Node.js 如何创建可由客户下载的应用程序,以避免使用我的服务器传输数据

Node.js 如何创建可由客户下载的应用程序,以避免使用我的服务器传输数据,node.js,reactjs,download,pci-compliance,Node.js,Reactjs,Download,Pci Compliance,这是一个不同的问题,但我试图做的是在我这方面避免PCI合规性,并将该问题转移给客户。这将处理信用卡号的转移。我想知道你如何创建一个像网站一样的应用程序,但make是这样的,客户可以下载到他们的计算机上使用它 该应用程序将连接到一个API,在该API中,信用卡数据将被提供给信用卡处理器。这可能吗?我可以避免使用自己的服务器吗?如果是的话,你有什么建议?可以用react来完成吗?节点?我必须使用Python吗?希望这是足够的信息来理解 蒂姆 如果我对您的问题理解正确,您的目标是向客户提供信用卡受理功

这是一个不同的问题,但我试图做的是在我这方面避免PCI合规性,并将该问题转移给客户。这将处理信用卡号的转移。我想知道你如何创建一个像网站一样的应用程序,但make是这样的,客户可以下载到他们的计算机上使用它

该应用程序将连接到一个API,在该API中,信用卡数据将被提供给信用卡处理器。这可能吗?我可以避免使用自己的服务器吗?如果是的话,你有什么建议?可以用react来完成吗?节点?我必须使用Python吗?希望这是足够的信息来理解

蒂姆

如果我对您的问题理解正确,您的目标是向客户提供信用卡受理功能,并避免PCI合规性。如果您的网站包含指向处理器的重定向或iframe,则您的客户需要完成SAQ-a或SAQ-a EP以确保其合规性

如果您是这些网站的维护者,尤其是如果您具有远程访问权限,则您是服务提供商,需要完成SAQ-D的相关部分。如果您建立网站并在之后将其留给您的客户,则您在PCI DSS下没有义务

我附上了一封信供你参考


祝您好运

您可以使用paypals api()之类的工具,让客户直接与他们打交道。您将得到一个“竖起大拇指”,表示交易已完成,但您不需要自己存储或传输信用卡数据。