支付宝商家关于签约“单笔转账到支付宝账户接口”的安全提示   文/肖钦   11-01 15:52

1、“单笔转账到支付宝账户接口”为资金支出类的高风险接口,使用PID和应用密钥,无须输入支付密码,就能操作账户资金支出,风险较高。

商户需自行妥善保管PID和密钥,出现非商户自主操作导致异常资金支出由商户自身承担责任。

2、妥善保管PID和密钥的方法:PID和密钥切勿分享给无关他人,或误上传至公开网络。

PID和密钥建议以文件形式存储在高权限区,不推荐以硬编码方式写进代码。 如已发生pid和密钥泄露,请重新生成密钥,并上传开放平台,保证其机密性。

3、请商户做好内部权限管控,和服务器的安全防护。 可以调用重要接口权限建议内部做好管理,并建议记录操作日志。 服务器请定期修复漏洞,配置必要的安全产品。查看并修复开放平台代办事项中的安全漏洞提醒,有助于增加整个系统的安全性。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 yubaibai360@qq.com 举报,一经查实,本站将立刻删除。

[ 标签:支付宝集分宝 ]

相关文章