2009-11-29 9 views
0

결제 API를 설계하려고하는데 전선을 통해 CC 정보를 전송해야합니다. 그래서 이것을 위해 공개 키를 사용하여 CC 정보를 암호화하고 서버에서 해독하려고 생각했습니다. 연결은 https이기도합니다. 주제에 대한 제안 사항이 있습니까?API 보안 - CC 정보 전송

답변

2

연결이 https 암호화를 사용하는 경우 다른 사람이 SSL/TLS를 어기는 경우를 제외하고는 두 번째로 아무 효과가 없습니다. 이 경우 귀하의 API는 세계의 문제 중 가장 적은 것입니다.

+0

흠 나는 나에게 의미가 있습니다. 나는 누군가가 아직도 교통을 냄새 맡을 수 있었다고 생각했다, 틀렸다고 생각한다. 감사! –

0

연결이 HTTPS이면 CC 세부 정보를 암호화 할 필요가 없습니다.

0

이전 답변과는 달리 PCI-DSS을 읽어 보시기 바랍니다. 기본적으로 권한 부여 또는 정산과 같이 일반 텍스트로 절대적으로 필요하기 전까지는 카드 번호를 암호화 된 상태로 유지하려고합니다. api 호출이 정확히 무엇을 할 지 명확하지 않지만, 웹 서비스에 접근하자마자 카드 번호가 일반 텍스트로 나타나길 원하지는 않을 것입니다.

또한 카드 세부 정보를 캡처하는 클라이언트 측 구성 요소가 있으면 PA-DSS의 감시를받습니다.