支付宝回调数据中有个notify_id
,加上RSA验签,可以验证数据是否来自支付宝,但微信支付的回调怎么验证数据呢?难道用transaction_id
或者out_trade_no
先去微信服务器查一下?
我的做法是把每笔订单的nonce_str存下来,然后等服务器回传数据的时候再从数据库里取出nonce_str来对比是不是我发过去的那个。
支付宝回调数据中有个notify_id
,加上RSA验签,可以验证数据是否来自支付宝,但微信支付的回调怎么验证数据呢?难道用transaction_id
或者out_trade_no
先去微信服务器查一下?
我的做法是把每笔订单的nonce_str存下来,然后等服务器回传数据的时候再从数据库里取出nonce_str来对比是不是我发过去的那个。