Skip to content

Digital signature verification

Digital signature verification is performed after the request is received. We highly recommend to implement an additional verification on the merchant's side.

Digital signature verification
$secret_key = 'SecretKey'; // merchant's secret key
$dataSet = json_decode($response, TRUE);
$sign = $dataSet["sign"];
unset($dataSet["sign"]);
ksort($dataSet, SORT_STRING);
array_push($dataSet, $secret_key);
$signString = implode(":", $dataSet);
$calc_sign = base64_encode(md5($signString, true));

if ($sign != $calc_sign) {
    // Sign error
    echo ("Sign error");
} else {
    echo "Sign Ok";
}