我的网站上有一个 PayPal html 按钮,它应该返回我的网站并返回数据。我的理解是有一个返回 url(带有返回方法)和一个通知 url 可以做到这一点。通知 url 需要一个 IPN 侦听器,它看起来像是在进行验证检查,这很好。我没有看到任何此类对返回 url 的验证检查,但在大多数情况下(例如,支付是否成功),我似乎想根据验证检查的结果更新返回 url。此外,我需要知道 PayPal 实际上请求返回 url 来更新数据库,否则这似乎为通过返回 url 进行 csrf 攻击打开了大门。
我是 PayPal 按钮的新手,但我还没有看到关于同时使用通知 url 和返回 url 的任何信息。那么我应该怎么做才能通过返回 url 解决这些问题呢?