署名なしで Pay.jp の 3D セキュアのコールバックを検証する方法は?
現在、Pay.jp の 3D セキュアの実装を進めています。こちらのドキュメントを参考にしています: Pay.jp 3D セキュア ドキュメント。- https://pay.jp/docs/charge-tds#redirect
ドキュメントに従って、back_url をセットアップし、3D セキュア認証後のリダイレクトを処理しています。しかし、ユーザーが back_url にリダイレクトされる際に、署名や検証用のトークンが含まれていないことに気付きました。
このリクエストが本当に Pay.jp からのものであり、偽装されたリクエストではないことをどのように確認すればよいのでしょうか?
このリクエストを検証する方法はありますか? それとも設定に何か足りない部分があるのでしょうか?charge_id を手動で Pay.jp の API で確認するべきでしょうか、それともコールバックの信頼性を確保するためのベストプラクティスは他にありますか?
このコールバックを安全に処理するためのアドバイスやヒントがあれば、ぜひ教えてください!