信用卡政策
请遵循以下政策设置快速购物和预订 API 以接受信用卡付款。
接受的信用卡
如果预订指定了支持的货币,则我们会使用该货币向客户的信用卡收费。
使用购物 API 的支付类型请求来确定您请求的货币可接受的卡类型。
Rapid 接受以下信用卡:
- 维萨卡
- 美国运通卡
- BC 卡
- 万事达卡
- 发现卡
- 大来卡
- Carta Si 卡
- Carte Bleue 卡
- Visa Electron 卡
- JCB 卡
- Maestro 卡
- 中国 UnionPay(仅限信用卡,不接受借记卡)
合同义务
根据合作伙伴合同,所有合作伙伴都有义务遵循各个责任区域规定的所有 PCI、信用卡公司和电子安全政策。
公司肩负着保护其用户隐私及个人数据的责任。在此职责的驱使下,信用卡公司已经联合起来成立了付款卡行业 (PCI) 委员会,以便创建一系列可接受的通用安全准则,供所有人用来处理敏感的消费数据。这些原则旨在保护零售商及其客户免遭身份 盗用的危害,同时确保合理保护和处理信用卡数据。
Rapid 可以针对您的集成请求 PCI 合规证明 (AOC)。要提供 AOC 或了解您的集成是否符合某个 AOC 的要求,请完成 PCI 安全标准委员会提供的问卷:
https://www.pcisecuritystandards.org
PCI 最佳做法简要指南
- 建立并维护安全网络:这包括安装防火墙和安全密码政策。
- 保护持卡人个人数据:这使得在任何公共网络中实施数据加密成为必然。
- 维护网络漏洞管理程序:这包括定期更新防病毒软件和其他安全软件应用程序。
- 实施严格的访问控制措施:这要求向每位可访问网络的员工分配唯一 ID。
- 定期监控和测试网络:这意味着需要监控并跟踪对持卡人数据的所有访问。
- 维护信息安全政策:遵守以上所有要求,并将该政策记录为 IT 标准操作程序的一部分。
- 请勿存储任何无 PCI 证书的付款卡信息。
- 即使您未存储付款卡信息,也必须提供 PCI 合规性,因为在处理和传输请求时,敏感数据仍然会通过您的网络和服务器。
- 了解更多关于 PCI 安全标准以及如何获得 PCI 认证的信息,请访问 http://www.pcisecuritystandards.org。
Rapid 是否符合 PCI 要求并获得了认证?
当然。我们在建立、实施、监控、审核、维护及改进所有 Rapid 管理系统时,都遵循甚至超越了这类合规性和认证标准。此外,我们每年都会进行严格的年审,以更新认证。
所有预订请求都需要的信用卡安全码
在进行 API 预订请求时,卡片安全值(有时称为 CSV、CVV2、CVN、CID、CVC2)被称为 creditCardIdentifier。可以在卡背面找到该安全码,如下图所示。

如果发送的预订请求中不含 CSV 值,卡处理机构将拒绝交易,且预付款预订将失败。
根据 PCI 合规性要求,交易和支付流程完成后,请勿存储 CSV 值。
有关卡号截断的强制性要求
在收据、网页或电子邮件中显示付款卡卡号。
- 仅显示卡号的最后 4 位数字或不显示卡号。
- 不显示卡到期日期。
- 不得以不符合 PCI 安全标准的方式存储支付卡号、有效期、姓名或地址: http://www.pcisecuritystandards.org/
- 如果您对 PCI 安全标准有任何疑问,请不要存储任何卡片数据。
任何合作伙伴如违反 PCI 要求的任何有关付款卡信息的指令,都将因滥用付款卡信息而直接受到所冒犯来源的罚款或惩罚。所有合作伙伴合同均需完全遵循所有 PCI 规定。
Rapid 对合作伙伴网站上的任何滥用内容行为概不负责。如您的合作伙伴合同中所述,每个合作伙伴均负责遵守所有规定和要求,包括 Rapid、第三方实体和法律的规定和要求。