راکت

مشکل در برگشت از درگاه پرداخت

9 پاسخ

سلام من در حال توسعه یک سایت با laravel و vue 2 هستم
در لحظه برگشت از درگاه پرداخت اول مواجه با صفحه 419 expire شدم
با اضافه کردن ادرس صفحه به verifyCSRFToken
مشکل برطرف شد
پس از انجام عکلیات در کنترلر در لحظه redirect شدن کاربر به حالت خودکار از اکانت خود logout میشود
ممنون میشم بگید مشکل از کجاست

ثبت پرسش جدید

پاسخ‌ها

9
حسین ستاری
حسین ستاری
@Ho3ein

تخصص: برنامه نویس

سلام ، من هم این مشکل رو داشتم برای درگاه بانک ملت ، و خب دنبال راه حل گشتم بعضی ها گفتن باید روتی که برای کال بک میفرستی به درگاه مثلا www داشته باشه و دامنه کامل باشه و همینکارو برای فایل httaccess هم کنی اما برای من کار نکرد
اما در نهایت کاری که کردم این بود که روت کال بک رو از حالت auth دراوردم تا نیاز به لاگین نباشه ، در قدم بعد شما در جدول پرداخت ها یک کد یونیک داری که برای هر پرداخت جداس و اون کد رو میای where میزنی تا پیدا بشه ، حالا یک ابجکت از اون پرداخت داری که میتونی باهاش به روابط دسترسی داشته باشی و یوزر رو لاگین کنی و بقیه پردازش

Eh3ani
Eh3ani
@ehsanghotbizade

منظور شما اینه که بعد از برگشت با یوزر ایدی که اون پرداخت انجام شده دوباره طرف رو لاگین کنم؟
بعد از نظر امنیتی مشکلی وجود نداره ؟!

شاید پاسخ شما همین‌جا باشد

Eh3ani
Eh3ani
@ehsanghotbizade

@Ho3ein
اینجوری کاربر های دگ با وارد کردن لینک پرداخت یه نفر دگ و کنسل کردن بعد از برگشت میتونن وارد اکانت کاربر دگ بشن!

حسین ستاری
حسین ستاری
@Ho3ein

تخصص: برنامه نویس

من راه حل خودمو گفتم میتونی استفاده نکنی ولی در جواب حرفت اشخاصی عادی چطور میخوان به لینک پرداخت بقیه دسترسی داشته باشن؟

Armia Armia
Armia Armia
@armiaevil

سلام
میتونی ایدی کاربر رو به مدت 15 دیقه به همراه ip توی کش ذخیره کنی و بعد از بازگشت از درگاه چک کنی اوکی بود لاگین کنی

فرشید مرادی
فرشید مرادی
@eniack

تخصص: noob

سلام از سشن فلش استفاده کنید ، و ای دی کاربر رو قبل از اینکه بفرستیش سمت درگاه ذخیره کن و در برگشت چک کن ببین اگر چیزی ست شده که ادامه کار رو بره اگر نه ریدایرکتش کن خوبیش اینه که سشن فلش اطلاعات رو فقط برای یک روت حفظ میکنه

Eh3ani
Eh3ani
@ehsanghotbizade

نه این فقط یه ایده بود که تو ذهنم یهو مطرح شد و از شما پرسیدم

Eh3ani
Eh3ani
@ehsanghotbizade

@eniack
با سلام
ایا سایت یا نمونه کدی دارید که چیزی که گفتید رو نشون بده خیلی ممنون

فرشید مرادی
فرشید مرادی
@eniack

تخصص: noob

ببینید توی مثال زیر من آی دی کاربر رو داخل سشن ذخیره میکنم

$request->session()->flash('user', $user->id);

و در برگشت سشن رو میگیرم

 $user = session()->get('user');
        if(! is_null($user))
        {}

برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام