マシンに組み込みの Web サーバーを使用するキオスク アプリケーションがあります。ユーザーのクレジット カード情報をペイパル API に投稿していますが、SSL 証明書を使用せずに安全なペイパル サイトに投稿するだけで安全かどうか疑問に思っています。
どんな助けでも大歓迎です。ありがとうございました!
SSLに関する限り:はい、PayPal APIエンドポイントに直接投稿する場合は、これで問題ありません。
ただし、PCI DSSには注意が必要であり、キオスク自体でWebサーバーを実行している場合は、すべてのキオスクでカードデータを効果的に受け入れています。したがって、それらすべてでPCIに準拠している必要があります。
PayPalウェブサイトペイメントプロホステッドソリューションのようなものを使うのは簡単ではないでしょう?