Ich benutze PaypalAdaptive. Es sendet ipn_notification richtig. Die ipnNotification-Aktionsmethode ist wie folgt -
%Vor%aber es gibt Fehler
zurück %Vor%Jede Hilfe für dieses Problem.
In Ihrem Controller:
%Vor%Für Leute, die schnell lesen und -1 verteilen (Überspringen eines wichtigen Teils: es ist kein POST-Aufruf vom Client ...):
Ja, es überspringt eine Sicherheit ABER ... Lesen Sie nach ...
Ja, es ist die einzige Möglichkeit für externe Website-POST-Anfragen
ja, es ist sicher: Sie überprüfen offensichtlich Params und Schlüssel, wenn Sie einen Anruf von Paypal oder ähnlichem erhalten.
Die richtige Lösung für dieses Problem ohne Kompromisse bei der Sicherheit
Senden Sie in Ihrer Ajax-Anfrage den csrf-Token-Wert als Header.
%Vor%Tags und Links ruby-on-rails paypal-adaptive-payments csrf