Zum Hauptinhalt springen

BR-51 Kartennummer muss maskiert sein

Gemäß den Sicherheitsstandards für Kartenzahlungen darf die Rechnung niemals eine vollständige Kartennummer (BT-87) enthalten; PCI-Regeln erlauben höchstens die ersten 6 und die letzten 4 Ziffern.

Problembeschreibung

Gemäß den Sicherheitsstandards für Kartenzahlungen darf die Rechnung niemals eine vollständige Kartennummer (BT-87) enthalten; PCI-Regeln erlauben höchstens die ersten 6 und die letzten 4 Ziffern.

FEHLER

XRechnung 3.0

Kontext und Bedeutung

Diese Regel stammt aus dem semantischen EN16931-Kernmodell, das vom KoSIT-XRechnung-3.0.2-Schematron durchgesetzt wird, und stellt sicher, dass Rechnungen die für die automatische Verarbeitung erforderlichen Pflichtdaten enthalten.

Lösung

Maskieren Sie cac:CardAccount/cbc:PrimaryAccountNumberID, sodass nur die ersten 6 und die letzten 4 Ziffern bleiben und die mittleren durch ein Maskierungszeichen ersetzt werden.

Schnellzugriff

Gültige Beispiele

Nutzen Sie diese Punkte als praktische Prüfschritte für diesen Abschnitt.

  • BT-87 = 401288******1881 (maskiert)

Ungültige Beispiele

Nutzen Sie diese Punkte als praktische Prüfschritte für diesen Abschnitt.

  • BT-87 = 4012888888881881 (vollständige Kartennummer)

Code-Beispiele

Gültiges XML
<cac:PaymentMeans>
  <cbc:PaymentMeansCode>48</cbc:PaymentMeansCode>
  <cac:CardAccount>
    <cbc:PrimaryAccountNumberID>401288******1881</cbc:PrimaryAccountNumberID>
    <cbc:NetworkID>VISA</cbc:NetworkID>
  </cac:CardAccount>
</cac:PaymentMeans>
Ungültiges XML
<cac:PaymentMeans>
  <cbc:PaymentMeansCode>48</cbc:PaymentMeansCode>
  <cac:CardAccount>
    <cbc:PrimaryAccountNumberID>4012888888881881</cbc:PrimaryAccountNumberID>
    <cbc:NetworkID>VISA</cbc:NetworkID>
  </cac:CardAccount>
</cac:PaymentMeans>

Betroffene Felder

Validierungstools