支付网关集成,避免PCI合规性

时间:2012-02-29 20:56:23

标签: e-commerce payment-gateway pci-compliance

我们有一个电子商务网站,它通过支付网关集成接受付款,将控制转移到支付网关。业界公认的事实是,接受信用卡信息并在我们网站上处理交易本身会带来更好的转换(减少下降),但这意味着我们需要符合PCI标准。我读到了条带支付网关及其提供的集成(通过stripe.js),避免了PCI合规性负担。我在这里找不到潜在的捕获物,因为我没有读过类似其他支付网关的信息。或者条纹就在曲线之前,或者是否有其他/新的支付网关提供这种集成。

1 个答案:

答案 0 :(得分:2)

Stripe通过允许您处理订单而无需信用卡信息触及您的服务器,便于遵守PCI合规性。它通过对Stripe API执行安全的客户端AJAX请求来实现此目的。在此请求期间,客户端(即浏览器)交换信用卡信息以获得一次性使用令牌。然后,此令牌可以安全地提交到您的服务器,然后用于向上述信用卡收费。

请阅读full blog了解更多详情和示例