2010-11-04 41 views
6

thể trùng lặp:
Storing credit card detailsThay thế cho lưu trữ thông tin thẻ tín dụng

Tôi đang làm việc vào việc tạo ra một kiến ​​trúc cho một trang web, nơi người dùng có thể đăng nhập và mua sản phẩm. Ông chủ của tôi muốn trang thanh toán ghi nhớ thông tin thẻ tín dụng của người dùng để họ không phải nhập thông tin đó mỗi lần, như Amazon.

Tôi không muốn lưu trữ thông tin thẻ tín dụng trong cơ sở dữ liệu vì nhiều lý do; Tôi từ chối làm điều đó. Nhưng ông chủ của tôi khẳng định trên trang web nhớ thông tin thẻ tín dụng của người dùng.

Vì vậy, làm thế nào điều này có thể được thực hiện? Nó rõ ràng là đang được thực hiện, trừ khi các trang web như Amazon đang lưu trữ thông tin thẻ tín dụng của người dùng và làm cho nó cực kỳ an toàn.

+0

Có thể nhà cung cấp dịch vụ thanh toán của bạn có thể lưu trữ chi tiết thẻ trong khi bạn chỉ lưu trữ số tham chiếu của họ? – Martin

+0

Bạn muốn lưu trữ thẻ tín dụng, nhưng bạn không muốn lưu trữ thẻ. Tôi không thực sự rõ ràng về những gì bạn đang tìm kiếm. –

Trả lời

7

Một số công ty thực sự lưu trữ thông tin thẻ tín dụng. Nếu họ chịu trách nhiệm, họ tuân thủ theo số Payment Card Industry Data Security Standards. Điều này có thể khá tốn kém, vì vậy các công ty thường hợp tác với bên thứ ba để xử lý các giao dịch này.

+0

Một bên thứ ba như vậy là PayPal. –

+1

Tôi không thể upvote đủ. Nếu bạn có kế hoạch lưu trữ dữ liệu thẻ .... thì bạn nên chắc chắn rằng bạn bảo mật thông tin này hoặc bạn sẽ có rất nhiều khách hàng tức giận và giận dữ khi trang web của bạn bị tấn công và xâm phạm thông tin của họ. – Dismissile

6

Bạn có thể sử dụng dịch vụ như Authorize.NET's Customer Information Manager CIM. Nhiều cổng thanh toán khác cung cấp các giải pháp tương tự. Bạn lưu trữ thông tin thanh toán với họ một lần, sau đó thực hiện các yêu cầu thanh toán trong tương lai bằng cách sử dụng ID hồ sơ thanh toán thay vì thông tin thanh toán thực tế. Một công ty phổ biến khác cung cấp các dịch vụ tương tự là Braintree Payment Solutions.

-4

Tại sao không mã hóa và tạo chương trình giải mã sẽ chỉ cho phép một CC tại một thời điểm được truy cập? Có thể một cái gì đó như thế sẽ hoạt động.

Tôi đoán thậm chí trước đó, bạn phải tự hỏi liệu người dùng có muốn loại chức năng đó hay không. Các trang web duy nhất mà tôi có thể muốn giữ cho thông tin CC của tôi được lưu trữ trên là Amazon.com, PapaJohns.com, và có thể một hoặc hai người khác. Nếu bạn đang bán thiết bị hồ bơi, cửa ra vào, thiết bị âm thanh nổi, hoặc một cái gì đó như thế, sếp của bạn là một thằng ngốc.

+5

À vâng, nếu chúng ta bị tấn công ít nhất thì chúng sẽ dần dần nhận được tất cả các chi tiết CC cùng một lúc thay vì tất cả chúng cùng một lúc. Xin vui lòng nhắc nhở tôi những gì concurrency đã làm với an ninh? – bot403

+0

Hy vọng rằng bạn sẽ phát hiện ra nó khi họ có hơn một vài trăm. Mất 250 là tốt hơn rất nhiều so với việc mất 100.000. – TimFoolery

Các vấn đề liên quan