Нет, я думаю, это звучит ужасно.
Пользователь может пропустить этап оплаты и просто отредактировать вместе необходимый URL-адрес, а затем вставить его в адресную строку браузера. Это дало бы им бесплатный продукт.
Вы можете использовать API-интерфейсы PayPal SOAP для проверки транзакции после получения URL-адреса. Вы просто не можете доверять этому URL-адресу вслепую, как только получите его.
Вы должны быть осторожны, чтобы пользователи не могли отправить вам URL-адрес платежа другого человека и дважды получить продукт за этот платеж. (Один раз реальному получателю, один раз мошеннику ...)
Важно, чтобы вы убедились, что вам заплатили правильную сумму. (Если вы заботитесь о том, чтобы вам заплатили правильную сумму.)
В целом, когда вы взаимодействуете с PayPal, каким бы методом вы ни пользовались, важно понимать безопасность программного обеспечения и моделирование угроз. В противном случае вероятность того, что вы будете защищены от мошенничества, очень мала.