【发布时间】:2015-04-04 07:46:42
【问题描述】:
在我正在开发的系统中,我们允许用户存储多张支付卡,然后在结账时选择一张使用。
卡令牌是卡的自然标识符,因此它似乎是一个很好的使用密钥(我们在应用程序中不存储任何内容)。
以 HTML 格式渲染到卡片令牌是否安全,以便我们识别要使用的卡片或存在安全问题?
请注意,我将客户 ID 传递给网关以确保卡属于客户:
var request = new Braintree.TransactionRequest
{
Amount = order.Total,
CustomerId = braintreeCustomerId,
PaymentMethodNonce = nonce,
PaymentMethodToken = cardToken,
OrderId = order.OrderId,
Options = new Braintree.TransactionOptionsRequest {
StoreInVault = saveCard,
SubmitForSettlement = false
}
};
【问题讨论】:
-
在处理信用卡数据时总是存在安全问题,显然,无论您将其存储在何处。
-
这就是我们根本不存储它的原因。我们委托给支付提供商。我们只是渲染了“最后四位”的列表,但是我需要一种识别卡的方法,最后 4 位或过期不是好键。
标签: html payment-gateway braintree