PayPal регулярные платежи PCI соответствие

Моя цель - настроить регулярные платежи через PayPal и получать платежи с помощью учетной записи PayPal и кредитной карты без учетной записи; У меня возникли проблемы с пониманием второй части: какой продукт от PayPal мне нужно купить / оплатить (ссылка на поток платежей, платежи для профессионалов, прямые платежи и т. Д.), Чтобы самому не соответствовать требованиям PCI? Что касается прямой оплаты, я знаю, что вы должны сами соблюдать требования PCI, и я считаю, что это не вариант; Я посмотрел в "PayPal Payments Pro (Payflow Edition)", но я не знаю, если это то, что мне нужно.

1 ответ

Решение

Если вы хотите полностью избежать соответствия PCI, вы должны использовать одно из решений PayPal. К сожалению, ни один из них не позволяет обрабатывать кредитные карты напрямую для повторяющихся платежей / подписок.

Для этого вам понадобится Payments Pro с включенным периодическим биллингом. Однако в этом случае вы будете нести ответственность за соответствие требованиям PCI, если вы не сохраняете данные вашей кредитной карты в своей базе данных, поэтому все, что вам нужно сделать, - это убедиться, что на вашем сайте работает действующий SSL. Это защитит данные во время оформления заказа, и опять же, без каких-либо данных, сохраненных в вашей базе данных, вам не о чем беспокоиться. Даже если кто-нибудь взломает вашу систему, он не сможет увидеть конфиденциальные данные счетов, поскольку они просто там не хранятся.

Другие вопросы по тегам