从Paypal API安全地返回捐赠信息

时间:2015-10-07 02:15:08

标签: api security paypal recurring donations

我一直试图解决信息问题,但我最终感到困惑。

我需要在网站上设置捐赠页面,它需要具有重复和一次性的选项。这应该很简单,但事情变得复杂的是在一个月内回报捐款总额。

我不想退还帐户余额,而是返回当月的交易总额。

通过http而非https执行此操作是否安全?如果有人获得Paypal API信息,是否存在重大风险?

我经历过多个网站似乎通过本地端来处理这个问题 - 一个数据库在Paypal返回完成后存储捐赠 - 但是它们不处理重复发生,就像有人取消一样,总数将是关闭并需要人工干预。

感谢您的任何时间!

1 个答案:

答案 0 :(得分:0)

我并不完全确定我明白你在这里问的是什么,但我确实认为你需要的是Instant Payment Notification (IPN)

每当创建,取消配置文件,付款等等时,该交易数据的HTTP POST都将发送到您已设置的URL /脚本。该脚本可以接收该数据并进行相应处理。

这将允许您在付款时更新您的数据库,当付款不再发生时,您只是无法获得IPN,因此不会再添加付款。

如果个人资料被取消,您也会获得一个IPN,因此您可以相应地更新您的系统。

相关问题