ข้อกำหนดโพรโทคอลเพื่อรักษาความลับข้อมูลในการเชื่อมโยงและแลกเปลี่ยนข้อมูล
- การเชื่อมโยงและการแลกเปลี่ยนข้อมูลของแอปพลิเคชัน RESTful API ระหว่างผู้ให้บริการ และผู้ขอใช้บริการ กำหนดให้ดำเนินการผ่านโพรโทคอล HTTPS เท่านั้น
- โพรโทคอล HTTPS (Hypertext Transfer Protocol Secure) เพื่อรักษาความลับข้อมูลในการเชื่อมโยงและแลกเปลี่ยนข้อมูล จะต้องมีรายละเอียดดังนี้
- กำหนดให้ใช้ TLS version 1.2 เป็นอย่างน้อยสำหรับการใช้งาน TLS/SSL
- ใบรับรองดิจิทัล (Digital Certificates) จะต้องมีความน่าเชื่อถือ ออกโดยหน่วยงานที่ดูแลใบรับรองดิจิทัลที่ได้รับอนุญาต