Acortando la URL de PayPal

0

Actualmente estoy enviando direcciones URL de PayPal muy largas a los clientes, lo que a veces conduce a un salto de línea y hace que sea imposible de cliquear, siempre que el cliente no pueda recibir correos electrónicos HTML.

Estoy pensando en utilizar una aplicación de terceros como bit.ly para acortar la URL de PayPal y luego enviarla al cliente. Sin embargo, no estoy seguro de si esto conlleva algún riesgo de seguridad si acorto la url en lugar de enviar la url completa.

La url de PayPal contiene la siguiente información:

  • Mi cuenta de correo electrónico
  • Nombre del artículo, precio, moneda y cantidad
  • Dirección de envío del cliente
pregunta Adam 02.11.2016 - 11:24
fuente

2 respuestas

1

Esta es una mala idea.

Como lo indica lengyelg , comparte sus datos comerciales y la información personal de sus clientes con un tercero. Incluso si sientes que puedes confiar en la gente que maneja bit.ly, ¿confías en quien lo comprará en cinco años? ¿Confías en que nunca serán violados? ¿Todos sus clientes también confían en ellos?

Lo que es aún peor es que no tiene garantía de que bit.ly redirija a la URL real que les dio. En teoría, en lugar de eso, podrían redirigirse a una página de PayPal que dirigirá los pagos a otra persona ... No tiene forma de garantizar que el enlace que envíe a su cliente realmente los llevará a donde cree que lo hará.

Entonces, ¿qué debes hacer en su lugar? Cree su propio servicio de mini redireccionamiento y envíe los enlaces de los clientes en el formulario https://mybusiness.com/paypalredirect?id=[random id] . Esa página busca la larga URL de PayPal en la base de datos y la redirige a ella. No hay terceros involucrados, por lo que no se filtran datos.

    
respondido por el Anders 02.11.2016 - 12:09
fuente
2

Creo que esto es una fuga de información al servicio de acortamiento de URL, que es un tercero. Usted debería regalar sus propios datos de negocios (quién compra qué) y también los datos privados de sus clientes (el hecho de que compraron esos artículos).

Dependiendo de cómo funcione el servicio de acortamiento, hacer esto en http simple sería aún peor (compartir las cosas anteriores con casi cualquier persona), pero bit.ly creo que funciona a través de https al menos. Pero aún así no cambia el hecho de que compartes estos datos con bit.ly.

Otro aspecto de esto es que es posible que ni siquiera se le permita legalmente hacer eso a menos que advierta a sus usuarios sobre lo que sucede con sus datos (que será entregado a un tercero, no solo procesado por usted). Las regulaciones de privacidad en, por ejemplo, la UE son muy estrictas.

    
respondido por el Gabor Lengyel 02.11.2016 - 11:31
fuente

Lea otras preguntas en las etiquetas