在Rails中使用Braintree进行PCI兼容时,我可以在本地存储什么?

Lan*_*ard 23 ruby-on-rails activemerchant braintree pci-compliance

如果我依靠braintree进行支付处理,我仍然可以存储哪些信用卡信息,同时仍然符合PCI标准?

我问的原因是,作为一个简单的优化,如果客户已经用信用卡从我的商店购买了东西,我可以向他们展示他们信用卡的最后4位数和卡片类型,而无需制作对BrainTree的API调用.如果他们想要更换卡片或进行购买,我必须拨打电话,但对于那一页,我不会.

问题是,我可以存储:

  • 信用卡的最后4位数字
  • 和卡类型
  • 并且可能是持卡人的姓名

或者哪里有PCI合规列表"做与否"我可以查看?

idl*_*ers 22

是的,存放这些东西很好.

查看" PCI快速参考指南",了解您应该和不应该做的事情的简要概述.