
Originariamente inviata da
clasku
Se ho capito bene, stai cercando un servizio esterno che memorizzi per conto tuo i dati di una carta di credito, senza però andare a verificare che la carta sia esistente, attiva, non scaduta.
Dal mio punto di vista, è una cosa alquanto inutile, un utente potrebbe tranquillamente immettere dati verosimili ma completamente falsi, totalmente inutili in seguito. Considera anche che un utente potrebbe presentarsi in albergo mostrando una carta differente da quella inserita, perché sostituita o non più valida, invalidando il tuo controllo iniziale.
Comunque, potresti essere totalmente compliant con i criteri di sicurezza richiedendo al cliente di inserire, ad esempio, le prime sei e ultime 4 cifre della carta, mai cvv2 e tralascerei anche la data di scadenza. Ovviamente, il tutto deve essere ben protetto, né più né meno di altri dati sensibili.