全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 779|回复: 8
打印 上一主题 下一主题

PayPal回调问题,ipn通知后还要再发一个post回去?有接入payp..

[复制链接]
跳转到指定楼层
1#
发表于 2022-6-16 11:08:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 你号没了 于 2022-6-16 11:10 编辑

有经验的大佬可以说说吗

通知发过来,我们直接打印cmd=_notify-validate" + body 让接口读取到不行吗?

我看ipn状态也显示完成,不再重复下发通知了啊,

而且里面也有payer_status=verified 这个状态啊,


为啥还要再post一次给它PayPal?不post直接打印出来不行吗

第一次见这么繁琐的接口


  1.    public boolean verifyNotify(final PostPayPalNotifyRequest request, final String body) {
  2.         log.info("开始回调PayPal接口,验证通知...");
  3.         String callBackBody = "cmd=_notify-validate&" + body;
  4.         try {
  5.             String verifyRes = HttpUtils.doPost(verifyUrl, callBackBody, "utf-8");
  6.             log.info("验证结果为:{}", verifyRes);
  7.             return verifyRes.equals(VERIFIED);
  8.         } catch (Exception e) {
  9.             log.error("payPal验证通知异常" + e.getMessage());
  10.         }
  11.         return false;
  12.     }
复制代码
推荐
发表于 2022-6-17 07:31:03 | 只看该作者
本帖最后由 flyqie 于 2022-6-17 07:48 编辑
lxfy 发表于 2022-6-17 03:19
这类支付接口都是类似的流程,支付宝你手撸一套的话也会发现这一步,防止伪造。

记得以前好像有哪个版本的 ...


这个不是必须的。

理论上来说 用secret key + request body/request param做md5 作为sign基本也就能够满足需求了(实际确实有很多也是这么做的)。

盗充这个事情,大概率是secret key泄露,这种情况下向支付平台二次发请求做校验确实是有用的(前提是secret key权限别太大,资金只能入不能出)。
日美眉 该用户已被删除
2#
发表于 2022-6-16 12:43:59 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
 楼主| 发表于 2022-6-16 13:25:58 | 只看该作者
日美眉 发表于 2022-6-16 12:43
回调验证是为了防止伪造,你要拿PayPal回传给你的数据去PayPal服务器验证一下比较保险! ...

原来如此,感谢大佬解答
4#
发表于 2022-6-17 03:19:58 | 只看该作者
这类支付接口都是类似的流程,支付宝你手撸一套的话也会发现这一步,防止伪造。

记得以前好像有哪个版本的 whmcs 支付宝接口没有这一步被人恶意伪充值了多少钱来着
5#
发表于 2022-6-17 03:33:26 | 只看该作者
如果想省事,可以核对回调服务器ip地址,这样就不再需要反向查询。
7#
发表于 2022-6-17 08:03:52 | 只看该作者
基本上支付的接口都有这个把,你如果放心也可以不验证
8#
 楼主| 发表于 2022-6-17 10:04:09 | 只看该作者
感谢 各位大佬,  现在对接成功了,但有的时候通知下发了。我这边却没收到,

有没有手动查询订单的接口文档啊  麻烦了
9#
发表于 2022-6-18 05:44:37 | 只看该作者
flyqie 发表于 2022-6-17 02:31
这个不是必须的。

理论上来说 用secret key + request body/request param做md5 作为sign基本也就能够满 ...

感谢分享
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-17 07:13 , Processed in 0.087250 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表