Хранение кредитных карт, альтернатива использованию хранилища кредитных карт - PullRequest
9 голосов
/ 03 мая 2011

Очевидно, я бы хотел использовать хранилище кредитных карт для хранения карт. Но наша бизнес-модель не позволяет этого.

Например: наши клиенты - это корпорации, которые создают учетные записи в нашем программном обеспечении. Каждая учетная запись имеет свой набор пользователей. Они хотят снимать средства с кредитной карты своего пользователя через собственный шлюз. С другой стороны, мы обслуживаем и их пользователей. Поэтому нам нужно будет заряжать их карты через наш собственный шлюз (который отличается).

Тем не менее, нам обоим нужно заряжать одну и ту же карту на разных шлюзах. Не говоря уже о том, что шлюз нашего клиента не будет иметь хранилища кредитных карт. Таким образом, это делает невозможным использование традиционного хранилища кредитных карт.

Насколько мы можем судить, единственным возможным решением является хранение карты в нашей собственной базе данных. Я хотел бы избежать этого, если это возможно.

Кто-нибудь знает, есть ли сторонние хранилища, которые позволяют вам хранить конфиденциальную информацию и извлекать эту информацию? Или, если есть альтернативное решение проблемы, которую я описываю?

Мне еще не удалось найти хранилище кредитных карт, которое позволит вам хранить информацию о карте, а также получать ее (читать и писать).

Я уверен, что я не первый, кто сталкивается с этим, любая помощь очень ценится. Спасибо.

Ответы [ 2 ]

4 голосов
/ 03 мая 2011

Для тех, кому интересно, что мы решили сделать. Мы решили поддержать платежные шлюзы хранилищем кредитных карт. Каждая карта хранится с каждым шлюзом. Поэтому, если мы берем карту на шлюзе № 1, она сохраняется в хранилище кредитных карт шлюза № 1. Если мы берем ту же карту на шлюзе №2, мы требуем, чтобы пользователь снова ввел свою карту и сохранил карту там.

После некоторого исследования хранение карт на нашем сервере просто не было вариантом, и риск, связанный с этим, перевешивал преимущества. Соответствие требованиям PCI - это то, что наши клиенты полагались на нас.

Другое решение, которое мы рассмотрели, - это выбор основных шлюзов, таких как authorize.net, и использование общего хранилища кредитных карт. Любой клиент, который хотел принять карты, должен был создать там учетную запись. Это дало бы нам единственное место для хранения кредитных карт.

3 голосов
/ 11 апреля 2013

Вы можете проверить spreedly.com. Они позволяют заряжать разные шлюзы.

...