170 похожих чатов

И вот вопрос, как сделать чтобы данные не подменили на

этом этапе?

13 ответов

14 просмотров
Leonid-Kulik Автор вопроса

На чем основываясь? Сверять хеш в платеже с хешем сгенерированным на основе наших данных? А если подменили, и они разные? Что например делать с платежом?

Leonid-Kulik Автор вопроса

Еще уточнение. Где все это время хранить наш нужный хеш? Сессия ведь тоже не вариант

Leonid Kulik
На чем основываясь? Сверять хеш в платеже с хешем ...

У тебя секрет на сервере хранится, его нельзя подменить

Leonid Kulik
Еще уточнение. Где все это время хранить наш нужны...

У вас есть алгоритм, как он формируется, все данные обычно берутся из заказа Пришёл вам хэш от шлюза, вы по этому алгоритму воссоздали хэш и проверяете

Leonid-Kulik Автор вопроса
Vadim
У тебя секрет на сервере хранится, его нельзя подм...

А причем тут секрет не совсем понимаю? Прикрепляю фрагмент js кода с формированием платежа. Возможно ведь подменить productPrice платежа например

Leonid Kulik
А причем тут секрет не совсем понимаю? Прикрепляю ...

Секретный ключ участвует в формировании хэша, чтобы избежать как раз такой ситуации, о которой вы говорите

Leonid-Kulik Автор вопроса
Os Well
У вас есть алгоритм, как он формируется, все данны...

Просто вот не могу понять, как это все устроено например на wildberries, ведь у них по сути заказ формируется после его оплаты (если выбрана оплата картой)

Leonid Kulik
А причем тут секрет не совсем понимаю? Прикрепляю ...

Ну юзай бэк ту бэк интеграцию. Или ты прямо с клиента шьёшь платеж, что ли?

Leonid-Kulik Автор вопроса
Vadim
Ну юзай бэк ту бэк интеграцию. Или ты прямо с клие...

Да, через виджет (https://wiki.wayforpay.com/ru/view/852091)

Leonid Kulik
Да, через виджет (https://wiki.wayforpay.com/ru/vi...

Ну коллбэк все равно на сервер прилетает. С клиента как минимум надо передать идентификатор заказа, а он берётся с сервера

Leonid-Kulik Автор вопроса
Vadim
Ну коллбэк все равно на сервер прилетает. С клиент...

Ну вот а как вы можете объяснить например процесс формирования заказа на wildberries. Там ведь заказ не сформируется, если не будет успешной оплаты..

Leonid Kulik
Ну вот а как вы можете объяснить например процесс ...

Так вы можете иметь у заказа колонку статус или хранить в сессии

Leonid Kulik
Ну вот а как вы можете объяснить например процесс ...

Кто тебе сказал об этом? Совсем ничего хранить нельзя. Как минимум там есть драфт.

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Ошибка: segmentation fault (core dumped) Код: pastebin.com/BEsNNSSV Сообщение от компилятора: отсутствует ОС: Arch Linux Ядро: x86_64 Linux 6.9.7-arch1-1 Процессор: Intel Cele...
sec
4
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Кстати, я тут еще с одной темой столкнулся, вот учу я C++, на таком то ресурсе, а остальные постоянно советуют практиковаться, что то писать, проекты, но как писать если вот т...
aaswq1
7
Добрый день, чат. Мне в очередь из других RabbitMQ по shovel валятся метрики в формате текста для Prometheus. Помогите пожалуйста подружить RabbitMQ и Prometheus, чтобы он (...
Aleksey
4
@ahndmn @ayaw0_0 здарова, на чем пишете?
Aiwan \ (•◡•) / _bot
7
Карта сайта