【发布时间】:2018-08-10 01:24:54
【问题描述】:
The Square documentation for updating webhook events 显示此 URL 格式:PUT /v1/{location_id}/webhooks。但是,为每个商家位置创建一个 webhook 事件侦听器可能需要很多单独的 API 请求,并且使用 merchant_id 而不是 location_id 会容易得多(尽管这是未记录)并为每个商家提出一个请求。
尝试这样做确实有效 - 当我PUT /v1/{merchant_id}/webhooks webhook 保存在 Square 中并且该商家的 任何 位置的交易成功发送 webhook。
我的问题是,由于这是无证的(尽管它有效),依靠这种方法是否安全?
【问题讨论】: