Limitez le numéro de carte à dix caractères

Erreur BR-51 EN 16931

Conformément aux normes de sécurité relatives aux paiements par carte, une facture ne devrait jamais inclure un numéro de compte principal complet de carte de paiement (BT-87). À l'heure actuelle, le PCI Security Standards Council a défini que les 6 premiers chiffres et les 4 derniers chiffres constituent le nombre maximal de chiffres à afficher.

Règle obligatoire : tant qu'elle n'est pas respectée, la facture est invalide et sera rejetée par les validateurs.
Ce qui ne va pas

La valeur normalisée de ID contient plus de dix caractères. Une facture ne doit pas contenir un numéro de carte complet ; selon les consignes de sécurité indiquées, dix chiffres au maximum peuvent être affichés.

Ce que signifie la règle

Cette limite protège le numéro de carte en empêchant l’affichage du numéro de compte principal complet sur la facture.

Champs concernés BT-87
Veuillez limiter l’identifiant de carte à dix caractères au maximum

L’identifiant de carte dans la facture dépasse dix caractères. Raccourcissez l’identifiant afin que la facture ne contienne pas un numéro de carte complet.

Que faire ?
  1. Repérez l’identifiant de carte dans ApplicableTradeSettlementFinancialCard/ID.
  2. Limitez sa valeur normalisée à dix caractères au maximum.
  3. Générez à nouveau la facture et vérifiez-la de nouveau.
À quoi cela ressemble
✗ Déclenche le message
<ram:ApplicableTradeSettlementFinancialCard>
  <ram:ID>123456789012</ram:ID>
</ram:ApplicableTradeSettlementFinancialCard>
✓ Correct
<ram:ApplicableTradeSettlementFinancialCard>
  <ram:ID>1234567890</ram:ID>
</ram:ApplicableTradeSettlementFinancialCard>
Détails techniques

Le test applique normalize-space à ID et vérifie que la longueur de la chaîne obtenue ne dépasse pas dix caractères.

Où la règle s'applique

La règle s’applique à l’identifiant de carte ID dans ApplicableTradeSettlementFinancialCard.

Message d'origine du Schematron
In accordance with card payments security standards an invoice should never include a full card primary account number (BT-87). At the moment PCI Security Standards Council has defined that the first 6 digits and last 4 digits are the maximum number of digits to be shown.
Contexte (rule/@context)
//ram:ApplicableTradeSettlementFinancialCard
Expression de contrôle (assert/@test)
string-length(normalize-space(ram:ID)) <= 10