Php 将信用卡信息存储到paypal vault中,并希望使用paypal按钮源

Php 将信用卡信息存储到paypal vault中,并希望使用paypal按钮源,php,security,paypal,Php,Security,Paypal,我正在使用RESTAPI将信用卡信息保存到paypal的保险库中。它给了我一个令牌,通过使用它,我可以进一步进行处理。但问题是我必须使用paypal的按钮[ButtonSource],即通过paypal跟踪总销售额。那我怎么能两者兼用呢 另一件事是,通过使用令牌,我可以获得保存的卡的所有详细信息。如果我的代码被泄露,任何人都可以窃取我保存在数据库中的令牌并获取详细信息。我怎样才能保证它的安全 谢谢以下是贝宝对此的一些反馈: 参数ButtonSource是我们经典API的一个参数,目前RESTAP

我正在使用RESTAPI将信用卡信息保存到paypal的保险库中。它给了我一个令牌,通过使用它,我可以进一步进行处理。但问题是我必须使用paypal的按钮[ButtonSource],即通过paypal跟踪总销售额。那我怎么能两者兼用呢

另一件事是,通过使用令牌,我可以获得保存的卡的所有详细信息。如果我的代码被泄露,任何人都可以窃取我保存在数据库中的令牌并获取详细信息。我怎样才能保证它的安全


谢谢

以下是贝宝对此的一些反馈:

参数ButtonSource是我们经典API的一个参数,目前RESTAPI不支持它。RESTAPI仍处于早期阶段,我们将在未来12个月内看到更多功能的添加。因此,即使REST现在可能不支持该参数,也可能很快会支持。然而,对于目前的REST,商户将需要使用其他参数来跟踪其付款


另一件事是,通过使用令牌,我可以获得保存的卡的所有详细信息。如果我的代码被泄露,任何人都可以窃取我保存在数据库中的令牌并获取详细信息。我怎样才能保证它的安全


从技术上讲,如果商户系统遭到黑客攻击,并且其凭证+DB暴露给第三方,他们可以使用以下API查找详细信息:

但是,我们不会返回完整的卡号,CVV也不会存储在我们端。从这个角度来看,商人是伟大的。但是,他们需要确保其凭证是安全的,并且第三方无法访问