某动和某银行合作金融业务,项目开发完毕,需要对接某动的某商城登录信息。
这几天某商城给出了对接方面,商城业务模块的页面直接使用iframe嵌入项目的首页(!!!我预留好了一块OAuth呢!!!!)
文档居然说使用项目直接使用javascript:xxx.xxxx();来获取商城的登录信息;!!!!!
这这对接方式还有安全可言吗!这是金融业务啊!!!!是我太大惊小怪了吗?
这几天某商城给出了对接方面,商城业务模块的页面直接使用iframe嵌入项目的首页(!!!我预留好了一块OAuth呢!!!!)
文档居然说使用项目直接使用javascript:xxx.xxxx();来获取商城的登录信息;!!!!!
这这对接方式还有安全可言吗!这是金融业务啊!!!!是我太大惊小怪了吗?