我想知道是否存在将从stripe返回的数据存储到后端数据库的问题。我在想充电后的身份证明。
Stripe\Charge JSON: {
"id": "ch_18FZX8CBgCsd1mBnmBbSzh4M",
"object": "charge",
"amount": 2000,
"amount_refunded": 0,
"application_fee": null,
"balance_transaction": "txn_18EXdtCBgCsd1mBn4RdsEaqI",
"captured": true,
"created": 1464311582,
我想把身份证存起来
"id": "ch_18FZX8CBgCsd1mBnmBbSzh4M"这安全吗?还是有更好的方法去做呢?用户可以看到这个收费id吗?
发布于 2016-05-27 04:44:28
只有使用您的秘密API密钥,这些信息才是有价值的。如果攻击者获得了您的秘密密钥,他们就可以得到您过去的所有费用,而不知道他们的if - Stripe有一个list函数来检索它们。单凭电荷证明是不能用来做任何事情的。
https://stackoverflow.com/questions/37473479
复制相似问题