2013-05-10 70 views
0

我有一個肥皂web服務提供/攜帶合作伙伴和供應商之間的信息。基本上,WS是連接器,作爲這兩者之間的樞紐。它承載並轉換parner和供應商之間的數據。 它接收來自parner的訂單請求,其中也有付款數據,然後它將供應商格式的請求轉換成付款數據並通過他們的系統進行轉賬。這使得服務不符合PCI標準。我希望在兩者之間有一個解決方案,這有助於我的服務不應該爲PCI而掙扎,並承擔起我的責任。 有沒有第三方解決方案可以介於兩者之間(我願意爲服務付費)還是我可以自己實現?在我研究的過程中,PCI需要很多不同的東西,成本也很高。所以這需要時間和金錢。如果需要,什麼可以是快速的,短期的解決方案和長期解決方案?肥皂webservice上的PCI遵從性

謝謝。

回答

1

是否有任何第三方解決方案可以坐在兩者之間(我願意爲服務支付 ),還是我可以自己實現?

如果您與第三方集成,您仍然需要發送付款詳細信息。在這種情況下PCI仍然適用。

PCI需要許多不同的東西,成本很高。所以需要時間 和金錢。如果需要,什麼可以是快速的,短期的解決方案和長期的解決方案?

如果您實際上沒有存儲詳細信息,只是傳輸它們,並且每年處理少於20,000個事務,那麼PCI並不是太繁重。

+0

1-是的,如果我自己將請求轉交給PCI,但是如果我讓我的客戶合作伙伴溝通PCI進行付款,我將永遠不會收到付款詳細信息。我認爲PCI需要教育每個人都參與到這個過程中。所以如果我們是大公司,每個開發人員和其他參與過程的人都應該接受培訓。這對我來說是最困難和最耗時的部分。 – batmaci 2013-05-10 12:02:18

+0

1 - 如果客戶端直接與支付網關通信,而您沒有傳輸或存儲卡的詳細信息,則無需擔心PCI。只需讓他們像Realex一樣的網關。 2 - 只有當您有超過20,000筆交易時,在這種情況下才會有更多工作要做。 – 2013-05-10 14:56:16