Paypal PhP api安全问题

Paypal PhP api安全问题,paypal,paypal-sandbox,Paypal,Paypal Sandbox,我试图使用快速签出php api。在沙箱环境中,一切都运行良好。我的问题是关于安全的 付款后,示例代码重定向到GetExpressCheckout.php?token=…$PayerID=。。。。。;但在我的网站中点击“确认付款”并登录paypal帐户后(没有在paypal中确认付款);我直接在另一个选项卡中打开了同一页,它显示付款成功(事实并非如此)。有没有办法防止这种情况发生,或者我遗漏了什么。我没有完全理解你在这里想说的话 这个过程需要 1) 调用SetExpressCheckout检索您

我试图使用快速签出php api。在沙箱环境中,一切都运行良好。我的问题是关于安全的


付款后,示例代码重定向到GetExpressCheckout.php?token=…$PayerID=。。。。。;但在我的网站中点击“确认付款”并登录paypal帐户后(没有在paypal中确认付款);我直接在另一个选项卡中打开了同一页,它显示付款成功(事实并非如此)。有没有办法防止这种情况发生,或者我遗漏了什么。

我没有完全理解你在这里想说的话

这个过程需要

1) 调用SetExpressCheckout检索您的令牌并相应地重定向到PayPal

2) 如果用户确认付款,PayPal将返回您的ReturnURL,此时您可以调用GetExpressCheckoutDetails(可选)和DoExpressCheckoutPayment来完成付款


直到DECP完成,任何交易才真正发生。您看到的成功消息可能来自GetExpressCheckoutDetails,它只不过是检索买家/订单信息,以便您在网站上完成付款。

谢谢。我对GECD的细节感到困惑。