Rails + Sessions:在会话中安全存储部分信用卡信息?

时间:2014-01-30 21:57:38

标签: ruby-on-rails session

我正在结帐并且我想要它,以便在“订单摘要”页面上,用户将看到他们的信用卡信息,如Card Number: ************1111, Expiration Date: 12/15。我没有保存信用卡信息,因为那是违反标准的,所以我想我可以保存用户信用卡信息的最后4位数字+我的会话中的截止日期,当用户在结算信息页面输入时它将显示在“订单摘要”页面上。

这是否符合电子商务标准?

1 个答案:

答案 0 :(得分:3)

做到这一点。您可以在一张纸上打印“卡号: * **** * 1111”,这是永久性和可泄漏的。因此,您可以在数据库中仅存储 这4个字符,并在需要时打印它们。

然而,失效日期是敏感的(BC参与授权),所以失去它。

(2年在此处使用支付网关体验...)