保您是 PCI 合规。

    注意:不想在您的服务器上存储信用卡?你可以存储 使用vault 调用 PayPal 的信用卡详细信息。

    【讨论】:

    • 是否可以包含 "type":"visa", "number":"4417119669820331", "expire_month":"11", "expire_year":"2018", "first_name":" Joe", "last_name":"Shopper" 在体内?不应该有某种加密吗?
    • 如果你这样做,你必须符合 PCI,因为它是敏感数据。您必须使用加密并实施许多其他安全措施。如果您使用PayPal javascript buttons,则无需处理卡详细信息 - 您永远看不到它们。
    猜你喜欢
    • 2010-12-30
    • 2015-06-05
    • 2013-02-03
    • 2017-12-04
    • 2011-02-20
    • 1970-01-01
    • 2015-09-21
    • 2020-03-17
    相关资源
    最近更新 更多