我想一個paypal付款後,提供一些信息給客戶,使用貝寶返回URL,而無需客戶登入]。如何在沒有登錄的情況下實現祕密網址以在付款後提供信息?
所以我想我需要一個系統來爲每個事務創建URL,並避免另一個事務的url被猜測。
予想到的是這樣的:
http://www.domain.com/product/send.php?productID=12 & transactionHash = [thisTransactionHash]
使用transactionHash可以根據客戶的電子郵件和產品唯一ID進行計算。
此方法是否有意義?或者,您的建議是什麼將會提供信息而無需登錄,並避免客戶猜測其他產品的網址?
雖然他們對哈希一些有趣的答案,仍然存在與這個想法我上面提到的一個問題:貝寶需要接收返回的URL,因此該信息在付款前通過,因此該方法不固定反對欺詐。
我看到的唯一安全的方式是貝寶交付系統,這就是我接受答案的原因。
這是通過默默無聞的安全。 – Yousf 2013-02-19 15:05:36
@Yousf好吧,這是否意味着你推薦一個登錄/密碼系統? – tucson 2013-02-19 15:09:00
如果使用的事務散列是基於已知數據計算的,那麼通過obscurity_它只是_security。如果它隨機生成應該是一個安全的方法。 – oktopus 2013-02-19 15:14:31