腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
为什么
需要
保护
PayPal
API
凭据
(
客户端
id
和
密码
)
、
、
、
我目前正在实现
API
,并且我知道
需要
保护
PayPal
PayPal
凭证的安全。但是,如果他们以某种方式暴露在外部世界,攻击者可以对商家帐户做什么,最坏的情况是什么?
浏览 1
提问于2017-02-28
得票数 0
1
回答
PayPal
网站支付专业支付模块无法验证登录
凭据
、
请验证登录
凭据
。 我已经在供应商部分输入了我的客户的
ID
和他们的
密码
,但是仍然找不出
为什么
它不能工作。
浏览 4
提问于2010-10-12
得票数 0
1
回答
一旦授予第三方权限,如何使用访问令牌在
Paypal
中生成X-
Paypal
授权头?
、
通过使用
PAYPAL
的权限
API
(按 )获得访问令牌(令牌:xxxxxx
和
令牌:xxxxxx)获得第三方权限后,我无法成功地代表第三方跟踪其他
API
调用,因为不清楚如何生成X授权头。import hmacfrom urllib import urlencode
浏览 6
提问于2015-07-29
得票数 1
1
回答
如何在新
Paypal
中确定
Paypal
签名凭证
例如,Express签出调用
需要
以下输入字段: 签名-签名凭证。但是在新的
paypal
开发者应用程序中,它只显示端点、
客户端
ID
和
机密,没有
API
凭据
。怎么弄到?
浏览 3
提问于2013-05-25
得票数 0
1
回答
获取PayPalEnvironmentProduction字符串
、
、
PayPalEnvironmentSandbox: "I know how to get this"]) } 因此,为了获得沙箱环境的
客户端
id
,我在
PayPal
仪表板部分创建了一个应用程序,我可以在那里看到沙箱环境的客户机
ID
。
浏览 2
提问于2016-05-26
得票数 1
回答已采纳
1
回答
适用于Asp.net的
PayPal
Rest
API
、
、
我正在通过以下步骤创建
paypal
rest
api
1.由developer.
paypal
.com创建登录
id
2.单击我的应用程序3.单击按钮“创建应用程序”创建测试应用程序4.单击测试应用程序我已经获得了两个应用程序接口
凭据
(i)测试
凭据
(ii)实时
凭据
(通过点击显示)我已勾选“
浏览 1
提问于2014-05-14
得票数 0
1
回答
如何使用Laravel护照来组织这样的线路
保护
?
、
、
在我的laravel项目中,我使用了Laravel、
密码
、
和
客户端
凭据
Grant令牌。
客户端
凭据
授予适用于机器对机器的身份验证。例如,您可以在通过
API
执行维护任务的计划作业中使用此授予。 此授予类型具有用于验证
客户端
凭据
的中间件。(如移动应用程序)使用电子邮件地址/用户名
和
密码
获得访问令牌。这允许您安全地向您的第一方
客户
浏览 6
提问于2020-02-03
得票数 1
2
回答
为什么
使用
客户端
凭据
流?
、
、
我一直在考虑使用oauth2
客户端
凭据
授权来
保护
我的
API
(所有用户都是可信的第三方)。我在这里遵循与
paypal
相同的方法:我不明白的是,如果您要信任TLS
和
http: basic来检索承载令牌--
为什么
不为
API
调用使用http: basic呢?使用无记名代币有什么好处?
浏览 0
提问于2015-02-11
得票数 5
回答已采纳
2
回答
嵌入式
PayPal
登录按钮
、
全, <script src="https://www.paypalobjects.com/js/external/
api
.js"></script>http://localhost:3000&
浏览 1
提问于2013-04-16
得票数 1
1
回答
如何获得
paypal
的实时
api
凭证?
、
、
PayPal
Express Checkout Credit card (includes
PayPal
Website Payments对于
paypal
中的沙箱帐户,我输入了测试帐户
凭据
及其工作状态。现在我
需要
更改为Live,但我不知道如何获得实时帐户的
凭据
。 如何获得实时
API
凭据
,例如(<
浏览 3
提问于2014-02-27
得票数 3
1
回答
为什么
PayPal
API
不能识别我的
客户端
id
和
密码
?
、
Paypal
API
无法识别我从获得的客户
ID
和
密码
当我向发出请求时,我总是得到一个401错误,消息是“由于身份验证
凭据
无效或缺少授权头而导致身份验证失败。”我多次检查我的
凭据
是否正确地包含在请求中。我还在我的服务器环境中以及通过Postman测试了端点。我还尝试了路由与访问令牌交换我的
凭据
,得到了同样的问题。我还尝试创建多个沙箱
和
Live帐户,但总是得到相同的错误。 有没有人知道问题出在哪里?
