摘要:我想使用returnUrl作爲交易已被PayPal接受的證明。PayPal returnURL安全
我正在實施基於PayPal的非常基本的購買工作流程。
一切工作不錯,用戶點擊工資,用戶去貝寶,貝寶將用戶帶到我RETURNURL ...,我接受在最後一步付款。
我知道我必須實現一個IPN端點並接受付款,但這個項目是非常基本的,我太老了或懶得實現所有這種異步行爲,這可能是一個邊緣-cases。
會很好,如果我只是使returnUrl更有信心,很難僞造。
我想會有,在RETURNURL有將包括基於存儲在PayPal賬戶一密鑰並在實際交易令牌校驗簽名的可能性
我不知道這是否存在,我沒有找到任何這方面的文件,任何建議使returnUrl更有信心是值得歡迎的。
另外如果有人認爲我完全錯了,returnUrl永遠不會成爲交易已被接受的證明,請表達自己。
你是對的,僞造_returnUrl_將不驗證交易。我嘗試過,並且當我嘗試爲此事務執行_express checkout_時出現錯誤。 – fguillen