为什么PayPal API凭证(客户端ID和密码)需要是安全的

时间:2017-02-28 06:31:24

标签: security paypal oauth-2.0 express-checkout

我目前正在实施PayPal Express Checkout,我知道PayPal API凭证需要保持安全。但如果他们以某种方式暴露于外部世界,那么攻击者可以对商家帐户做些什么,以及可能发生的最坏情况是什么?

1 个答案:

答案 0 :(得分:1)

攻击者可以操作该帐户。更糟糕的是,他会像你一样操作它,所以你的客户会认为这是你的错。这正是它的本质。