php - Comment implémenter un mécanisme de vérification de sécurité pour les API liées aux montants.
过去多啦不再A梦
过去多啦不再A梦 2017-05-27 17:43:20
0
3
727

Scénario : en coopération avec une entreprise traditionnelle, les transactions des utilisateurs sont réglées à l'aide de leur système de caisse hors ligne, avant le paiement, ils interagiront avec l'API fournie par nous, demanderont les coupons fournis par notre plateforme, confirmeront le montant réel à recevoir, termineront la transaction, et enfin soumettre les données détaillées de la commande de transaction qui nous ont été fournies.

Étant donné que les données d'interface impliquent certains montants de transactions, etc., que faut-il faire pour garantir la légalité, la sécurité, etc. de la demande d'interface.

过去多啦不再A梦
过去多啦不再A梦

répondre à tous(3)
巴扎黑

Veuillez vous référer à Alipay. . Clé publique clé privée SSL

習慣沉默

SSL est un must, et l'autre chose c'est la sécurité de l'interface et des données Pas grand chose à dire sur la vérification de l'interface, il est préférable de garder le code d'identification du coupon unique et de le détruire après utilisation.

迷茫

signe (hachage cohérent) + jeton (vérification de connexion)

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal