これが私が達成しようとしていることです。それを達成するための最良の方法は何だろうと思っています。
私は標準的な電子商取引サイトを持っています。顧客がサイトを閲覧すると、カートの内容がセッション変数に保存されます。顧客がチェックアウトしない限り、カートはデータベースに保存されません。
現在、顧客が実際に注文する前に、コール センターに電話をかけることがあります。次に、彼は自分のカートについて質問します。反対側のエージェントがカートの内容を抽出できるようにしてほしいとのことです。
顧客側でセッション ID を暗号化し、顧客が電話でエージェントに伝えるためにカート ページに「カート ID」を提示することを考えていました。次に、セッション ID を復号化します。エージェントは、cart.php ページでカートのコンテンツに直接アクセスできるようになります。
私の質問は次のとおりです。
- これは安全ですか?セッションの途中で顧客の個人情報を保存する場所はありません。カートの中身のみ。
- ここで私の最善の暗号化方法は何でしょうか?
- これを達成するためのより簡単な方法はありますか?