我使用stripe.js和一个基于流星的网站。我知道,当使用条签出或元素时,它必须在https URL上服务。这和使用Stripe.js是一样的吗?我设置了一个测试帐户,它可以正常工作,但不确定它是否还能在一个实时帐户上工作。
我意识到这给了客户在URL中看到https的安心,但是在http页面上使用stripe.js是安全的,还是https对于安全是必不可少的呢?
发布于 2017-04-06 16:00:54
必须在通过HTTPS服务的页面上加载Stripe.js。如果您接受卡的详细信息,出于安全原因,您的页面应该通过HTTPS加载。这是PCI遵从性的要求之一,没有办法避免这种情况。
https://stackoverflow.com/questions/43259547
复制相似问题