2016-07-24 51 views
1

我正在開發一款應用程序,我需要存儲信用卡信息。像這樣使用Parse ACL是否安全?保持信用卡信息安全使用分析或條紋

PFObject *privateNote = [PFObject objectWithClassName:@"_User"]; 
privateNote[@"creditCard"] = @1234; 
privateNote.ACL = [PFACL ACLWithUser:[PFUser currentUser]]; 
[privateNote saveInBackground]; 

Or should I use stripe to keep the information

+1

您應該使用Stripe,自己存儲信用卡信息需要更多的PCI投訴設置。 –

回答

0

自己處理原始卡信息(即卡號)需要您進行PCI認證,這是一個漫長而昂貴的過程,對大多數實體來說不是一個可行的選擇。

條形和其他現代支付處理器通過提供手段將支付信息直接從客戶發送到支付處理器,而無需商家(即您)可以直接訪問PCI敏感信息,從而很容易成爲PCI compliant。您一定要讓Stripe(或其他支付處理器)爲您處理卡信息。

(聲明:我爲Stripe工作。)