【发布时间】:2011-05-28 14:03:57
【问题描述】:
如果我依靠 Braintree 进行支付处理,我可以存储哪些信用卡信息同时仍符合 PCI 标准?
我问的原因是,作为一个简单的优化,如果客户已经用信用卡从我的商店购买了东西,我可以向他们显示他们信用卡的最后 4 位数字和卡类型,而无需必须对 BrainTree 进行 API 调用。如果他们想换卡或购买,我必须打电话,但对于那一页,我不会。
问题是,我可以存储吗:
- 信用卡的最后 4 位数字
- 和卡片类型
- 可能还有持卡人姓名
或者在哪里可以查看 PCI 合规性“注意事项”列表?
【问题讨论】:
标签: ruby-on-rails activemerchant pci-compliance braintree