PayPal: Wo sind die API Daten versteckt?

petzi

Commander
Registriert
Jan. 2018
Beiträge
2.220
Wo in PayPal sind alle die API-Daten, die man im Lauf der Jahre in div. Projekten, eigenen Apps verwendete?

Sandbox:
Da gibt es https://developer.paypal.com/dashboard/accounts, wo die Sandbox Testkonten drin sind.
Hier habe ich ein Test-Händler-Konto und ein Test-Käufer-Konto samt allen Details. Ok, passt.

LIVE:
Dann gibt es den LIVE Bereich https://developer.paypal.com/dashboard/applications/live.
Dort ist eine Menge unnützer Kram (REST-API-Apps und NVP/SOAP-API-Apps) drin, den ich nie angelegt habe, den auch keine Anwendung angelegt hat; Daten, die keiner braucht. (Löschen traue ich mir die aber auch nicht)

Eigene Anwendungen:
Dann gibt es bei mir noch all die existierenden Anwendungen, welche irgendwann mal getestet wurden, dann Live gingen und bis heute in Betrieb sind. (ZB. etliche, per API betriebene Zahlungslösungen in div. WP Plugins, uvam.)
Frage: Wo in PayPal sind diese Daten versteckt?

Ja, ich habe die klaro lokal gesichert.
Denn ansonsten sieht man diese Daten (API-Benutzername, -Passwort, -Signatur usw.) nur während des, zur jeweiligen Anwendung passenden Vorgangs; kann sie übernehmen, eintragen und ... dann sind die weg?
Aber es wäre doch auch nett von PP, diese dem Nutzer auch später mal zu zeigen. (Statt den LIVE Bereich mit Müll zu füllen)

Ich nutze die Feiertage, um da mal Ordnung in die Notizen zu bringen und wollte ua. eben auch alle PP Zahlungslösungen auf den neuesten Stand bringen. Dabei fiel mir eben auf: Ich finde dort nur Kram, aber kaum brauchbare, aktuelle Daten.
Evtl. kann mir jemand sagen, wo man da noch suchen könnte ...

Frohe Ostern!


OT: Wenn ich Anwendungen etwa per Google-Konto Zugriff gewähre, finde ich diese Daten dort auf Anhieb. Bei PP bin ich seit 2007 und noch immer keinen Durchblick, was die wo verstecken.
 
API Keys sind üblicherweise ähnlich gesichert, also stark gehashed, wie Passwörter, sind ja praktisch genauso mächtig. Das heißt du kannst zb API Keys nur einmal anzeigen lassen. Das gleiche gilt im Normalfall für alle credentials
 
  • Gefällt mir
Reaktionen: derchris und madmax2010
Tornhoof schrieb:
Das heißt du kannst zb API Keys nur einmal anzeigen lassen
Also ... sind die später nirgends in PP zu finden?
Man müsste diese (im Falle eines Falles) neu generieren?
 
Ok. Aber von woher stammen die (unnützen, unbekannten) API Daten, welche doch drin sind?
Da ist zB. eine "Activation_App" und eine mit "PAYMENT_LINK_BUTTON". Beides unbekannter Herkunft.
Könnte das noch aus einer Zeit stammen, wo die diese doch noch speicherten?
Sorry wg der Nachfrage, aber das beschäftigt mich halt noch ...
 
Zurück
Oben