繁体   English   中英

Paypal的Payment REST API调用的随机信用卡数据

[英]Random Credit card data for Paypal's Payment REST API call

有没有人涉足Paypal的REST API调用直接信用卡付款?

该资源位于此处:

https://api.sandbox.paypal.com/v1/payments/payment

处理此帐户的典型方法是:

  1. 通过进行包括Client_ID和Secret的API调用来获取访问令牌。
  2. 使用访问令牌,使用必要的卡特定数据调用付款API。

在第2点中,“必要的卡特定数据”行很重要。 到目前为止,我一直在使用我的测试/沙盒业务帐户之一进行测试。 也就是说,专门为此帐户生成的信用卡数据。 但是,似乎我可以操纵名称,更改到期日期(只要它是有效日期),CVV2号即可。 只要信用卡通过MOD 10支票,响应对象就会显示付款已处理(状态:已批准)。

我的问题是,这是一个漏洞(不太可能)还是仅是设计使Paypal允许与随机卡相关的任何数据来验证付款。 (只要它们是有效的信用卡号)。

如果是较早的版本,那么我想知道为什么Paypal希望我创建一个企业帐户并为我生成信用卡数据,而我真正需要的只是我注册为开发人员时提供的REST API客户端ID和密码。

免责声明:本文档未声明可以使用随机卡相关数据的任何地方。

正确,这是设计使然。 只要符合MOD-10,我们将在沙盒环境中接受任何信用卡号。 专门这样做是为了在沙盒环境中进行更轻松的测试。

如果是较早的版本,那么我想知道为什么Paypal希望我创建一个企业帐户并为我生成信用卡数据,而我真正需要的只是我注册为开发人员时提供的REST API客户端ID和密码。

我不太确定您的意思是什么?

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM