php – So implementieren Sie einen Sicherheitsüberprüfungsmechanismus für APIs im Zusammenhang mit Beträgen.
过去多啦不再A梦
过去多啦不再A梦 2017-05-27 17:43:20
0
3
632

Szenario: Bei der Zusammenarbeit mit einem traditionellen Unternehmen werden Benutzertransaktionen über deren Offline-Kassierersystem abgewickelt. Vor dem Bezahlen interagieren sie mit der von uns bereitgestellten API, fordern die von unserer Plattform bereitgestellten Coupons an, bestätigen den tatsächlichen Forderungsbetrag und schließen die Transaktion ab. und übermitteln Sie abschließend die uns zur Verfügung gestellten Bestelldaten.

Da es sich bei den Schnittstellendaten um einige Transaktionsbeträge usw. handelt, was sollte getan werden, um die Rechtmäßigkeit, Sicherheit usw. der Schnittstellenanforderung sicherzustellen?

过去多啦不再A梦
过去多啦不再A梦

Antworte allen(3)
巴扎黑

参考一下支付宝。。公钥私钥ssl

習慣沉默

ssl是必须的,另外就是接口和数据的安全性了,接口验证不多说,优惠券识别码最好保持唯一性,用后即销毁。

迷茫

sign(一致性哈希) + token(登录验证)

Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage
Über uns Haftungsausschluss Sitemap
Chinesische PHP-Website:Online-PHP-Schulung für das Gemeinwohl,Helfen Sie PHP-Lernenden, sich schnell weiterzuentwickeln!