代替在本地保存信用卡信息以进行定期付款,我想我可以向支付网关请求一定金额的授权,然后每月左右多次获取该金额。
一个支付网关的文档说“可以提交捕获的金额等于或小于原始授权的金额”。这有点问题,因为这些经常性付款是可变的(即,您根据您提出的 API 请求数计费,这可能比上个月多或少)。另一个支付网关的文档说,您只能在“原始仅授权交易在前 30 天内提交”时捕获,这让我认为第二次捕获在 60 天后完成(与第一次捕获后的 30 天相比)不会不工作。
根据我所读到的,很多地方通过保存信用卡号(加密)而不是 CVV 来进行定期付款,然后定期收费,他们每个月都会进行新的授权和捕获交易。不过,据我了解,这个问题是保存 CC#,即使是加密的,也需要完全符合 PCI DSS,这在管理上似乎是一个巨大的麻烦,要求诸如“验证对所有审计跟踪的访问被记录”和“验证面向外部技术(例如,无线、防火墙、DNS、邮件)的日志是否已卸载或复制到安全的集中式内部日志服务器或媒体上”。
authorize.net 有一个CIM API,似乎符合要求,但我不知道……我的雇主不想与 authorize.net 合作,所以我想这不在讨论范围内。
有任何想法吗?