码迷,mamicode.com
首页 > 其他好文 > 详细

调用淘宝订单接口想到的一个问题

时间:2015-10-27 19:43:57      阅读:154      评论:0      收藏:0      [点我收藏+]

标签:

在淘宝提供的SDK中,并没有对接口调用返回结果进行安全性验证。

这样就存在一种可能,比如我的订单接口调用在网络传输过程中被劫持了(hacker伪造了格式一样的返回信息),那么就可能导致我的订单系统会引入一些实际上并没有在淘宝平台存在的订单,此时,如果订单系统的客服人员没有比对两个平台的订单的话,订单系统上多出的伪造的订单就可能被发货出去。

解决办法:

淘宝订单接口可以在接口返回的信息中,返回签名,然后sdk中对接口返回信息中的签名进行验证即可

调用淘宝订单接口想到的一个问题

标签:

原文地址:http://www.cnblogs.com/do-think/p/4915172.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!