在Rails中存储用户帐户信用的安全方法

Erfan Sh.z.


在Rails 4应用程序中,我需要实现一次性付款系统,并将信用额添加到用户帐户中。
考虑到完整性和安全性,存储用户信用数据的最佳实践是什么?
我应该只实现用户模型的属性还是其他?
注意1:我使用的是自定义付款系统,而我没有使用任何常规的付款系统。注意2:看起来,在Rails应用程序中使用多个数据库不是标准的。

提基纳

为了将用户的信用数据安全地存储在数据库中,您首先需要获得PCI-DSS认证。您可以在此处了解更多信息为避免这种情况,最好的方法是让付款网关为您存储它,您可以在此处根据需要使用凭据进行付款。

编辑:根据您对保护与付款无关的重要属性的评论,您应该尝试Strongbox gem

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

在流星中安全存储未决用户密码的方法

存储用户帐户权限的最佳方法?

用户帐户类型,帐户安全

在LocalStorage中存储信用卡/银行帐户信息有什么风险?

安全地存储Google服务帐户私钥的最佳方法?

SonarQube LDAP:在Sonarqube“管理->安全->用户->搜索”中搜索帐户

呈现仅属于rails中特定帐户的用户列表。

Azure Functions存储帐户网络安全

在 Cosmos 中存储 Azure AD 用户对象 ID 是否安全?

在Flask会话中存储用户ID是否安全?

将OAuth2令牌安全地存储在KeyStore中,并链接到AccountManager中的帐户

CloudKit中的私有存储数据是否存储在用户的iCloud帐户上?

重置登录帐户的安全方法

Rails:查找用户ID存储在关联表中的用户

安全地允许用户创建帐户

删除SSH用户帐户是否安全?

Firebase和Stripe:存储用户的信用卡信息

保护用户本地存储在应用程序中的数据的最佳方法是什么?如何测试安全级别?

创建帐户时,如何将密码散列安全地存储在内存中?

从我的Azure帐户中安全删除Portalvhds存储而不会造成任何麻烦

在Clickonce应用程序中安全地存储服务帐户凭据

Linux用户帐户“ nagent”已删除并重新添加到安全日志中

有什么方法可以从Windows 7中的受限用户帐户启用管理员帐户?

构建服务用户帐户的个人存储中的证书(pfx),resolvekeysource从未找到它

如何在Firebase实时数据库中存储用户的提供商帐户?

如何允许管理员帐户访问Firebase存储中的用户文件夹

Crystal Reports在用户帐户目录中的哪个位置存储临时文件?

存储在Cookie中的会话是否足够安全以存储重要信息(例如用户ID)?

如何在Rails 6中使用acitve admin登录到管理员帐户和用户帐户?