向客户发送信用卡号码是否安全?

时间:2016-07-23 18:47:11

标签: paypal

PayPal会为您创建的每张信用卡提供一个ID,例如CARD-5BT058015C739554AKE2GCEI

CreditCard creditCard = CreditCard.get(apiContext,
                    "CARD-5BT058015C739554AKE2GCEI");

将此ID发送给客户端是否安全?

1 个答案:

答案 0 :(得分:0)

这是安全的,因为PayPal标记化服务符合EMV标准以保护交易。

保险箱和付款卡ID(令牌)只能通过您的REST APP

上的PayPal OAuth身份验证使用

  1. 使用PayPal REST Vault服务交换卡详细信息。
  2. credit_card_token API上设置为付款资金来源(payment对象),在其获取版权的同一REST应用程序中
  3. 虽然令牌化ID对于客户来说是不可读/无意义的,但您可以选择在客户的个人资料中显示用户友好的信息:卡片类型标记(VISA,MC,AMEX等)和最后4位数卡号< / p>