2013-04-18 60 views
2

我正在評估一些支付網關選項,並正在查看PayPal的存儲庫選項(類似於Braintree的存儲庫)。PayPal存儲庫 - 安全發送信用卡信息

我發現,在Braintree的保管庫存儲的情況下,我可以安全地發送信用卡信息(加密)以存儲在他們的服務器上,從而避免了PCI合規性問題的必要性。

貝寶的保管庫存儲API是否有類似的方式發送加密的信用卡信息?我正在查看他們的文檔,看起來好像我需要將未加密的數據發送到他們的保險庫。

我做錯了這個假設?我會非常感興趣,因爲這會讓我丟棄PayPal並與Braintree一起作爲我們的支付網關服務。

在此先感謝。

回答

5

取決於您明確希望使用哪種PayPal服務,PayPal和Payflow都有相似的服務。您可以在PayPal的開發者網站上找到有關PayPal's Vault的信息。如果您想使用Payflow,您可以讓Payflow存儲客戶的信用卡信息。看看Payflow Gateway Developers Guide。第76頁有關於數據上載功能的信息。

+0

@乍得,感謝您的答覆。看到您指出的頁面,但請求似乎沒有被加密...這是一個示例上傳交易請求: TRXTYPE = L&TENDER = C&ACCT = 5105105105105100&EXPDATE = 1215&BILLTOFIRSTNAME = Ted&B ILLTOLASTNAME = Smith&BILLTOSTREET = 123&BILLTOCITY = SanJose&BILLTOSTATE = CA&BILL TOZIP = 12345&BILLTOPHONENUM = 123-123-1234 – lzp

+2

您提供的字符串是NVP字符串,這在您的方面是可讀的。 SSL在發送到PayPal/Payflow時加密數據。技術上不需要安全證書來使用Website Payments Pro或Payflow Pro,但我們強烈建議使用SSL,因爲Pro僅加密位於商家的Web服務器上的Pro客戶端與PayPal處理服務器之間的連接。它不會加密商家的Web服務器和客戶計算機之間的連接。 –

+0

感謝您的更新乍得。真的很感激它。另一個問題::)客戶是否被重定向到PayPal網站來完成結賬?或者有什麼方法讓客戶留在我們的網站?如果是的話,我也可以使用Vault作爲這個API嗎? – lzp