【发布时间】:2017-04-19 10:23:06
【问题描述】:
这是一个关于存储和检索网络商务应用程序支付信息的一般性问题
我们目前的方法是让用户在重定向后在第三方网络表单上输入他们的付款详细信息,类似于使用 PayPal 所做的。
为了方便重复订单,显然涉及到存储支付信息细节,例如信用卡号、PII 信息。
由于这具有严重的安全隐患,我想知道普遍接受的最佳做法是什么。基本上是否建议使用其他工具(例如 Stripe)来处理所有这些?还是其他人采用了内部解决方案?
作为参考,我们正在使用 Java Servlets/JSP。
【问题讨论】:
标签: java jsp web-applications payment-gateway payment