【发布时间】:2017-07-02 20:50:07
【问题描述】:
我有一个应用程序要求提供信用卡信息以向第三方公司付款。
我的应用程序捕获 CC、CVV、到期日期等,然后将这些信息传递给向客户收费的 API。
我一直在阅读有关 PCI 合规性的信息,但根据下图,我不太确定我需要达到什么级别的合规性。
最后,如果我从同一个客户那里购买新产品,我想知道什么是最适合我的选择。由于我没有向客户收费,但第三方收费,存储支付信息的最佳方式是如何让用户在每次想要使用我的服务时都不需要输入他的信息?从 PCI 合规性的角度来看,将支付信息存储在我的服务器上会有什么影响?有没有一种方法可以让我不需要为用户存储付款信息,但我可以将他们的信息(如果他们是回头客)传递给第 3 方 API 并且仍然符合 PCI 合规性?
【问题讨论】:
-
当您说“应用程序”时,您是指网站、内部业务应用程序还是手机应用程序?这很重要。
-
这是一个嵌入在 Facebook messenger 上的网络应用程序
标签: e-commerce stripe-payments pci-compliance pci-dss