Conformément aux normes de sécurité relatives aux paiements par carte, une facture ne devrait jamais inclure un numéro de compte principal complet de carte de paiement (BT-87). À l'heure actuelle, le PCI Security Standards Council a défini que les 6 premiers chiffres et les 4 derniers chiffres constituent le nombre maximal de chiffres à afficher.
La valeur normalisée de ID contient plus de dix caractères. Une facture ne doit pas contenir un numéro de carte complet ; selon les consignes de sécurité indiquées, dix chiffres au maximum peuvent être affichés.
Cette limite protège le numéro de carte en empêchant l’affichage du numéro de compte principal complet sur la facture.
L’identifiant de carte dans la facture dépasse dix caractères. Raccourcissez l’identifiant afin que la facture ne contienne pas un numéro de carte complet.
- Repérez l’identifiant de carte dans
ApplicableTradeSettlementFinancialCard/ID. - Limitez sa valeur normalisée à dix caractères au maximum.
- Générez à nouveau la facture et vérifiez-la de nouveau.
<ram:ApplicableTradeSettlementFinancialCard> <ram:ID>123456789012</ram:ID> </ram:ApplicableTradeSettlementFinancialCard>
<ram:ApplicableTradeSettlementFinancialCard> <ram:ID>1234567890</ram:ID> </ram:ApplicableTradeSettlementFinancialCard>
Détails techniques
Le test applique normalize-space à ID et vérifie que la longueur de la chaîne obtenue ne dépasse pas dix caractères.
La règle s’applique à l’identifiant de carte ID dans ApplicableTradeSettlementFinancialCard.
rule/@context)assert/@test)