エクスプレスチェックアウトのphpAPIを使用しようとしていました。サンドボックス環境ではすべてがうまく機能しています。私の質問はセキュリティに関するものです。
支払い後、サンプルコードはGetExpressCheckout.php?token = ... $ PayerID=.....にリダイレクトされます。しかし、私のサイトで「支払いの確認」をクリックして、paypalアカウントにログインした後(paypalで支払いを確認しませんでした)。同じページを別のタブで直接開いたところ、支払いが成功したことが示されました(そうではありません)。これを防ぐ方法はありますか、それとも何かが足りませんか。