2015-11-06 105 views
0

在为新解决方案集成BrainTree(客户端和服务器)时,我一直在想,在我的BT客户端(移动应用程序)和我的BT服务器之间维护非安全连接是否“安全” (网络服务)。即在我的情况下没有SSL的Web服务。Braintree - 保护客户端 - 服务器通信

考虑到这一点,即使有人发现我的非安全BT服务器(Web服务)并发送远程调用,也不应该太糟糕,因为BT(a)需要支付随机数来生成交易,并且(b )除非在BT中启用了自动结算功能,否则无需手动进行交易,交易将不会发送出去。

我错了吗?你看到任何SSL和保护连接的原因吗?

非常感谢, 城邦

回答

0

你并不需要一个安全的连接,但是我建议您不要启用SSL。当用户看到没有安全连接的信用卡表单时,他们可能不信任您的网站。他们不知道(也不应该关心)安全细节。他们只会看到SSL未启用,并假定他们的数据不安全。

+0

他们不会看到,因为它是一个移动应用程序集成。 – Polis