Loading
B2C Commerce 入门
B2C Commerce 中的秘密存储

B2C Commerce 中的秘密存储

存储和使用秘密是开发人员为确保购物者信息安全而采取的最敏感的操作之一。秘密可以是(但不限于)以下各项。

  • 用于对远程服务进行身份验证的凭据,如用户名和密码、API 令牌、访问令牌和会话 ID。
  • 用于加密或解密敏感数据的密钥,如私钥或对称密钥。

通过多种方式帮助防止数据泄露。首先,确保表单中的敏感数据不会被记录或以其他方式存储,除非绝对必要。不保留的数据无法被窃取。如果必须存储敏感数据,请尽快丢弃它并确保其已加密。对于信用卡数据,请确保使用符合 PCI 数据安全标准 (DSS) 的标记或截断。

使用以下 API 在 Salesforce B2C Commerce 上安全地存储机密。

  • 服务凭据
  • 私钥
  • 自定义对象属性

服务凭据

对于每项 Web 服务,框架都需要服务配置、服务配置文件配置和服务凭据配置。在 Business Manager 中创建和管理这些配置。

服务凭据在 B2C Commerce API 中可作为 dw.svc.ServiceCredential 对象访问。它们是只读的。切勿将它们返回到网店请求或将其写入任何日志。

私钥

加密密钥和证书是加密和解密、身份验证、签名等的关键资源。要管理这些密钥和证书,请使用专用的 Business Manager 向导。可以使用CertificateRefKeyRef类在脚本 API 中访问它们。

自定义对象属性

要扩展 B2C Commerce 对象模型,请使用自定义对象。自定义属性、它们各自的字段和自定义对象类型的属性。

对处理机密信息的任何自定义对象属性使用PASSWORD类型。

 
正在加载
Salesforce Help | Article