存储信用卡信息:使用信用卡保险库的替代方案

9
显然,我很想使用信用卡保险库来存储卡片。但我们的商业模式不允许这样做。
例如:我们的客户是公司,他们在我们的软件中创建帐户。每个帐户都有自己的一组用户。他们想通过自己的网关向用户的信用卡收费。另一方面,我们也为他们的用户提供服务。因此,我们将需要通过我们自己的网关(与之不同)向他们的卡收费。
也就是说,我们都需要在不同的网关上收取同一张卡。更不用说可能我们客户的网关没有信用卡保险库。因此,传统的信用卡保险库无法使用。
据我们所知,唯一可行的解决方案是将卡存储在我们自己的数据库中。如果可能的话,我想避免这种情况。
是否有第三方保险库可以让您存储敏感信息并提取该信息?或者是否有其他解决问题的替代方案?
我还没有找到一个信用卡保险库,它可以让你存储卡信息并检索它(读和写)。
我相信我不是第一个遇到这种情况的人,任何帮助都将不胜感激。谢谢。

您可以查看spreedly.com,他们允许向不同的网关收费。 - dwaynemac
2个回答

4
对于想了解我们决定做什么的人,我们决定支持使用信用卡保险库的支付网关。每个卡都与每个网关一起存储。因此,如果我们在网关#1上收取卡片,它将存储在网关#1的信用卡保险库中。如果我们在网关#2上收取相同的卡,则需要用户再次输入其卡并将其存储在那里。
经过一些研究,将卡片存储在我们的服务器上根本不是一个选项,与之相关的风险超过了好处。PCI合规性是我们的客户依赖我们提供的东西。
我们考虑的另一个解决方案是选择一个主要的网关,例如authorize.net,并使用共享信用卡保险库。任何想要接受卡片的客户都需要在那里设置帐户。这将为我们提供一个存储信用卡的单一位置。

3
您可以查看spreedly.com,他们允许使用不同的支付网关进行支付。

从答案中并不明显,但是Spreedly以一种方式存储卡片信息,使您可以使用相同的令牌与多个网关进行交互。读取卡片数据并不容易,并且并非所有网关都受支持,但这将为客户提供一些自由度,独立选择网关而不受发帖者的影响。 - eswald

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接