Tengo este código para el pago:
generatePayPalButton() { paypal .Buttons({ createOrder: async () => { const res = await this.sendReq.postReq("/api/paypal/create-order", { quantity: 1 }) return res.id }, onApprove: function (data: any, actions: any) { const capture = actions?.order?.capture().then((details: any) => { console.log(details) }) }, onCancel: () => { console.log("Canceled") }, onError: (e: any) => { console.error(e) } }) .render("#paypal") }Puede ver claramente que estoy aprobando el pedido en la interfaz. Pero quiero aprobar el pedido en el backend y guardarlo en una base de datos.
Aquí está mi código de fondo:
router.post("/api/paypal/create-order", async(req, res) => { const request = new paypal.orders.OrdersCreateRequest() const quantity = req.body.quantity const total = quantity * dataController.payement.pricePerNight request.prefer("return=representation") request.requestBody({ intent: "CAPTURE", purchase_units: [{ amount: { currency_code: "USD", value: total, breakdown: { item_total: { currency_code: "USD", value: total, }, }, }, }, ], }) try { const order = await paypalClient.execute(request) res.send({ id: order.result.id }) } catch (e) { console.error(`Paypal error: `, e.message) res.send(e) } })Entonces, en el backend, solo tengo una ruta, donde devuelvo la identificación del pedido, para poder cobrarle al usuario. Pero, ¿cómo puedo estar seguro de que pagó? ¿Puedo verificar un token o algo en el backend?
Estoy usando: NodeJs, express @paypal/checkout-server-sdk Angular sendRequestService
El paso de aprobación siempre tiene lugar en el lado del cliente. La persona que paga está dando su aprobación y no vive dentro de su servidor, se conecta a él a través de un cliente.
Sin embargo, los pasos inmediatamente anteriores a la aprobación (crear pedido) y posteriores a la aprobación (capturar pedido, que es lo que realmente crea una transacción) se realizan desde un servidor. Necesitará una ruta de servidor para cada uno de estos; parece que ya tiene una ruta de creación. La segunda ruta de captura debe tomar una id como entrada, capturarla, realizar cualquier validación, como verificar que cualquier transacción exitosa haya sido por el monto correcto antes de devolver una respuesta al cliente. (Las respuestas de transacción fallida/error también deben propagarse al cliente, para que pueda mostrar un mensaje apropiado o reiniciarse en el caso de INSTRUMENT_DECLINED)
Para la aprobación del cliente, utilice este flujo: https://developer.paypal.com/demo/checkout/#/pattern/server