現在、クレジット カードを処理するサイトに取り組む Web 開発者を雇っています。彼は支払いゲートウェイの UI にログインするための資格情報を持っていませんが、アプリケーションのコードに埋め込まれているため、API ログインとトランザクション キーにアクセスできます。
その情報を使って起こりうる損害の種類に関連するすべての「もしも」のシナリオに注意したいと思います. 明らかに、彼はクレジット カードを処理できますが、お金はサイト所有者の銀行口座に入金されるため、それがどの程度の損害を引き起こすかはわかりません。他の可能なシナリオを考えられる人はいますか?
更新: 使用されている支払いゲートウェイは Authorize.net です。