質問するログイン新規登録

回答編集履歴

1

2018/10/14 05:12

投稿

tiitoi
tiitoi

スコア21960

answer CHANGED
@@ -1,6 +1,7 @@
1
1
  API の先にあるその会社の「決済システム」というのは、企業秘密ですし、セキュリティの問題もあるので、外に出ることはないと思います。
2
2
  基本的にはログインシステム同様に「リクエストがあったら、データベースを参照し、有効なリクエストであれば (カード番号が存在するか、パスワードがあっているかどうかなど)、決済を実行する」という仕組みになっていると思います。
3
- バグで二重決済になってしまったり、脆弱性をつかれて不正に決済が行われるなど決してあってはいけないので、通常のログインシステムに比べて格段にセキュリティに注意を払い、システムを構築する必要があるでしょう。(その手の専門家がいないとシステムを作るのは難しいと思います。)
3
+ バグで二重決済になってしまったり、脆弱性をつかれて不正に決済が行われるなど決してあってはいけないので、通常のログインシステムに比べて格段にセキュリティに注意を払い、決済システムを構築する必要があるでしょう。(その手の専門家がいないとシステムを作るのは難しいと思います。)
4
+ ↑は決済システムを作る場合の話であり、API を使う側の話ではありません。
4
5
 
5
6
  API のドキュメントは、API を用意している会社の開発者用ページで確認できます。
6
7
  「サービス名 Developer」で検索すると出てきます。