2010-08-17 54 views
1

我正在建立一个e商店,并关注交易的安全性。 任何机构是否知道最佳实践的良好参考? 我也想知道是否将信用卡信息存储在数据库中以便客户重复使用是个好主意。说实话,我有点害怕这个想法。有什么建议么? 谢谢e商店,处理信用卡和贝宝

回答

2

,强烈建议避免存储信用卡的详细信息。

任何与卡信息的交互都意味着您需要了解PCI-DSS compliance。以符合PCI规范的方式存储卡信息非常具有挑战性。

幸运的是,您可以依靠第三方支付服务提供商来提供帮助。认为贝宝等。这些公司将执行卡交易的授权/结算,并将卡详细信息存储在他们的PCI兼容服务器上,这意味着您只处理令牌ID而不是卡细节。

您绝对应该花些时间看看PCI-DSS。即使通过使用第三方提供商,您仍然有一些遵守PCI的义务。