Ребят, а кто делал интеграцию с ПейПалом? Не могу понять, как происходит валидация токена, который возвращается при возврате на сайт, после успешной оплаты?
Этот токен генерится вместе с ссылкой для перехода оплаты и все время висит в урле.
Получается если я знаю урл, который обрабатывает успешную оплату на моей стороне, то я подставлю этот токен и заказ завершится. Как-то не безопасно. Точно есть способ как-то с этим токеном обратиться к пэйпалу и спросить, валидный или нет. Но я не могу понять как это сделать. Не подскаите?
Ну или может я не в том направлении вообще думаю?