我想在贝宝付款后使用贝宝退货网址向客户提供一些信息,而无需客户登录。
所以我认为我需要一个系统来为每个事务创建 url,并避免猜测另一个事务的 url。
我想到了类似的东西:
http://www.domain.com/product/send.php?productID=12&transactionHash=[thisTransactionHash]
使用可以根据客户的电子邮件和产品唯一 ID 计算的 transactionHash。
这种方法有意义吗?或者您的建议是什么?无需登录即可提供信息,并避免客户猜测其他产品的网址?
尽管它们是关于哈希的几个有趣的答案,但我上面提到的想法仍然存在一个问题:Paypal 需要接收返回 url,因此信息在付款之前传递,因此该方法不能防止欺诈。
我看到的唯一安全方式是 Paypal 交付系统,这就是我接受这个答案的原因。