首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >直接从我的颤振应用程序创建PaymentIntent是符合PCI的吗?

直接从我的颤振应用程序创建PaymentIntent是符合PCI的吗?
EN

Stack Overflow用户
提问于 2022-05-29 22:34:22
回答 1查看 138关注 0票数 2

我尝试过不同的方式通过没有web钩子流来处理付款,但是唯一的解决方案是从我的dart代码中直接调用stripe,如下所示:

代码语言:javascript
复制
var response = await http.post(
        Uri.parse('https://api.stripe.com/v1/payment_intents'),
        body: {
          'amount': _calculateAmount(amount),
          'currency': currency,
          'payment_method_types[]': 'card',
          'description': description,
          'receipt_email': email,
        },
        headers: {
          'Authorization': 'Bearer ${AppConfig.instance.stripeSecretKey}',
          'Content-Type': 'application/x-www-form-urlencoded'
        },
      );

我的代码是否仍然符合PCI标准,并在生产中得到了适当的保护?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-05-30 02:56:35

您的代码仍然兼容PCI,但不安全。密钥必须安全地存储在您的web或移动应用程序的服务器端代码中(例如在环境变量或凭据管理系统中)。从Dart打来的电话意味着你是在向全世界展示你的证件。这是用条纹医生解释的

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72427726

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档