显然,Heroku 希望您通过告诉您“Heroku 的基础设施提供商符合 PCI 1 级标准”(AWS)来让您认为它们符合 PCI 标准。https://www.heroku.com/policy/security
但是,既然 Heroku 在此之上运行自己的 IaaS,那么 Heroku 本身是否不需要符合 PCI 才能使任何基于 Heroku 的环境也符合 PCI 标准?
显然,PCI 合规性不仅仅是托管服务提供商,但换一种说法,是否可以使用在 Heroku 环境中处理 CC 信息的购物车来实现 PCI 合规性?
编辑:我知道托管支付页面会绕过这个问题,所以假设您必须使用与网关直接通信的购物车来传递 CC 数据。