收藏
回答

关于XXE漏洞问题,我不需要通知地址怎么办?

对于支付后,我方程序不需要收到通知.

也就是说

商户server调用支付统一下单,api参见公共api【统一下单API

通知地址notify_url

这个值,我是否可以填未使用的地址?无效URL.


我这边是通过"微信支付商家助手" 来得到付款信息通知.


回答关注问题邀请回答
收藏

1 个回答

  • 微信支付技术助手4
    微信支付技术助手4
    2019-04-18

    您好,

    1. 首先不建议您这样做。

    2. 商户系统对于支付结果通知的内容一定要做签名验证,并校验返回的订单金额是否与商户侧的订单金额一致,防止数据泄漏导致出现“假通知”,造成资金损失。


    友情提示:为了保护商户信息,请勿将您的商户私密参数发布在任何平台区域,感谢您对微信支付的支持。

    2019-04-18
    有用
    回复 3
    • 恭喜发财
      恭喜发财
      2019-04-18

      那我必须得架设第三方服务器吗? 不架设服务器怎么处理?

      2019-04-18
      回复
    • 微信支付质量运营助手
      微信支付质量运营助手
      2019-04-18回复恭喜发财

      您好, 可以不使用回调,实现主动查单即可,原参数notify_url传一个固定字符串即可

      2019-04-18
      回复
    • 恭喜发财
      恭喜发财
      2019-04-18回复微信支付质量运营助手

      谢谢. 这个字符串有限定吗?  不如是否一定是http?

      2019-04-18
      回复
登录 后发表内容