PayPal Express Checkout流程问题

时间:2011-12-17 10:16:07

标签: php paypal

我已经在我的网站上实施了PayPal ExpressCheckout。它工作正常,但我的流程有问题。从我做的unerstand

  1. 您的网站获得一个令牌,然后将用户重定向到PayPal网站。
  2. 用户登录他的Paypal帐户。然后他被重定向到您的网站。
  3. 您在网站上处理付款。
  4. 问题是付款实际上是在您的网站上处理的。即使他知道这一点,您也可能向用户收取任何金额。这不是一个相当可怕的安全问题吗?

    我错过了什么吗?

2 个答案:

答案 0 :(得分:1)

是的,您可以拿出向用户收取的金额,但是向他们收取的金额超过您向他们显示的金额将是欺诈和可能被盗(即非常非法),特别是如果您提供收据和金额收据与收费不符。许多信用卡公司都有大额收费限制,并会对其进行制约,或至少询问持有人是否合法。

出于同样的原因,您可以将您的卡片交给餐厅的服务员,他们可以在将它送回给您之前向他们收取任何费用。离线信用卡欺诈仍然更为普遍。

答案 1 :(得分:0)

您无法处理金额高于买方最初授权的金额(如果您需要,可以使用参考交易,但这不在本问题的范围内)。