Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/api/5.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Security API安全-发送CC信息_Security_Api_Ssl - Fatal编程技术网

Security API安全-发送CC信息

Security API安全-发送CC信息,security,api,ssl,Security,Api,Ssl,我正在尝试设计一个支付API,它需要通过网络发送CC信息。因此,我考虑使用公钥加密CC信息并在服务器上解密。请记住,连接也是https。关于这个主题有什么建议吗?如果连接是https,那么第二次加密不会有任何好处,除非有人破坏了SSL/TLS。在这种情况下,相信我,你的API将是世界上最小的问题。如果连接是HTTPS,则无需加密CC详细信息。与前面的答案相比,我强烈建议你仔细阅读。基本上,您希望对卡号进行加密,直到完全需要纯文本,例如授权或结算时。目前还不清楚您的api调用究竟会做什么,但您几乎

我正在尝试设计一个支付API,它需要通过网络发送CC信息。因此,我考虑使用公钥加密CC信息并在服务器上解密。请记住,连接也是https。关于这个主题有什么建议吗?

如果连接是https,那么第二次加密不会有任何好处,除非有人破坏了SSL/TLS。在这种情况下,相信我,你的API将是世界上最小的问题。

如果连接是HTTPS,则无需加密CC详细信息。

与前面的答案相比,我强烈建议你仔细阅读。基本上,您希望对卡号进行加密,直到完全需要纯文本,例如授权或结算时。目前还不清楚您的api调用究竟会做什么,但您几乎肯定不希望卡号在访问您的Web服务时以纯文本形式出现


此外,如果您有一个客户端组件可以捕获卡的详细信息,那么它将受到PA-DSS的仔细检查。

hmm对我来说很有意义。我还以为有人能嗅到车流,但我猜我错了。谢谢