Toss Payments와 Stripe 함께 연동
안녕하세요, 자체 소프트웨어의 결제 시스템을 만드는 개발자입니다.
구독제 서비스라 Toss Payments의 Billing기능을 사용하고 있는데, 결제시스템 서버로 요청을 받은 후 toss payments api로 카드를 등록해 빌링 키를 받고 있습니다. db에 카드 정보는 toss payments api에서 제공해 주는 것들(ex. 마스킹된 카드번호)만 저장하고 있고요
Toss Payments를 사용하며 Stripe를 추가로 연동하고 싶어서 찾아보니 규제로 인해 카드 정보가 결제시스템 서버를 거치면 안된다는 내용이 었더라구요,
위와 같은 흐름으로 구현할 경우 PCI DSS의 규제 대상에 들어가게 될까요?
구독제 서비스라 Toss Payments의 Billing기능을 사용하고 있는데, 결제시스템 서버로 요청을 받은 후 toss payments api로 카드를 등록해 빌링 키를 받고 있습니다. db에 카드 정보는 toss payments api에서 제공해 주는 것들(ex. 마스킹된 카드번호)만 저장하고 있고요
Toss Payments를 사용하며 Stripe를 추가로 연동하고 싶어서 찾아보니 규제로 인해 카드 정보가 결제시스템 서버를 거치면 안된다는 내용이 었더라구요,
위와 같은 흐름으로 구현할 경우 PCI DSS의 규제 대상에 들어가게 될까요?
