我的工作有一个新的客户的一个项目,他们已经遇到了一些问题得到处理,由于业务类型的在线支付商家账户。该系统的工作方式与Just Eat/Expedia等类似,客户在网站上订购,然后传递到场地,网站将获得佣金。存储客户的付款细节 - PCI合规性
客户问我们是否可以存储在我们的数据库(加密)客户付款详细信息,然后将它们传递到会场使用他们的内部卡系统处理自己。我知道PCI合规性问题与此有关,但我无法直接回答我们需要做的事情。我已经和几家托管公司谈过话了,有人说我们需要一个拥有单独的Web和数据库服务器的集群,而另一个则说我们不会。我从来没有做过这样的事情之前,我通常只是从农场支付处理你这样的人SagePay等
这是所提出的支付流程:
- 客户下达订单在网站上
- 付款细节存储在数据库中
- 客户通过电子邮件发送订单确认。会场通过电子邮件发送订单通知。如果场地接受订单,订单和付款细节的内部离线处理
- 一旦场地已采取内部支付传递,订单确认和付款细节从站点数据库
- 客户通过电子邮件发送删除最终订单确认
我要确保任何处理是正确的,我想的最后一件事是被攻击的部位,采取的付款细节,并留下承担任何损失!
任何意见将不胜感激。
只要信息被加密,过程是正确的。我更担心pci符合手动处理。 – Hameed
综合参考https://www.pcisecuritystandards.org/ – dm03514
我们不会与场馆系统有任何互动。他们的想法是,他们将使用他们目前用于处理场内交易的Chip&Pin机器。是否需要与http://www.34sp.com/business-hosting等人共同进行此过程或者需要集群?谢谢 – Terry