【问题标题】:widget development小部件开发
【发布时间】:2012-10-21 19:42:31
【问题描述】:

我开发了一个多租户的 asp.net mvc3 shop 应用程序。每个客户(大约 1000 个站点)都有自己的网站,他喜欢在其中嵌入此解决方案。我使用扩展验证 SSL,因为这会增加客户推力。

到目前为止,我使用 iframe,这不是一个好的选择,因为在付款步骤中,客户看不到连接是 SSL 加密的。所以我选择将页面完整放在 ssl 后面,客户的页面也是 ssl。这是一种不令人满意的方法,因为我在滚动条、灯箱定位等方面存在问题。

我的新方法将使用 asp.net mvc3 来提供提供 json 结果的控制器;在客户端,我想将基于 jquery 的 mvc 框架与 jquery 模板一起使用。

我的问题是,我应该如何处理 SSL 让客户看到流量已加密?我想避免客户需要创建代理并通过他们的 ssl 证书路由流量,因为涉及许多不同的 CMS 系统,因此我无法向客户提供简单的“操作方法”。

【问题讨论】:

    标签: jquery asp.net-mvc security architecture


    【解决方案1】:

    如果您接受付款信息,我建议与用户交互的整个网站都明确运行 SSL。所以对于你的小部件,我认为它应该导航到一个纯 SSL 支付网关。

    【讨论】:

    • 可以说这是与航班有关的问题,我需要信用卡作为授权形式。根据它是什么类型的航班,我将它重定向到另一个提供商以照顾他负责信用卡 disagio,我自己处理某些类型。
    • 每当您使用信用卡/借记卡或任何敏感信息时,都需要通过 SSL。查找一个名为 FireSheep 的 Firefox 插件,您就会明白为什么。
    • 是的,我知道。也许我需要改写我的问题。我是否必须使用弹出窗口来使我的小部件工作,还是客户端 CMS 显示 SSL 的问题,我完全通过 SSL 进行 JSON 调用?我需要担心同源政策等吗?
    猜你喜欢
    • 2023-04-09
    • 1970-01-01
    • 1970-01-01
    • 2021-03-09
    • 2011-06-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-01-27
    相关资源
    最近更新 更多