나는 REST API를 통해 백엔드와 통신하는 JS 프론트 엔드를 보유하고 있으며 신용 카드를 처리해야합니다. 전 PCI DSS 준수 사항에 참여하기를 원하지 않으며 토큰 화를 제공하는 타사 제공 업체 (Stripe, Braintree ..)를 사용하고 있기 때문에 필요하지 않습니다.백엔드에서 PCI DSS없이 신용 카드를 처리하는 방법
하지만 문제는 JS 프런트 엔드가 CC 세부 정보의 토큰 화를 처리하는 것을 원하지 않지만 프런트 엔드가 CC 데이터를 백 엔드와 백 엔드로 보내고 싶습니다. 그런 다음 결제 게이트웨이 API를 사용하여 CC 데이터를 토큰 화하고 실제 CC 데이터 대신 저장합니다.
CC 데이터가 백엔드로 들어가기 때문에 CC 데이터 (스토리지가 아님)의 처리로 간주됩니다. 이는 PCI 준수를 어떤 방식 으로든 처리해야 함을 의미합니다.
그래서 복잡해지기 쉬운 코드/인프라 변경을 피하기위한 쉬운 방법이 있는지 궁금합니다.