我想知道这里是否有人使用过 authorize.net“高级集成方法”API。
我已经搜索了他们网站上的常见问题解答,但我似乎无法找到一个直接的答案或在这个时间与他们联系。
我知道 API 需要 SSL(显然),但他们的 TOS 协议是否需要 PCI 合规性或任何类型的认证,前提是您不存储信用卡号?此外,如果有人碰巧知道,他们的 TOS 中是否有任何内容反对将其用于存储商家凭据的应用程序(当然需要明确的商家许可)?
为了澄清,在最后一部分,我说的是存储多个商家(同一服务器)的商家 ID 和交易密钥的 SaS 应用程序。