Probablemente, aquí se lo pidieron muchas veces, pero no encuentro ninguno porque no estoy seguro de qué buscar.
Estoy desarrollando una pasarela de pago simple, donde los socios (consumidores) pueden enviar solicitudes para que sus usuarios puedan pagar y devolver.
Le daré a los socios una clave pública (vinculada a su nombre de dominio), ellos usarán esta clave en su sitio web (a través de una etiqueta de src de script en iframe) para adquirir un token de acceso. Este token de acceso se utilizará para enviar solicitudes a mi pasarela de pago.
La pregunta es: ¿cuál es el término técnico en seguridad para lo que estoy tratando de hacer? ¿Y qué otros métodos hay?
Información adicional: he comprobado cómo Paypal implementa sus botones Comprar / Suscribir / Donar, parece que no ponen ninguna información confidencial en el iframe (del botón), ¿cómo pueden asegurarse del socio?
Nota adicional: no quiero que mis socios hagan una llamada de servidor a servidor, quiero que la integración sea muy simple desde su lado.