[概要]クレジットカード・セキュリティガイドライン/クレジットカード番号の全桁入力、返却(API、SFTP)について
「割賦販売法の一部を改正する法律」等に基づくクレジットカード情報の取扱の詳細につきまして、2018年12月に実施をした変更内容を以下にご案内いたします。
■対象
PCI DSS未準拠の加盟店様
※以下の加盟店様には影響ありません。
・リンクタイプ、MakeShopをご利用いただいている場合
・トークン化、会員ID化をご対応いただいている場合
■変更日時
<本番環境>
以下日時に変更済み
2018年12月17日(月) AM7:00-9:00
<検証環境>
以下日時に変更済み
API :2018年10月15日(月) AM7:00-9:00
SFTP:2018年11月12日(月) AM7:00-9:00
■変更内容
※ PCI DSS準拠済みの加盟店様は、引き続きクレジットカード番号全桁を取り扱うことが可能です。
(PCIDSS準拠済の加盟店様であってもクレジットカード番号の全桁取扱には弊社所定の「仕様変更依頼書」の提出が必要となります。
詳細は弊社営業担当もしくは サポートセンター にお問合せください。)
○APIの全桁入力、返却について
以下のAPIでクレジットカード番号全桁による処理ができません。
クレジットカード番号の全桁を指定されたパラメータの場合は、エラーを返却いたします。
返却エラーコード:E61040001
また、マスクされたクレジットカード番号のみ返却可能です。
※表示上限は、上6桁・下4桁となります。
・ExecTran(決済実行)
・SaveCard(カード登録/カード更新)
・SearchCardDetail(カード属性照会)
・ExecTranMcp(多通貨決済実行)
・RegisterRecurringCredit(クレジットカード自動売上定義登録)
・ExecFraudScreening(不正審査)
・SearchCard(カード参照)
・会員情報結果通知プログラム
○SFTPの全桁入力、返却について
以下のSFTPを利用した機能でクレジットカード番号全桁による処理ができません。
クレジットカード番号の全桁を指定されたファイルを受領した場合は、フォーマットエラーを返却いたします。
また、マスクされたクレジットカード番号のみ返却可能です。
※表示上限は、上6桁・下4桁となります。
・洗替・継続課金
・一括オーソリ
・一括会員登録
・取引情報配信
※検証環境につきましては、当制限を解除することが可能となっております。
操作手順につきましては、以下FAQをご参照ください。
関連するFAQ
API連携/ テスト環境でのカード番号全桁利用設定方法
■加盟店様での対応
○入力値(貴社⇒弊社)にクレジットカード番号全桁を使用している場合
【会員ID化】または【トークン化】し、クレジットカード番号の全桁を使用せず、決済や参照が可能になるようシステム変更をお願いします。
○出力値(弊社⇒貴社)にクレジットカード番号全桁を返却している場合
マスクされたクレジットカード番号で運用が行えるよう変更をお願いします。
なお、直接契約を含む加盟店様は、引き続き弊社所定の管理画面でクレジットカード番号の全桁閲覧は可能です。
○EC-CUBEをご利用の場合
以下のFAQをご参照いただき、EC-CUBE決済モジュール/決済プラグインの設定変更をお願いします。
関連するFAQ
EC-CUBE/ トークン決済の利用設定方法を知りたい
※ご利用のEC-CUBE決済モジュール/決済プラグインがトークン方式クレジットカード決済に対応していない場合には、最新の決済モジュール/決済プラグインにアップデートのうえ、設定をお願いします。
<PCIDSSとは>
https://www.gmo-pg.com/corp/security-pcidss/
<GMO-PG提供のソリューション>
https://www.gmo-pg.com/service/security/
参考になりましたか?