【发布时间】:2020-11-17 16:51:05
【问题描述】:
我有一个 Paypal 的 IPN。 我有一个使用 express 框架的简单 NodeJS 服务器。 我有一个简单的 PayPal IPN 处理程序 url 的后包装器。
我有一个简单的 IP 地址检查来检查 POST 请求是否来自 PayPal。
我的问题是,如果有人伪造 IP 地址并向 IPN 处理程序发送 POST 请求,他们会影响我的后端系统,因为 IPN 处理程序具有根据 POST 数据确定的功能。
我怎样才能使它更安全?
谢谢。
【问题讨论】:
标签: node.js paypal paypal-ipn