【问题标题】:How to avoid paypal security breach in ASP.NET Core MVC如何避免 ASP.NET Core MVC 中的贝宝安全漏洞
【发布时间】:2022-08-16 16:15:09
【问题描述】:

我在一个 ASP.NET Core MVC 应用程序中实现了贝宝支付,其中涉及向学生收取他们学年的费用。

目前我使用的是沙盒环境,使用this支持文档几乎完成了开发。

但是我遇到了一个问题:付款成功或失败后,所有GUID, PAYMENTID, TOKEN 值都在 URL 本身中可见(请参见此处显示的屏幕截图):

我有点担心这是否会导致安全漏洞,如何解决这个问题?

请分享您关于如何隐藏这些信息和保护付款相关详细信息的知识。

谢谢你的时间。

    标签: c# asp.net-mvc asp.net-core paypal


    【解决方案1】:

    您可以使用 JS SDK 在客户端处理 Checkout。与 REST API 一起,支付信息可以传递到后端进行处理。

    您可以从 PayPal 关注此tutorial

    请注意,Payments v1 APIPayPal .NET SDK 均已弃用。

    推荐直接REST API integration。查看 docs on authorization 以使用 REST API 对请求进行身份验证。

    根据Deprecation Notice for REST API SDK for Dotnet V2

    【讨论】:

      猜你喜欢
      • 2013-04-15
      • 1970-01-01
      • 1970-01-01
      • 2015-09-28
      • 2011-10-16
      • 2013-08-06
      • 2021-05-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多