Se você quiser manter seu perfil para pagamentos seguro e proteger seus clientes e a si mesmo, não esqueça destas práticas recomendadas de segurança:
-
Nunca compartilhe seu perfil para pagamentos ou ID do comerciante.
-
Nunca faça pagamentos para o Google usando um terceiro. Sempre pague o saldo devedor da sua Conta do Google.
-
Para enviar comandos de processamento ao Google, use uma conexão HTTPS protegida por SSL (Secure Sockets Layer) v3 de 128 bits ou TLS (Transport Layer Security). O SSL v2 não é aceito.
-
Verifique a autenticidade do certificado do servidor apresentado a você.
-
Para receber notificações do Google, especifique um URL de callback HTTPS protegido por SSL v3 ou TLS usando um documento válido emitido por uma autoridade de certificação reconhecida.
-
Aceite somente mensagens que passaram pela autenticação HTTP básica. Para isso, use seu ID código do comerciante como nome de usuário e senha.
-
Valide as mensagens enviadas para seu URL de callback antes de processá-las.