我应该如何将iPhone应用程序中的信用卡信息发布到Windows服务器?

时间:2012-02-22 17:16:17

标签: iphone ios security credit-card

从我的iPhone应用程序向Windows服务器发布信用卡信息的最安全方式是什么?

我的iOS应用程序销售一些商品,如连衣裙。

4 个答案:

答案 0 :(得分:1)

(IANA信用卡商家,我在阅读其他SO问题后只在这里播放一个)

如果您正在处理明确的信用卡数据,那么应该在整个系统中符合PCI标准。看见如下:

pci security standards

pci compliance guide

如果您正在自动化(IE从您的iPhone购买礼服),您正在处理的CC商家应该有明确的协议来处理信用卡。你应该问他们他们希望如何发送数据。我的一般理解是,您不会保留任何内容,只是将其传递给为您完成所有财务工作的公司,并且直接传回交易验证。

答案 1 :(得分:1)

看迈克尔。您可以通过以下方式将信用卡信息从iPhone应用程序发布到Windows服务器。首先,当您发布信用卡信息时,您可以使用“https //”,因为您的所有信息都通过安全通道。 将您的iPhone应用程序的信用卡信息发布到Windows服务器的第二个选项是连接自己的VPN连接。当我想保护敏感数据时,我通常使用VPN连接。目前我正在使用PureVPN连接,它加密我的所有敏感信息,所有信息都通过安全的加密隧道,没有未经授权的人可以访问我的敏感信息。

答案 2 :(得分:1)

我完全赞同Shivam和Simons。我们主要在“https”上托管所有电子商务网站,这些网站允许用户自由地将他们的CC细节和商店放在他们想要的任何地方。如果你愿意在你的IOS手机上浏览和购买应用程序,那么我认为你应该大力google VPN。它是当今最好,最可靠的工具之一,使用户不仅可以通过安全通道进行电子商务交易,还可以通过各方面保护用户数据。我认为申请证书不是一个好的选择,因为它涉及某些程序和指导方针。

答案 3 :(得分:0)

如果它是您在Windows服务器上连接的Web服务,则可以使服务器ssl启用客户端(iphone app)使用https链接POST数据。

如果这是使用某些专有协议的某些专有服务,您可以考虑使用公钥加密。使用一次性AES密钥加密数据。发送加密数据。使用您的公钥加密AES密钥并将其发送。服务器使用您的私钥解密对称AES密钥,然后解密数据!

我个人更喜欢第一个选项(SSL),而不是第二个选项(