首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全问题:存储带响应数据

安全问题:存储带响应数据
EN

Stack Overflow用户
提问于 2016-05-27 01:40:46
回答 1查看 183关注 0票数 2

我想知道是否存在将从stripe返回的数据存储到后端数据库的问题。我在想充电后的身份证明。

  • 这是Stripe关于创建一个费用的一个例子。

条纹:制造一个电荷

代码语言:javascript
复制
Stripe\Charge JSON: {
  "id": "ch_18FZX8CBgCsd1mBnmBbSzh4M",
  "object": "charge",
  "amount": 2000,
  "amount_refunded": 0,
  "application_fee": null,
  "balance_transaction": "txn_18EXdtCBgCsd1mBn4RdsEaqI",
  "captured": true,
  "created": 1464311582,

我想把身份证存起来

代码语言:javascript
复制
"id": "ch_18FZX8CBgCsd1mBnmBbSzh4M"

这安全吗?还是有更好的方法去做呢?用户可以看到这个收费id吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-05-27 04:44:28

只有使用您的秘密API密钥,这些信息才是有价值的。如果攻击者获得了您的秘密密钥,他们就可以得到您过去的所有费用,而不知道他们的if - Stripe有一个list函数来检索它们。单凭电荷证明是不能用来做任何事情的。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37473479

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档