0

マシンに組み込みの Web サーバーを使用するキオスク アプリケーションがあります。ユーザーのクレジット カード情報をペイパル API に投稿していますが、SSL 証明書を使用せずに安全なペイパル サイトに投稿するだけで安全かどうか疑問に思っています。

どんな助けでも大歓迎です。ありがとうございました!

4

1 に答える 1

1

SSLに関する限り:はい、PayPal APIエンドポイントに直接投稿する場合は、これで問題ありません。

ただし、PCI DSSには注意が必要であり、キオスク自体でWebサーバーを実行している場合は、すべてのキオスクでカードデータを効果的に受け入れています。したがって、それらすべてでPCIに準拠している必要があります。

PayPalウェブサイトペイメントプロホステッドソリューションのようなものを使うのは簡単ではないでしょう?

于 2012-06-08T00:10:29.337 に答える