Итак, сегодня я сталкиваюсь со сложной проблемой. В настоящее время я работаю над интерфейсом оплаты разрабатываемого приложения. Я должен дать приложениям будущих пользователей возможность хранить и редактировать данные своей платежной карты для удобного оформления заказа. Каждый бизнес в моей отрасли делает то же самое. Поэтому предоставление моим пользователям возможности добавлять и редактировать данные карты просто необходимо.
Я думал о том, чтобы сохранить информацию о пользовательских карточках в базе данных AWS RDS, которую мы арендуем с использованием стандартов PCI. Я планирую использовать PHP и mcrypt вместе с солью и перцем для шифрования и дешифрования данных карточки, когда это необходимо.
Считаете ли вы, что в этом случае уместно сохранить данные о платежах в нашей базе данных? или их сторонние провайдеры, которые будут хранить данные оплаты для нас?
Важно отметить, что для некоторых транзакций мы будем использовать собственные торговые счета, а для других мы будем использовать торговые счета различных поставщиков для обработки наших транзакций с помощью их API.
Спасибо