aaadddminnn
@aaadddminnn
php it ubuntu debian

Безопаснй сервис оплат?

Привет. Я сделал у себя один кабинет для всех своих проектов (php ) В итоге получил одну регистрацию и т.д. Теперь в кабинет подключил агрегатор платежей. (теперь есть валюта, которую надо передавать на остальные проекты)
Суть вопроса в том как вообще безопасно такое сделать? (все проекты на разных серверах и т.д.) Интересуют какие проверки делать. (код не надо, а только то какие проверки делать и всё)
Зарание спс
  • Вопрос задан
  • 367 просмотров
Решения вопроса 1
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
ЛК при пополнении баланса переводит реальные деньги в виртуальные.
По-скольку, у Вас один ЛК на несколько проектов, то пополняйте через команду от пользователя, вызывая меж-серверный обмен данными.
Связка: ID-сервиса и сумма (ID-пользователя, зависит от реализации, по-идее - он не нужен при централизованном ЛК)
Делаете доступ к пополнению только с IP-адресов ЛК площадки, можно еще сделать проверочный hash: md5(salt+rnd+summ+timestamp+salt) и передаете все, кроме salt в открытом виде через POST.
Желательно все делать через SSL и/или VPN.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы