适当的支付数据管理实践
Posted
技术标签:
【中文标题】适当的支付数据管理实践【英文标题】:Appropriate payment data management practice 【发布时间】:2020-09-01 23:00:07 【问题描述】:我经常在我的应用程序中构建支付集成。当我收到来自 PayPal 或 Square 的回复时,我通常能够记录来自支付合作伙伴的大量数据。我可以使用其中一些数据来维护发生在支付服务商服务上的交易的本地副本。
我经常记录我认为支持相关应用程序需求的数据。但我对这种数据管理的标准做法很感兴趣?
【问题讨论】:
【参考方案1】:您关于“标准做法”的问题相当广泛,但存储从 Stripe API 返回的对象 ID 和其他非卡片数据是安全的。 https://stripe.com/docs/security#out-of-scope-card-data
其他数据保护/隐私法可能适用于您的业务。
(来自之前关于类似主题的答案:https://***.com/a/41577523/12474862)
【讨论】:
非常感谢,我知道这是一个非常广泛的话题,但我觉得必须有某种类型的定期遵循的程序或设计模式。非常感谢!以上是关于适当的支付数据管理实践的主要内容,如果未能解决你的问题,请参考以下文章