【发布时间】:2016-02-29 15:41:59
【问题描述】:
我一直在搜索有关 PayPal 标头信息的一些信息,但找不到任何东西。
我正在尝试找到一种安全的方法来验证发送到我的 notify_url 的帖子信息是否实际上来自 PayPal 本身。
我检查了 $_SERVER 变量,但没有一个类似于 HTTP_PAYPAL 的键可以告诉我请求来自 PayPal。
唯一关闭的是HTTP_USER_AGENT,但可以轻松修改:
'HTTP_USER_AGENT' => 'PayPal IPN ( https://www.paypal.com/ipn )'
如何指示 PayPal 向我返回一些自定义标头以验证请求?
【问题讨论】:
-
回邮是为了什么? IPN 通知?
-
是的,这是 IPN 通知