【发布时间】:2012-10-30 01:12:35
【问题描述】:
代替在本地保存信用卡信息以进行定期付款,我想我可以向支付网关请求一定金额的授权,然后每月左右多次获取该金额。
一个支付网关的文档说“可以提交捕获的金额 等于或小于原始授权”。这有点问题,因为这些经常性付款是可变的(即,您根据您发出的 API 请求数计费,这可能比上个月多或少) . 另一个支付网关的文档说你只能在“原始授权仅交易在前 30 天内提交”时捕获,这让我认为第二次捕获在 60 天内完成(与第一次捕获的 30 天相比)不会不行。
据我所知,很多地方通过保存信用卡号(加密)而不是 CVV 来进行定期付款,然后定期收费,他们每个月都会进行新的授权和捕获交易。不过,据我了解,这个问题是保存 CC #,即使加密,也需要full PCI DSS compliance,这在管理上似乎是一个巨大的麻烦,要求像“验证对所有审计跟踪的访问已记录”和“验证面向外部技术的日志(对于 例如,无线、防火墙、DNS、邮件)被卸载或复制 到安全的集中式内部日志服务器或媒体"。
authorize.net 有一个 CIM API,似乎符合要求,但我不知道...我的雇主不想与 authorize.net 合作,所以我想这不在讨论范围内。
有什么想法吗?
【问题讨论】:
标签: payment-gateway credit-card pci-dss recurring-billing