そのため、私が取り組んでいるプロジェクトでは、クライアントは、PayPalを介してウェブサイトで販売する人々に直接支払いを行うことを望んでいます(ユーザーに対して販売者のペイパルメールをデータベースに保存します)
簡単に始められるように見えました-paypal_cartエンドポイントへのリンク、売り手にpaypalメールを渡し、私の返品URLを添えて、IPN通知を受け取り、データベースを更新して、支払いが成功したことを確認します。
問題は、これが安全でないことです。私のサイトでは誰でもIPNコールバックURLを使用できるため、これに対抗するには、証明書を使用してすべてを暗号化する必要があります。
私の問題は、証明書がWebサイトごとではなく、販売者アカウントごとにあることです。そのため、販売者に証明書の生成を実行し、公開鍵をPayPalにアップロードし、秘密鍵をクライアントのWebサイトにアップロードするように要求する必要があります。
それとも私は何か間違ったことをしていますか?これよりも良い解決策はありますか?1つのウェブサイトのチェックアウトから多くの異なるペイパルメールに支払いを送信するのはおそらく通常の機能ではないことを理解しています。
ありがとう