您如何验证静默帖子URL的通知确实来自PayPal Payflow,而不是黑客?

您如何验证静默帖子URL的通知确实来自PayPal Payflow,而不是黑客?,paypal,notifications,payflowpro,payflowlink,Paypal,Notifications,Payflowpro,Payflowlink,Payflow支持静默Post URL,这是一个在成功交易(付款、退款等)完成后将收到通知的页面。静默Post URL可以通过PayPal manager进行配置 大多数类似的支付系统都实现了“回发”的概念,即接收软件可以回发结果,以确保交易信息是合法的,而不是来自黑客。Payflow似乎不支持回发,Payflow Pro文档也没有提到任何其他验证在静默post URL上收到的交易数据的方法。所有有效的PayPal通知都来自173.0.81.65。只需忽略任何不是来自此IP的通知 答案隐藏在贝宝

Payflow支持静默Post URL,这是一个在成功交易(付款、退款等)完成后将收到通知的页面。静默Post URL可以通过PayPal manager进行配置


大多数类似的支付系统都实现了“回发”的概念,即接收软件可以回发结果,以确保交易信息是合法的,而不是来自黑客。Payflow似乎不支持回发,Payflow Pro文档也没有提到任何其他验证在静默post URL上收到的交易数据的方法。

所有有效的PayPal通知都来自173.0.81.65。只需忽略任何不是来自此IP的通知


答案隐藏在贝宝知识库的深处:。有关更多信息,请访问

所有有效的PayPal通知均源自173.0.81.65。只需忽略任何不是来自此IP的通知


答案隐藏在贝宝知识库的深处:。更多信息也可以在

中找到,我选择了不同的方法,通过将我请求中的身份验证令牌传递给PayPal,我在收到POST请求后进行验证

我选择了不同的方法,通过将我请求中的身份验证令牌传递给PayPal,我在收到POST请求后进行验证