1、“单笔转账到支付宝账户接口”为资金支出类的高风险接口,使用PID和应用密钥,无须输入支付密码,就能操作账户资金支出,风险较高。
商户需自行妥善保管PID和密钥,出现非商户自主操作导致异常资金支出由商户自身承担责任。
2、妥善保管PID和密钥的方法:PID和密钥切勿分享给无关他人,或误上传至公开网络。
PID和密钥建议以文件形式存储在高权限区,不推荐以硬编码方式写进代码。 如已发生pid和密钥泄露,请重新生成密钥,并上传开放平台,保证其机密性。
3、请商户做好内部权限管控,和服务器的安全防护。 可以调用重要接口权限建议内部做好管理,并建议记录操作日志。 服务器请定期修复漏洞,配置必要的安全产品。查看并修复开放平台代办事项中的安全漏洞提醒,有助于增加整个系统的安全性。