定期的な支払いのためにクレジットカード情報をローカルに保存する代わりに、支払いゲートウェイに特定の金額の承認を要求し、その金額を毎月かそこらで複数回取得できると考えていました。
あるPaymentGatewayのドキュメントには、「キャプチャは元の承認以下の金額で提出できます」と記載されています。これらの定期的な支払いは変動するため、これは少し問題です(つまり、APIリクエストの数に基づいて請求されますが、先月より多い場合も少ない場合もあります)。別のペイメントゲートウェイのドキュメントには、「元の承認のみのトランザクションが過去30日以内に送信された」場合にのみキャプチャできると記載されています。動作します。
私が読んだ多くの場所から、CVVではなくクレジットカード番号(暗号化)を保存して定期的な支払いを行い、その後、毎月新しい承認とキャプチャのトランザクションを実行します。ただし、これに関する問題は、暗号化されている場合でもCC番号を保存するには、完全なPCI DSS準拠が必要であり、管理上、「すべての監査証跡へのアクセスがログに記録されていることを確認する」などの要件があり、非常に面倒なようです。"および"外部向けテクノロジー(ワイヤレス、ファイアウォール、DNS、メールなど)のログがオフロードされるか、安全な集中型の内部ログサーバーまたはメディアにコピーされることを確認します。
authorize.netにはCIMAPIがあり、法案に適合しているように見えますが、私にはわかりません...私の雇用主はauthorize.netを使いたくないので、それはテーブルから外れていると思います。
何か案は?