【发布时间】:2017-02-12 22:35:58
【问题描述】:
我正在开发一个需要处理信用卡信息的应用程序,如果有人可以提供建议,我将不胜感激。
基本上我们与第 3 方供应商合作,当客户通过我们下订单时,我们需要将他们的信用卡信息发送给第 3 方供应商以便他们处理付款,我们希望加快为客户提供的服务,所以他们不必在每次购物时都输入信用卡。关于如何保存他们的信用卡信息的任何建议? (我研究过条纹,他们可以保存我们客户的信用卡信息,但无法返回完整的信用卡号)。
我的想法是,当客户在我们端保存他们的信用卡号码时,我们将交换他们的 cc 号码,然后将其加密保存在数据库中。
感谢大家的帮助。
【问题讨论】:
-
您需要获得 PCI 认证才能被允许处理卡数据,这是一个漫长而昂贵的过程,对大多数人来说不是一个现实的选择。 Stripe 和其他卡处理器的部分价值在于,它们通过提供一种技术手段来处理支付,而您的服务器永远不会看到卡数据,从而大大减轻了这种负担。我自己没有使用过它们,但听起来Spreedly 可能很适合您的需求!
标签: encryption paypal stripe-payments payment credit-card