【发布时间】:2016-08-16 18:28:46
【问题描述】:
我正在使用 Phonegap 构建一个应用程序,该应用程序具有一个包含信用卡信息的表单,这些数据被提交到我的服务器。服务器上面有 SSL,从那里使用支付网关 API 我为这张信用卡生成一个令牌以处理支付。
由于我使用的是移动应用程序,因此潜在的攻击者无法与表单本身进行交互,因此直接发布到服务器是否安全?
我可以将数据直接发布到支付网关以检索该令牌,但我想要服务器解决方案,因为我可以更好地处理任何错误/异常。
你有什么意见??
【问题讨论】:
标签: ssl credit-card mobile-application