2012-08-29 168 views
0

我使用Paypal Payflow API执行AUTH,Capture,Void和Credit Transaction。我能够成功地用Java执行上述事务。但是,我想如何在Paypal的Java密钥库中设置证书。这是必要的吗?请注意,我们环境中的其他系统通过Socket调用我的代码来执行事务,我的代码负责访问PayPal。没有涉及的Web服务器/ Web容器来配置SSL。Paypal Payflow API Java SSL证书

我从其他系统收到的信用卡号码是加密的,我在将它发送给PayPal之前将其解密。我相信这些卡号会以明文形式从我的代码转移到PayPal。我应该如何安全地将信用卡号码发送至Paypal?

感谢, Raghu

回答

0

PayPal的API端点(S)使用SSL(V3),所以没有,你不需要进一步进行加密运输。
虽然建议您申请SSL pinning以确保您不允许除签署PayPal证书的其他任何其他CA以外的其他CA.