2012-05-14 24 views
1

我期待在我的web应用程序作为我的其他用户可以建立针对应用的外部API集成asp.net网页API,无论是移动应用等确保数据

我的网站是一个电子商务网站,显示产品和支付等。

我想知道关于我的网络API的安全性,如果它是安全的POST信用卡号码从外部应用程序,例如移动应用程序的REST API端点。它是通过SSL设置的,调用的应用程序通过OAuth进行身份验证,但是我应该做些什么?

回答

2

只要你通过TLS发送数据,你应该没问题。 TLS将加密在HTTP请求/响应正文中发送的数据(以及其他一些内容,如URL路径)。