170 похожих чатов

И вот вопрос, как сделать чтобы данные не подменили на

этом этапе?

13 ответов

24 просмотра
Leonid-Kulik Автор вопроса

На чем основываясь? Сверять хеш в платеже с хешем сгенерированным на основе наших данных? А если подменили, и они разные? Что например делать с платежом?

Leonid-Kulik Автор вопроса

Еще уточнение. Где все это время хранить наш нужный хеш? Сессия ведь тоже не вариант

Leonid Kulik
На чем основываясь? Сверять хеш в платеже с хешем ...

У тебя секрет на сервере хранится, его нельзя подменить

Leonid Kulik
Еще уточнение. Где все это время хранить наш нужны...

У вас есть алгоритм, как он формируется, все данные обычно берутся из заказа Пришёл вам хэш от шлюза, вы по этому алгоритму воссоздали хэш и проверяете

Leonid-Kulik Автор вопроса
Vadim
У тебя секрет на сервере хранится, его нельзя подм...

А причем тут секрет не совсем понимаю? Прикрепляю фрагмент js кода с формированием платежа. Возможно ведь подменить productPrice платежа например

Leonid Kulik
А причем тут секрет не совсем понимаю? Прикрепляю ...

Секретный ключ участвует в формировании хэша, чтобы избежать как раз такой ситуации, о которой вы говорите

Leonid-Kulik Автор вопроса
Os Well
У вас есть алгоритм, как он формируется, все данны...

Просто вот не могу понять, как это все устроено например на wildberries, ведь у них по сути заказ формируется после его оплаты (если выбрана оплата картой)

Leonid Kulik
А причем тут секрет не совсем понимаю? Прикрепляю ...

Ну юзай бэк ту бэк интеграцию. Или ты прямо с клиента шьёшь платеж, что ли?

Leonid-Kulik Автор вопроса
Vadim
Ну юзай бэк ту бэк интеграцию. Или ты прямо с клие...

Да, через виджет (https://wiki.wayforpay.com/ru/view/852091)

Leonid Kulik
Да, через виджет (https://wiki.wayforpay.com/ru/vi...

Ну коллбэк все равно на сервер прилетает. С клиента как минимум надо передать идентификатор заказа, а он берётся с сервера

Leonid-Kulik Автор вопроса
Vadim
Ну коллбэк все равно на сервер прилетает. С клиент...

Ну вот а как вы можете объяснить например процесс формирования заказа на wildberries. Там ведь заказ не сформируется, если не будет успешной оплаты..

Leonid Kulik
Ну вот а как вы можете объяснить например процесс ...

Так вы можете иметь у заказа колонку статус или хранить в сессии

Leonid Kulik
Ну вот а как вы можете объяснить например процесс ...

Кто тебе сказал об этом? Совсем ничего хранить нельзя. Как минимум там есть драфт.

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Карта сайта