代码之家  ›  专栏  ›  技术社区  ›  user3587624

PCI合规性。将信用卡信息传递给第三方API

  •  0
  • user3587624  · 技术社区  · 9 年前

    我有一个申请,要求信用卡信息做付款给第三方公司。

    我一直在阅读有关PCI合规性的文章,但根据下图,我不太确定我需要达到何种合规水平。

    enter image description here

    1 回复  |  直到 9 年前
        1
  •  2
  •   Bobson    9 年前

    真正地 如果可以的话,你想接受A-EP,但你可能做不到。

    它本身

    token “,可用于稍后识别该支付数据。如果是这样,您可以将该令牌与客户关联(无论您如何识别客户),并在客户返回时重新使用。

    进一步阅读: https://www.pcisecuritystandards.org/documents/SAQ_InstrGuidelines_v3-1.pdf