代码之家  ›  专栏  ›  技术社区  ›  ACD

Paypal结账客户端集成对浏览器安全吗?

  •  0
  • ACD  · 技术社区  · 6 年前

    我正在开发一个PHP应用程序,我想使用贝宝结帐客户端集成作为我的网站支付模式。但是,集成需要将您的“客户机ID”放入脚本中,脚本将在浏览器控制台上完全公开。向公众公开你的客户id可以吗?

    screenshot- implementation

    而且,价格也在剧本里,如果人们会在飞行中改变价格呢?

    有什么建议吗?

    1 回复  |  直到 6 年前
        1
  •  6
  •   Royal Wares    6 年前

    客户ID是可以公开的,另一方面,客户机密决不能放在任何公开的地方,这只是为你。

    把你的客户ID当成你现实生活中的驾驶执照。如果有人偷了你的驾照,他们仍然不能用它作为身份证进入俱乐部,保镖只会说“那显然不是你”。

    在上面的类比中,贝宝就是保镖。你的客户ID是你的驾照,你的客户秘密是你的脸。