支付宝 和 微信支付,接入方可以拿到付款人什么信息?

2017-02-18 11:41:53 +08:00
 RE
如题,例如一个网站接入了 支付宝 或者 微信支付,那么用户在付款之后,网站可以拿到什么敏感信息吗?例如手机号、邮箱、登录名、微信账号之类的?
6705 次点击
所在节点    问与答
21 条回复
BlackBerry
2017-02-18 11:45:41 +08:00
你试试不就好了
heissuperhan
2017-02-18 11:46:30 +08:00
@BlackBerry 你这种回复毫无意义,看来是有病
ZE3kr
2017-02-18 11:49:39 +08:00
支付宝能拿到邮箱的某几位(其余几位用*替代了)
paradoxs
2017-02-18 11:51:10 +08:00
ZE3kr
2017-02-18 11:54:18 +08:00
支付宝实际测试:邮箱 @之前的 username 能拿到 3 位,并且能拿到 @之后的完整 hostname 。如果没有邮箱是手机号的话能达到前三位和后四位
RE
2017-02-18 12:11:23 +08:00
@ZE3kr 几年前做过支付宝商户平台接入,印象中可以拿到支付宝账号,完整的手机号或邮箱,估计现在改了。相比之下,还是微信更保护隐私啊… 每个接入方拿到的 ID 都是不同的
pubby
2017-02-18 12:39:25 +08:00
支付宝买家账号和 ID 都能看到
Tony2ee
2017-02-18 13:23:11 +08:00
@livid 2L
morethansean
2017-02-18 13:36:51 +08:00
@ZE3kr 我在想, 要是 username 只有不到三位呢? 因为我有两个比较常用的邮箱一个只有 1 位一个有 3 位...
mooncakejs
2017-02-18 13:53:52 +08:00
@morethansean 那就全拿到了,然后伪装几个星号。。
zangev5
2017-02-18 13:54:38 +08:00
@morethansean 在本地支付的时候,有时候看自己的 1 位邮箱是 a***@example.com 的,感觉也是屌屌的。
Doubear
2017-02-18 13:55:36 +08:00
@mooncakejs 我在想,要是 username 是个人域名邮箱,比如: admin@domain.com ,这…… adm**@domain.com 真的有意义么……
dong3580
2017-02-18 14:00:12 +08:00
做过支付宝接入,维护过两年,如果是邮箱账户,可以在回调中拿到支付宝邮箱,至少半年前还是可以拿到到。
pubby
2017-02-18 14:07:17 +08:00
@dong3580 现在还能拿到的完整账号的(手机号或者 email )
omi4399
2017-02-18 14:14:26 +08:00
支付宝能拿到完整账号,微信拿不到
skylancer
2017-02-18 14:45:13 +08:00
@dong3580 现在还能在回调中拿到
ETiV
2017-02-18 15:15:17 +08:00
支付宝
回调接口能拿到完整账号;
结算账单详情里能看到打了星号的实名;

能看到完整账号是因为退款需要

微信
总体支付流程上,只有 OpenID 能被看到。
但是「首次支付成功」后,会有个不起眼的「关注 ✅」,默认是被勾上的。
在不注意的情况下你就关注了服务号。
然后就能拿到微信昵称、性别、头像了。

这里这个关注的目的是,付款结束后,开发者可能需要过十几、二十几个小时来异步的通知买家,已发货什么的。
hauk0101
2017-02-18 15:42:39 +08:00
开发文档
Sagiri
2017-02-18 15:50:31 +08:00
淘宝买充值卡后每次卖家发货都有发到绑定邮箱
dong3580
2017-02-18 19:28:28 +08:00
@pubby
@skylancer
应该可以把,

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/341364

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX