Probabilmente è stato chiesto più volte qui, ma non lo trovo perché non sono sicuro di cosa cercare.
Sto sviluppando un semplice gateway di pagamento, in cui i partner (consumatori) possono inviare richieste in modo che i loro utenti possano pagare e tornare indietro.
Fornirò ai partner una chiave pubblica (legata al loro nome di dominio), useranno questa chiave sul loro sito web (attraverso un tag src di script su iframe) per acquisire un token di accesso. Questo token di accesso verrà quindi utilizzato per inviare richieste al mio gateway di pagamento.
La domanda è: qual è il termine tecnico in sicurezza per quello che sto cercando di fare? E quali altri metodi ci sono?
Informazioni extra: ho controllato come Paypal implementa i pulsanti Acquista / Iscriviti / Dona, non sembrano inserire informazioni sensibili nell'iframe (del pulsante), come possono assicurarsi del partner?
Nota aggiuntiva: non voglio che i miei partner facciano una chiamata server-server, voglio che l'integrazione sia molto semplice da parte loro.