ホームページ  >  に質問  >  本文

php - 金額に関連する API のセキュリティ検証メカニズムを実装する方法。

シナリオ: 従来の企業と協力して、ユーザーのトランザクションはオフライン レジ システムを使用して決済されます。チェックアウトの前に、ユーザーは当社が提供する API と対話し、当社のプラットフォームが提供するクーポンを要求し、実際の受取額を確認し、決済を完了します。取引、そして最後に取引注文の詳細を提供してください。

インターフェイスデータにはトランザクション量などが含まれるため、インターフェイスリクエストの正当性やセキュリティなどを確保するにはどうすればよいですか。

过去多啦不再A梦过去多啦不再A梦2722日前684

全員に返信(3)返信します

  • 巴扎黑

    巴扎黑2017-05-27 17:45:20

    Alipayをご参照ください。 。公開鍵秘密鍵SSL

    返事
    0
  • 習慣沉默

    習慣沉默2017-05-27 17:45:20

    SSL は必須であり、もう 1 つはインターフェイスとデータのセキュリティです。インターフェイスの検証については言うまでもありませんが、クーポン識別コードを一意に保ち、使用後に破棄することが最善です。

    返事
    0
  • 迷茫

    迷茫2017-05-27 17:45:20

    署名(一貫性のあるハッシュ) + トークン(ログイン認証)

    返事
    0
  • キャンセル返事