1

我正在考虑将 asp.net web api 集成到我的 web 应用程序中,作为其他用户可以构建应用程序的外部 api,无论是移动应用程序等。

我的网站是一个电子商务网站,展示产品并接受付款等。

我想知道我的 web api 的安全性是否可以安全地将信用卡号码从外部应用程序(例如移动应用程序)发布到 REST API 端点。它是通过 SSL 设置的,调用应用程序通过 OAuth 进行身份验证,但我还应该做些什么吗?

4

1 回答 1

2

只要您通过 TLS 发送数据,就应该没问题。TLS 将加密在 HTTP 请求/响应正文中发送的数据(以及其他一些内容,例如 URL 路径)。

于 2012-05-14T20:01:46.510 回答