首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >API安全-发送CC信息

API安全-发送CC信息
EN

Stack Overflow用户
提问于 2009-11-29 14:10:40
回答 3查看 75关注 0票数 0

我试图设计一个支付应用程序接口,它需要通过线路发送抄送信息。因此,我正在考虑使用公钥来加密CC信息,并在服务器上解密它。请记住,连接也是https。对这个话题有什么建议吗?

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2009-11-29 14:47:59

如果连接是https,那么第二次加密不会有任何好处,除非有人破坏了SSL/TLS。在这种情况下,相信我,你的API将是世界上最小的问题。

票数 2
EN

Stack Overflow用户

发布于 2009-11-29 17:49:16

如果是HTTPS连接,则不需要加密CC详情。

票数 0
EN

Stack Overflow用户

发布于 2009-11-29 19:10:08

与前面的答案相比,我强烈建议您阅读PCI-DSS上的内容。基本上,您希望将卡号保持加密,直到绝对需要明文形式的卡号,例如授权或结算时。目前还不清楚api调用到底会做什么,但可以肯定的是,您几乎肯定不希望卡号在访问您的will服务时立即以纯文本形式出现。

此外,如果您有一个客户端组件来捕获卡的详细信息,那么它将属于PA-DSS的审查范围。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/1814803

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档