我们应该在DB中存储PayZippy支付网关响应吗?

时间:2014-03-27 03:46:04

标签: payment-gateway payment

我正在电子商务网站上进行PayZippy支付网关集成。我是这类敏感交易的新手。目前,我只跟踪" payzippy_transaction_id"," transaction_status"在数据库中来自Redirect响应和其他信息我作为请求 - 响应日志记录的一部分登录到平面文件中。我是否需要将Payzippy发送的所有参数(例如bank_name等)放在DB中。

3 个答案:

答案 0 :(得分:1)

PayZippy作为计费响应的一部分发送的响应可以存储在数据库中,而不会影响您的合规性。因为,您已经在平面文件中记录了它,所以无论如何都要将它存储在服务器中。

如果出现问题,请联系PayZippy支持并与PayZippy Tech团队联系。

答案 1 :(得分:1)

完全可选。商家可以选择不在其数据库中存储任何响应值。

此致 团队PayZippy

答案 2 :(得分:0)

将信息存储在数据库中不会引发合规性问题,但是会让您面临风险。如果服务器泄露和数据被盗(这种情况并不罕见),您可能会受到受害者或银行的罚款和/或法律指控。
除非您需要银行数据以供将来或分析使用,否则我建议您不要将其存储在数据库中并仅存储交易ID。