2014-12-23 62 views
0

我使用的是标准的PayPal开发者API(NVP),以获得当前的库存水平:贝宝开发者API NVP

https://api-3t.paypal.com/nvp?METHOD=BMGetInventory&VERSION=95.0&USER=____&PWD=____&SIGNATURE=____&HOSTEDBUTTONID=_____

但是,我有一个问题......如果API启用和关键以某种方式受到损害,最坏的情况是什么?例如:它看起来可以使用API​​发送付款。 API之外是否有第二层付款验证?

我花了大约30分钟的时间研究这个主题,没有任何明确的说明,如果api信息受损,可能会造成怎样的经济损失。

+0

NVP调用**服务器端**。如果您的服务器和/或网络受到攻击,访问您的身份验证信息只是您头痛的开始。根据您提及的API,您必须符合** PCI符合性**要求。 – EdSF

回答

0

如果您的PayPal API凭据受到侵害,则有人可以代表您进行API调用。这包括从您的帐户中发送和/或提取资金。

有一些方法可以在设置凭证的页面上限制PayPal API凭证的权限,因此您可以创建一个危险性稍低的密钥。它随着时间而改变,所以我不能提供细节;谷歌和/或登录到您的帐户和外观。

是的,贝宝有大量的欺诈检测,它支付内部运行,但他们没有法律责任找出你的API已被盗,我强烈建议不要依靠他们来保存你的培根这样的情况。

保护您的钥匙,特别是可以存取您的钱的钥匙。