Mevcut kodlamada bulunan GetOrderData fonksiyonu, Weepay'a bağlanarak sipariş bilgisini çekiyor. %90 ihtimalle, o veride sipariş ID'si de bulunuyor.
Gelen veride sipariş ID'si orderId değişkeninde olduğunu varsayalım. Aşağıdaki örnek kod gibi bir kontrol aşaması olması gerekir (13. Satırda fonksiyon çalıştırılmakta.):
$siparisidkontrol = $Result->data->orderId;
if ($siparisidkontrol != $orderId) {
throw new \Exception("Sipariş ID uyuşmuyor.");
}Eğer burada sipariş ID'si dönmüyorsa, belirttiğiniz gibi hash ile kontrol edilmesi gerekirdi.
Weepay'den gelen verilerde aşağıdaki bilgiler hash olarak gelmeli ve sistemde aynı hash bilgileriyle hash kodu oluşturulup uyuşup uyuşmadığı kontrol edilmelidir:
- weepay_payment_bayi_id
- weepay_payment_bayi_api
- weepay_payment_bayi_secret
- orderId
- paymentId
haklısınız hocam öyle bir kontrol olmalı ama yok veya direkt weepaye bağlanarak oradan orderId almalı ama onu da yapmıyor. weepayde hash olmadığı için hocam öyle bir kontrol yok.