浏览 27
提问于2021-09-29
得票数 0
1
回答
Website Payments Pro凭证在哪里?
、
、
当然我使用的是payflow
API
和文件。该文件
需要
以下
凭据
。我创建了一个沙盒帐户,并在其中一个网站支付专业预配置测试帐户。我在哪里可以找到下面变量的
凭据
?gv_APIPassword = " ";gv_APIPartner = " ";unique_
id
浏览 4
提问于2011-12-20
得票数 1
回答已采纳
1
回答
PayPal
应用程序正在运行。新
凭据
我使用一些第三方脚本来处理
PayPal
付款。在吉特布身上找到的,效果很好。它使用以下
凭据
:用户名、
密码
、签名。 这些<
浏览 3
提问于2013-11-16
得票数 0
3
回答
Paypal
Express Checkout用于Sandbox,安全性标头无效,
API
凭据
中没有错误
、
、
、
、
在我的GWT-RPC项目中,我想在Sandbox上使用
Paypal
签出。我以GWT超级开发模式在eclipse上运行我的项目来测试它。 public HashMap setCheckoutExpress(DatiPaypalCheckoutExpress
paypal
){ HashMap response=<
浏览 6
提问于2015-07-09
得票数 0
回答已采纳
2
回答
asp.net核心身份服务器对
客户端
到
api
的身份验证问题
、
下面是我的问题: 我的window
客户端
调用了一个安全的apiName身份服务器4,现在被调用的
API
需要
调用另一个同样使用身份服务器4进行
保护
的
API
。我的第一个
API
作为它自己的apiName,能否以某种方式将其作为
凭据
发送给第二个
API
或者我
需要
创建一个新的
客户端
ID
来访问第二个
API
?
浏览 29
提问于2020-01-31
得票数 0
回答已采纳
3
回答
禁用
Paypal
Express的沙箱模式
、
、
、
、
我尝试创建REST
凭据
->,您不能进行这个
Api
调用。那么,使用Omnipay在PaypalExpress上进行实时支付的最合适的配置是什么?
浏览 8
提问于2013-08-30
得票数 0
回答已采纳
1
回答
PayPal
API
能实时跟踪入站付款吗?
、
、
、
、
我计划创建一个web应用程序,允许用户跟踪他们的
PayPal
帐户的捐款金额,该帐户将实时发布以实现目标。如果可能的话,如果我使用的路径是最好的路径c,那么最好的路径不是B。1)用户访问网站并输入其
PayPal
电子邮件地址/
密码
/目标捐款金额。然后,我就可以代表这个用户进行
api
调用了。2)我会使用
API
调用,并在这个用户帐户上设置一个Web钩子来记录捐款的来龙去脉(网络钩子只说它可以在销售时触发,但也许捐赠可以算作销售?) 3)我的网站上有一个功能
浏览 3
提问于2015-03-13
得票数 0
回答已采纳
1
回答
Omnipay
Paypal
Express签出错误:安全标头无效
、
、
、
、
但是,如果删除setTestMode(),只保留setUsername()、setPassword()
和
setSignature()方法,它就会直接重定向到
PayPal
(Live )。我目前正在使用Laravel5.8
和
Omnipay/
PayPal
使用
PayPal
快捷签出。) $order = Order::findOrFail(decrypt($order_
id
));
浏览 3
提问于2020-02-03
得票数 1
回答已采纳
1
回答
API
机密应该被哈希吗?
、
、
、
这听起来可能是个愚蠢的问题,因为
密码
当然
需要
进行散列,而不
需要
存储原始
密码
。当然
api
密钥
和
密码
一样敏感吗? 这仅仅是因为从提供程序端,您可以确信正在生成足够强的
密码
吗?如果是这样的话,那么这并不能提供任何
保护
,因为您
浏览 3
提问于2017-04-02
得票数 11
回答已采纳
1
回答
Spring OAuth2资源服务器过滤器
、
、
我们使用@EnableResourceServer注释为所有
API
应用安全筛选器。我们使用的是、Spring、OAuth2
和
JWT令牌。我们使用
客户端
凭据
令牌(使用
客户端
id
和
客户端
机密获取)
和
用户令牌(使用名称/
密码
)。我们希望使用
客户端
JWT令牌
保护
某些端点(**/clientTokenAllowed/myapi),而所有其他端点都
需要</
浏览 4
提问于2017-11-01
得票数 0
回答已采纳
点击加载更多
相关
资讯
Meta如何实现大规模无身份信息认证?
8种至关重要OAuth API授权流与能力
iOS 12中的密码自动填充功能现在可与1Password,Dashlane和LastPass配合使用
身份认证系统(一)单WEB应用的身份认证
CrackMapExec:一款针对大型Windows活动目录的后渗透工具
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券