Accorciamento dell'URL di PayPal

0

Attualmente sto inviando URL di PayPal molto lunghi ai clienti che a volte portano a un'interruzione di riga e la rendono invalicabile, ogni volta che il cliente non può ricevere email HTML.

Sto pensando di usare un'applicazione di terze parti come bit.ly per abbreviare l'URL paypal e quindi inviarlo al cliente. Tuttavia, non sono sicuro che ciò possa comportare rischi per la sicurezza se accorro l'URL anziché inviare l'url completo.

L'url PayPal contiene le seguenti informazioni:

  • Email del mio account
  • Nome, prezzo, valuta e quantità dell'articolo
  • Indirizzo di spedizione del cliente
posta Adam 02.11.2016 - 11:24
fonte

2 risposte

1

Questa è una cattiva idea.

Poiché lengyelg dice, condividi sia i tuoi dati aziendali che i tuoi dati personali dei clienti con terzi. Anche se ritieni di poterti fidare delle persone che gestiscono bit.ly, fidati di chi potrebbe comprarlo in cinque anni? Ti fidi che non vengono mai violati? Anche i tuoi clienti si fidano di loro?

Ciò che è ancora peggio è che non hai alcuna garanzia che bit.ly si reindirizzerà all'URL effettivo che gli hai fornito. In teoria, potrebbero invece reindirizzare a una pagina PayPal che indirizzerà i pagamenti a qualcun altro ... Non hai modo di garantire che il link che invii al tuo cliente li condurrà effettivamente dove pensi che sarà.

Quindi cosa dovresti fare invece? Crea il tuo mini servizio di reindirizzamento e invia i link ai clienti nel modulo https://mybusiness.com/paypalredirect?id=[random id] . Quella pagina quindi cerca il lungo URL di PayPal nel database e reindirizza ad esso. Nessuna terza parte coinvolta, quindi nessun dato è trapelato.

    
risposta data 02.11.2016 - 12:09
fonte
2

Penso che questa sia una perdita di informazioni per il servizio di abbreviazione url, che è una terza parte. Daresti via i tuoi dati personali (chi compra cosa) e anche i dati personali dei tuoi clienti (il fatto che li abbiano acquistati).

A seconda di come funziona il servizio di accorciamento, farlo su un semplice http sarebbe ancora peggio (condividendo le cose precedenti con praticamente nessuno), ma bit.ly penso che funzioni almeno su https. Ma ancora non cambia il fatto che tu condivida questi dati con bit.ly.

Un altro aspetto è che potresti non essere nemmeno legalmente autorizzato a farlo a meno che tu non avverta i tuoi utenti di ciò che accade ai loro dati (che sarà dato a una terza parte, non solo elaborato da te). Le norme sulla privacy, ad esempio l'UE, sono molto rigide.

    
risposta data 02.11.2016 - 11:31
fonte

Leggi altre domande sui tag