2010-09-26 145 views
0

情况是这样的: 向一台服务器付款,完成后必须安全地通知另一台服务器。我试图做的事实际上非常类似于支付服务的notify_url。 I.E.贝宝收到一笔付款,然后通过一个长URL通知来源。将安全信息从一台服务器传递到另一台服务器

如何验证传递的数据。任何有用的库?任何链接让我开始?

谢谢!

回答

1

HMAC是确保未由未授权方生成或以任何方式篡改URL的好方法。 Here是一个简单的教程。

如果URL(或其返回的内容)包含任何敏感信息,那么您还需要确保接收方服务器已启用SSL。

而对于另一层安全性,您可以硬编码接收方服务器以拒绝来自已知发件人的IP地址的任何连接。

相关问题