mirror of
https://github.com/mewebstudio/pos.git
synced 2026-04-26 09:55:52 +03:00
[GH-ISSUE #292] PCI DSS (Payment Card Industry Data Security Standard) #155
Labels
No labels
PayFlexV4
TROY
akbankpos
bug
duplicate
enhancement
garanti
help wanted
isbank
kuveyt
payten
posnet
pull-request
vakifbank
ziraat
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
starred/pos#155
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Originally created by @mhmtpacal on GitHub (Jan 23, 2026).
Original GitHub issue: https://github.com/mewebstudio/pos/issues/292
Kütüphanedeki bazı akışlarda ödeme sayfasında kart bilgilerinin uygulama tarafından alınarak backend katmanına iletilmesi, burada işlenmesi veya oturum (session) benzeri yapılarda geçici olarak tutulması ve ardından bankaya aktarılması gerektiği anlaşılıyor.
Bu yaklaşım, PCI DSS standartları açısından kart verisinin merchant sistemi tarafından işlenmesi anlamına gelmektedir.
Bu noktada, kütüphanenin PCI DSS uyumluluğu ile ilgili öngördüğü kullanım modeli nedir? Özellikle kart verisinin backend’e hiç uğramadığı (SAQ-A kapsamına giren) bir akış kütüphane tarafından resmi olarak desteklenmekte midir?
@nuryagdym commented on GitHub (Jan 23, 2026):
Merhaba,
Bu konu maalesef kutuphane ile ilgili degil.
@mhmtpacal commented on GitHub (Jan 23, 2026):
Peki bu yöntemleri kullanmanın riski nedir?
iyzico, param, paytr, stripe gibi ödeme aracıları hosted form yani kendi formlarını vererek bu riski 0'a düşürüyor fakat komisyon sorunu olduğu bu şekilde direkt kullanmak çok avantajlı ama PCI riski mevcut
@nuryagdym commented on GitHub (Jan 23, 2026):
Bu yontem derken?
Backende sunucunun guvenliligini saglanmasi hep website yonetecisinin sorumlulugu. Kutuphanenin bu guvenligi saglamak icin yapabilecegi bir sey yok.
Eger website yoneticisi bu konuda kendine guvenmiyorsa (ki dogrusu o):