Signed API, verifikasi callback, audit ledger, secret hanya di server.
Home / Perusahaan / Keamanan
リクエストごとのMD5大文字署名、bcryptによるパスワードハッシュ、サーバー側のみでの上流認証情報の管理、変更ごとの台帳監査、本番モードでの決済シミュレーションの禁止を行っています。設置後はinstall.phpを削除してください。
安全な連携を学ぶ →Merchant → payin_create (signed) → LottoPay → StarPago → QRIS/VA/E-Wallet → callback → verify → credit 1x → forward → HTTP 200 + SUCCESS
リコンサイルにはpayin_queryをご利用ください。ブラウザのステータスは信用せず、検証済みコールバックとサーバー照会をご利用ください。