Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 9 Current »

Внимание! Рекомендации данного раздела помогут обезопасить вас от мошеннических действий связанных с вашим сайтом и транзакциями.


Доверенные IP

Для обеспечения дополнительной безопасности рекомендуем опционально добавить в белый список доступов POST запросы только для наших доверенных IP:
78.140.172.231
78.140.135.130
167.99.253.235
62.113.223.114
62.113.223.116
212.83.61.161
185.172.90.66
185.172.90.74
185.172.90.75
185.172.90.115
185.172.90.119


Секретность API доступов

Не держите в открытом доступе API ключ и API пароль, а также не предоставляйте оба эти параметра в групповых рабочих чатах, в том числе с нами. Для проверки деталей представители PSP Platon могут попросить у вас только API ключ, пароль же необходимо держать в тайне.


Секретность доступа в личный кабинет

Не разглашайте логин и пароль от вашего личного кабинета третьим PSP Platon лицам. В случае если доступ в кабинет был утрачен обратитесь в групповой чат. Пароль в личный кабинет PSP Platon действует 30 дней. Настоятельно рекомендуем обновлять пароль до истечения крайнего срока его действия.


Секретность ссылки для Callback

Не оставляйте ссылку для Callback в открытом доступе на вашем ресурсе.


Cтраница успешной оплаты не гарантия успеха транзакции

Не используйте факт перехода плательщика на страницу успешной оплаты как признак успешного платежа. Статус транзакции и детали платежа необходимо получать только в POST Callback или в личном кабинете PSP Platon.


Сверка данных в Callback

При получении от нас POST Callback об успешном платеже рекомендуем проводить на вашей стороне дополнительную сверку суммы и ордера из POST Callback на соответствие с первоначальной суммой и ордером в вашей базе данных, которые были указаны при создании заказа.


Callback с Basic Authorization

Для обеспечения дополнительной защиты от отправленных злоумышленниками коллбеков можно воспользоваться Basic Authorization для всех POST Callback.

  • No labels