Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Note

Внимание! Рекомендации данного раздела помогут обезопасить вас от мошеннических действий связанных с вашим сайтом и транзакциями.

...

Доверенные IP

Для обеспечения дополнительной безопасности рекомендуем опционально добавить в белый список доступов

Status
colourGreen
titlepost
запросы только для наших доверенных IP:
78.140.172.231
78.140.135.130
167.99.253.235
62.113.223.114
62.113.223.116
212.83.61.161
185.172.90.66
185.172.90.74
185.172.90.75
185.172.90.115
185.172.90.119

...

Секретность API доступов

Не держите в открытом доступе API ключ и API пароль, а также не предоставляйте оба эти параметра в групповых рабочих чатах, в том числе с нами. Для проверки деталей представители PSP Platon могут попросить у вас только API ключ, пароль же необходимо держать в тайне.

...

Секретность доступа в личный кабинет

Не разглашайте логин и пароль от вашего личного кабинета третьим PSP Platon лицам. В случае если доступ в кабинет был утрачен обратитесь в групповой чат. Пароль в личный кабинет PSP Platon действует 30 дней. Настоятельно рекомендуем обновлять пароль до истечения крайнего срока его действия.

...

Секретность ссылки для Callback

Не оставляйте ссылку для Callback в открытом доступе на вашем ресурсе.

...

Cтраница успешной оплаты не гарантия успеха транзакции

Не используйте факт перехода плательщика на страницу успешной оплаты как признак успешного платежа. Статус транзакции и детали платежа необходимо получать только в

Status
colourGreen
titlepost
Callback или в личном кабинете PSP Platon.

...

Сверка данных в Callback

При получении от нас

Status
colourGreen
titlepost
Callback об успешном платеже рекомендуем проводить на вашей стороне дополнительную сверку суммы и ордера из
Status
colourGreen
titlepost
Callback на соответствие с первоначальной суммой и ордером в вашей базе данных, которые были указаны при создании заказа.

...

Callback с Basic Authorization

Для обеспечения дополнительной защиты от отправленных злоумышленниками коллбеков можно воспользоваться Basic Authorization для всех

Status
colourGreen
titlepost
Callback.