Qualcuno ha mai lavorato con il gateway di pagamento eWay?
In sostanza, esiste un endpoint del servizio in cui i dettagli del cliente e della carta di credito vengono postati dall'applicazione Web dopo che il browser invia tali dettagli al server.
Ora, qual è la sicurezza di qualsiasi cosa? (Si noti che non sono un esperto di sicurezza. Solo uno sviluppatore) L'anello più debole del pagamento online, AFAIK, è sempre stato il consumatore del servizio, ovvero i siti Web di eCommerce.
Se fossi l'utente, mi aspetto che i miei dettagli CC vengano gestiti solo dal gateway di pagamento, non dalla versione web. Non era questo il punto di un gateway di pagamento? Per astrarre i problemi di sicurezza dall'applicazione web?