2

我正在建立一个小型网站,该网站将从客户那里收集信用卡详细信息并存储它们,但不会从卡中收取费用 - 交易将由客户手动完成。

我想做的是检查数字以确保卡存在,如果可能的话,检查它是否可以收费(即零余额或负余额没有骰子 - 这不是必需的,但可以好的)。

是否有任何值得信赖(最好是免费使用)的卡验证网络服务?

笔记:

  • Google-fu 似乎并没有削减它,我的大多数结果都返回 验证库,而不是任何可以验证卡号确实存在的东西

  • 该站点具有 SSL 并且所有敏感数据在存储之前都经过加密(使用盐)。安全性超出了这个问题的范围,但欢迎任何意见或改进它的建议。

4

2 回答 2

4

合法性问题或您是否应该这样做,我相当肯定这样的服务不存在,当然不是免费的。

为了确定卡是否存在或是否可以收费,必须针对该卡完成交易。通常对于“验证”检查,这将采取非常小的“预授权”交易的形式,这需要清算银行、与信用卡提供商的连接以及各种昂贵的东西。

如果您的客户有能力处理信用卡交易,他也许可以让您使用他的商业银行/身份验证网关拥有的任何在线工具进行设置。

于 2012-05-30T13:10:35.587 回答
1

批量是正确的。执行此操作的首选方式是与同一方进行验证和收费。

但是,也存在其他选择,例如通过第三方公司(包括AllChargeCredoRax),这些公司目前为世界各地的各种卡提供这些服务。如果还有交易,通常验证是免费的。如果只是验证,费用一般高达 20 美分,具体取决于公司。

同样重要的是要注意,关于合法性,即使您没有使用卡完成实际交易,您仍然需要符合 PCI 标准,因为您将处理持卡人信息。

于 2012-05-30T13:41:53.030 回答