【发布时间】:2011-03-19 19:08:43
【问题描述】:
我正在尝试处理一笔交易的付款。目前我正在重定向到控制器方法中的贝宝 url,并在 url 中传递变量。 Paypal 似乎将其转换为保护它 - https://www.sandbox.paypal.com/cgi-bin/webscr?cmd=_flow&SESSION=lUAK-18U7c_uxbs0wYsKTqcO7tDjb9M4O2A0hqd4gsKhEyhlC0xCxFabBL8&dispatch=50a222a57771920b6a3d7b606239e4d529b525e0b7e69bf0224adecfb0124e9b61f737ba21b081983b975b35e10fe14fd9a7167ca5aec13b
总结: 用户表单 -> 控制器方法 -> 使用变量重定向到 Paypal URL
这有多安全?在 Paypal 将其转换为安全格式之前,用户可以访问我重定向到的 url 吗?我是否需要实施此 rails cast 上推荐的加密 - http://asciicasts.com/episodes/143-paypal-security
我想我需要,但如果不需要,我宁愿不要。
谢谢!
【问题讨论】:
标签: ruby-on-rails paypal