paypal - 您如何验证发送到 Silent Post URL 的通知确实来自 PayPal Payflow 而不是黑客?

标签 paypal notifications payflowpro payflowlink

Payflow 支持 Silent Post URL,这是一个在成功交易(付款、退款等)完成后会收到通知的页面。可以通过 PayPal 管理器配置静默发布 URL。

大多数类似的支付系统都实现了“回发”的概念,接收软件可以在其中回发结果以确保交易信息合法且并非来自黑客。 Payflow 似乎不支持回发,Payflow Pro 文档也没有提到任何其他验证在静默发布 URL 上收到的交易数据的方法。

最佳答案

所有有效的 PayPal 通知都来自 173.0.81.65。只需忽略任何不是来自此 IP 的通知。

答案隐藏在 PayPal 知识库的深处:https://ppmts.custhelp.com/app/answers/detail/a_id/445 .也可以在 https://ppmts.custhelp.com/app/answers/detail/a_id/883/kw/payflow%20ip%20address 找到更多信息。

关于paypal - 您如何验证发送到 Silent Post URL 的通知确实来自 PayPal Payflow 而不是黑客?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24148603/

相关文章:

paypal - 嵌入式付款和 'This function is temporarily unavailable' 错误

ios - iPad - MPMoviePlayer 缩小后消失

flutter - 是否可以在 onSelectNotification 上为 flutter_local_notification 插件传递参数

xml - 如何将 BN 代码与 XML Pay 集成? ( Paypal 支付流专业版)

paypal - 您能否在客户离开您的网站时实现 PayPal 自适应支付?

php - IPN 页面仍然无法工作 PHP mysqli

php - PayPal 集成问题 : PDT hangs on return to site

php - Paypal 支付专业版和 pci 合规性

iphone - 通知中心缓存设置?

paypal - 使用托管页面的支付流 : Is TENDER required in the secure token request?