Parse platform 我可以在解析时存储条带中的cardID并保持PCI兼容吗?

Parse platform 我可以在解析时存储条带中的cardID并保持PCI兼容吗?,parse-platform,stripe-payments,pci-compliance,Parse Platform,Stripe Payments,Pci Compliance,我有一个应用程序,使用解析作为其后端,并具有条带集成。在解析时,我将一个条带客户id存储在我的用户类中,并且我有一个自定义类,该类具有与之关联的收费令牌,以便客户可以创建一个服务请求,并且当提供商接受并满足该请求时,他们可以将收费发送到其接收方id 用户可以取消服务请求,或者提供者可以出现在用户的属性前,发现该属性由于各种原因无法使用。在这种情况下,我们向用户收取取消费 我想确保,如果取消费被收取,它将被收取到用户用于请求服务的同一张卡上。我注意到,当我从客户id获取所有卡时,它们总是以相同的顺

我有一个应用程序,使用解析作为其后端,并具有条带集成。在解析时,我将一个条带客户id存储在我的用户类中,并且我有一个自定义类,该类具有与之关联的收费令牌,以便客户可以创建一个服务请求,并且当提供商接受并满足该请求时,他们可以将收费发送到其接收方id

用户可以取消服务请求,或者提供者可以出现在用户的属性前,发现该属性由于各种原因无法使用。在这种情况下,我们向用户收取取消费

我想确保,如果取消费被收取,它将被收取到用户用于请求服务的同一张卡上。我注意到,当我从客户id获取所有卡时,它们总是以相同的顺序显示,但是当我添加卡时,它并不总是将其添加到获取卡时返回的数组的末尾。因此,如果我只存储了卡的索引,用户可以添加一张新卡,它可能会取代为服务收费的卡。如果我根据取消的索引向一张卡收费,它可能会向不正确的卡收费。将用于创建收费令牌的cardID存储在包含服务信息的解析对象上是否符合PCI标准,因此当我调用函数创建取消收费时,我是在向同一张卡收费

感谢任何能提供这方面信息的人

您希望避免处理的唯一敏感数据是您客户的信用卡号和CVC;除此之外,欢迎您在本地计算机上存储任何其他信息

通常,您可以存储我们的API返回的任何内容。特别是,您在存储客户卡号的最后四位数字或有效期以便于参考时不会遇到任何问题

发件人:

您希望避免处理的唯一敏感数据是您客户的信用卡号和CVC;除此之外,欢迎您在本地计算机上存储任何其他信息

通常,您可以存储我们的API返回的任何内容。特别是,您在存储客户卡号的最后四位数字或有效期以便于参考时不会遇到任何问题


from:

PCI合规性远不止是存储卡号或ID。这不是一个编程问题,所以请与专家交谈:我知道PCI合规性有很多方面。我问的是一件特殊的事情,这是API返回和接收信息的一种方式。我认为这与编程非常相关。你的标题是“我可以存储卡ID并保持合规性吗?”——这显然是关于合规性的问题,而不是编程,因此,这是一个离题的话题。PCI合规性远不止是存储卡号或ID。这不是一个编程问题,所以请与专家交谈:我知道PCI合规性有很多方面。我问的是一件特殊的事情,这是API返回和接收信息的一种方式。我认为这与编程非常相关。你的标题是“我可以存储卡ID并保持合规性吗?”——这显然是一个关于合规性的问题,而不是编程的问题,所以这是离题的。