您在此处:
B2C Commerce 中的安全通信
安全通信对防止攻击者读取或更改敏感信息(如信用卡、个人可识别信息 (PII) 和凭据)至关重要。在 Salesforce B2C Commerce 中,可以使用以下安全协议保护这些交互。
| 交互 | 在此日期之间 | 通过… |
|---|---|---|
| 网店 | 购物者和您的网店。 | 传输层安全性 (TLS) |
| Business Manager | 用户与 Business Manager。 备注 此交互始终由站点保护,不需要单独配置。 |
TLS |
| Web 服务 | 您的实例和外部 Web 服务。 | 基于 TLS、HTTPS、安全文件传输协议 (SFTP) 的简单对象访问协议 (SOAP) |
| 文件上传 | 您的实例和外部系统。 | TLS 上的 WebDAV(建议)、 HTTPS、SFTP。 |
- B2C Commerce 中的 HTTPS / TLS
在 HTTPS 中,通信协议使用传输层安全 (TLS) 或其前身,安全套接字层 (SSL) 加密。该协议通常也称为 TLS 上的 HTTP 或 SSL 上的 HTTP。 - B2C Commerce 中的 Web 服务
Salesforce B2C Commerce 提供了一个 Web 服务框架,帮助您管理对 Web 服务的调用并分析服务性能。您需要自定义代码来与 Web 服务交互。我们建议您使用安全协议作为 Web 服务类型,例如 HTTPS、安全文件传输协议 (SFTP) 和基于传输层安全性 (TLS) 的简单对象访问协议 (SOAP)。Web 服务还可以使用服务凭据(如用户名和密码)来执行 HTTP 基本身份验证。 - B2C Commerce 中的数据上传
数据上传是指将数据文件从外部系统传输到实例的文件系统。手动或以编程方式上传数据,如导入文件、图像和快照。使用 Business Manager 手动传输数据。与往常一样,与 Business Manager 的任何交互都通过 HTTPS 进行。自定义代码以编程方式执行数据传输。在这种情况下,虽然支持几种文件传输协议,但仅使用安全协议:基于传输层安全性 (TLS) 的 WebDAV(推荐)、HTTPS 或安全文件传输协议 (SFTP)。 - B2C Commerce 的代码上传
使用 UX Studio 或使用文件传输机制(如 WebDAV over Transport Layer Security, TLS)将自定义代码(也称为插件)上传到实例。确保代码上传的安全非常重要。请按这些最佳实践来操作。
