いつもお世話になっております。
現在RailsでWebサービスを運用しようと考えております。
そのサービスなかでクレジットカード情報を入力させ、定期課金を行おうと考えております。
マイページから、クレジットカード情報変更などができるように考えているのですが、顧客のクレジットカード情報はどこまでデータベースに持つべきでしょうか。
Amazonなどを見てみると、一度クレジットカード情報を登録すると、再度セキュリティーコードなどの情報を入力することなく、決済できてしまうことから、16桁のコード、期限、およびセキュリティーコードはamazonがデータベースに持っているということでしょうか?
その場合はかなり危険に思えるのですが……。
それとも、一部のみ情報を持ち、APIなどをたたいて、残りの情報を取得するなどしているのでしょうか。
ご存知の方がいらっしゃいましたら、ご教示いただけますと幸いです。
よろしくお願いいたします。
回答4件
あなたの回答
tips
プレビュー