Делаем Single page продукт и нужно сделать форму оплаты в своем стиле и при этом не иметь зависимостей от сторонних шлюзов.
Как я понял нам нужна сертификация PCI DSS.
Изучив level 4 и SAQ A-EP, понял что это то что надо. Данные не будем на наши сервера отправлять. (js->gw->callback to our servers)
Как лучше организовать сертификацию?
Если пройдем ASV сканирование и заполним SAQ, что дальше с ними делать? Куда предоставить эти документы для получения сертификата?