Перейти к содержимому


Фотография

Merchant и 2 версии сайта


  • Пожалуйста, авторизуйтесь для ответа.
ответов в данной теме 1

#1 Новичок denny (WMID 516548783862 )

  • Группа: Пользователи
  • сообщений 3
  • Регистрация: 25-октября 09
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 20 сентября 2010 - 00:42

Здравствуйте.

Подскажите пожалуйста, как мне решить следующую задачу:

Есть один сайт и в нем есть 2 версии админки - одна обычная, другая mobile версия (упрощенная).
Соответственно страница RESULT URL одна и та же для обоих админок, а вот адреса Success и Fail URL разные.

Как возможно организовать прием платежей через Merchant на одни и те же кошельки?

На данный момент используется настройка:
"Высылать Secret Key на Result URL, если Result URL обеспечивает секретность". Хотел поставить параметр "Позволять использовать URL, передаваемые в форме", чтобы в форме заменить SUCCESS и FAIL URL, но при установке галки здесь, не сохраняется галка на "Высылать Secret Key на Result URL, если Result URL обеспечивает секретность", поэтому перевод не обрабатывается корректно на RESULT URL.
Наверно это сделано для безопасности (это у всех так или у меня глюк в настройках Merchant? При этом галки можно поставить обе, но вот при нажатии на Сохранить, галка сама снимается).

Подскажите пожалуйста решение данной ситуации!

    • 0
  • Наверх

#2 Знаток 084471955240 (WMID 084471955240 )

  • Группа: Пользователи
  • сообщений 103
  • Регистрация: 07-сентября 09
  • МестоположениеРоссия
  • Webmoney BL

Отправлено 23 сентября 2010 - 19:25

"Высылать Secret Key на Result URL, если Result URL обеспечивает секретность". Хотел поставить параметр "Позволять использовать URL, передаваемые в форме", чтобы в форме заменить SUCCESS и FAIL URL, но при установке галки здесь, не сохраняется галка на "Высылать Secret Key на Result URL, если Result URL обеспечивает секретность", поэтому перевод не обрабатывается корректно на RESULT URL.

А зачем нужна высылка "Secret Key на Result URL"? Гораздо безопаснее если ее не будет. А в обработчике Result URL следует проверять подпись, а также для большей безопасности  проверять перевод через интерфейс x18.

Наверно это сделано для безопасности (это у всех так или у меня глюк в настройках Merchant? При этом галки можно поставить обе, но вот при нажатии на Сохранить, галка сама снимается).

Все верно. Для безопасности сделано. Чтобы злоумышленник не подменил Result URL на свой и не получил Secret Key.

Подскажите пожалуйста решение данной ситуации!

Решения простых три.
1) отказаться от "Высылать Secret Key на Result URL..."
2) использовать другие кошельки для мобильной версии
3) передавать в форме запроса дополнительный параметр, не имеющий в названии префикса “LMI_”, а при получении его на страницах Success и Fail URL выдавать мобильную версию или делать переадресацию на нужную страницу.

    • 0
  • Наверх