Является ли это угрозой безопасности для пользователей приложения, чтобы увидеть «payKey», который возвращается API Paypal? - PullRequest
1 голос
/ 21 сентября 2011

Если злонамеренный пользователь увидит токен payKey, возвращаемый API Paypal, может ли он что-нибудь плохое с этим сделать?

Или Paypal разрешает только моим учетным данным отправлять запросыpayKeys которые сгенерированы для моего приложения?

1 Ответ

2 голосов
/ 22 сентября 2011

Нет.Срок действия payKey истекает через три часа и доступен только вашему пользователю API.
В Express Checkout это доступно как «токен», и это прекрасно, чтобы это было видно.

...