私はアプリでクレジットカードベースの取引機能を持っています。私たちはバックエンドサーバーに送られるカードトークンを生成するためにClient SDKを使用しています。このトークンは、顧客に請求するためにServer SDKを使用して他の詳細とともに支払いゲートウェイにトークンを送信します。成功した取引の後、BIN番号と最後の4桁のクレジットカードの情報をサーバ側の決済ゲートウェイからの応答として受け取っています。クライアント側では、Card.IO SDKを使用して16桁の番号、 CVVおよびExp。 MM/YY。 私の質問は、実際の取引のためにBIN番号(クレジットカードの最初の6桁)とクレジットカードの最後の4桁をサーバーに渡した場合、PCIコンプライアンス違反の対象となりますか? 私はあなたのアドバイスや結論の文脈で、あらゆるオンライン引用や参考文献を大いに感謝します。私たちはクレジットカード番号のBIN番号と最後の4桁をPCIコンプライアンス違反なしでBackEnd Serverに送ることができます
0
A
答えて
1
PCI-DSS(source)の範囲外あなたのバックエンドサーバーを続けるだろう(カード番号の最も最初の6桁と最後の4桁の数字で)切り詰められたPANの送信、
のアクセス権を持つアプリケーションhttps://www.pcisecuritystandards.org/documents/which_applications_eligible_for_pa-dss_validation.pdf: - フルカードにデータを通常は、PA-DSSの認定のためのスコープの下に来る、しかし(カード決済を実行するためだけにではありません)、モバイルアプリのために、これらは
詳細については、PA-DSSのチェックリストを参照してくださいを免除することができます
関連する問題
- 1. 4桁のパスワードタイプビュー:番号とカーソルコントロール
- 2. symfonyフォースフォーマット番号4桁
- 3. 番号を別の番号の桁で検索しますか?
- 4. 最後のカテゴリ番号で番号を挿入したい
- 5. IND番号とNAN番号の違い
- 6. どのように入力することができます入力タイプ番号長さ17桁番号
- 7. LuhnまたはVerhoeffアルゴリズムのクレジットカード番号
- 8. ペイパルサンドボックス・テスト・クレジットカード番号
- 9. カスタム番号とアクティブなテキストボックスに特定の番号を送信
- 10. Regexのクレジットカード番号形式
- 11. 13桁の番号は、JSON
- 12. Twilio番号に転送番号をプログラムで追加します。
- 13. 10桁または11桁の電話番号のJavaScriptフォーマットと1800の電話番号の認識
- 14. この番号にテキストメッセージを送信することができません
- 15. 電話番号を最後の4桁のうち2つを同じカテゴリに分類する正規表現。
- 16. バッシュサム5桁番号
- 17. 内線番号と内線番号との相違点
- 18. Paypalはクレジットカード番号とccvをどのように保存できますか?
- 19. 10桁の番号(MySQLの)に、電話番号をフォーマット
- 20. Codeigniter私が最後のページにいることを示すページ番号
- 21. PCIコンプライアンスなしでクレジットカードを保存する
- 22. はデフォルトのポート番号ですalive 4桁
- 23. SQl Server Management Studioのリリース番号とビルド番号の差
- 24. LaTeX 2桁のページ番号
- 25. 番号または2番目に大きな番号を見つける
- 26. 最初の4桁をキャラクタとして、最後の3桁をフィールド・コンテナ番号のオラクル・フォームでどのように検証するのですか
- 27. データベース番号の自動番号付けまたはカスタム番号
- 28. 最後の4桁のクレジットカードを表示
- 29. HoyはGraphViewで軸の最初と最後の番号を表示します
- 30. JPAアノテーションの魔法番号ソナー違反
だから私は先に進むことができると信じているPCIコンプライアンスに違反しない上記のサーバー通信フロー。 – iThirst