страйпе сделал вывод на карту. При создании карты юзер в моб. приложении вбивает отдельно от всего номер карты, это отправляется на бэк, а бэк передает все в страйп.
Вопрос попадает ли такое под обязательную сертификацию?
если ты не логируешь и не сохраняешь это нигде, то нет
Не логирую, тут дело скорее в том что я ток номер карты передаю без CVV.
вообще есть stripe intents для таких вещей https://stripe.com/docs/api/payment_intents/create
Это же объективно невозможно контролировать
Я же про вывод на карту а не про платеж )
Тогда объективно возможно
Я заинтригован )
не слушай тех кто выше что-то высказал хранение, обработка и передача номера карты требует pcidss у некоторых платежек есть свои странички для добавления карты, если мерч не имеет серта, ты получаешь id и маску карты с которой уже работаешь
Т.е. надо страйпрвским SDK на клиенте токен создать а потом использовать его для создания внешнего счета?
со "страйпрвским SDK на клиенте" это уже сам
Угу, я про концепцию. Пойду смотреть можно ли там эти токены пихать. Спасибо. Наверное лучше перебдеть.
Да я не прав тут
Обсуждают сегодня