大部分中小型公司倾向于不存储顾客的信用卡账户信息,因为如果要这么做,就必须遵守支付卡行业数据安全标准(Payment Card Industry Data Security Standard,PCI DSS)中的全部复杂规定。为了避免处理信用卡信息,这些公司会利用由PSP提供的托管信用卡页面。在网站上,它可能是一个窗口小组件大概iframe;在移动应用中,它可能是一个支付SDK预先构建的页面。图-7是一个集成了PayPal的结账界面。这里的关键点是PSP提供了一个托管支付页面,可以直接获取顾客的信用卡信息而不是由支付系统来获取。