2015-09-04 31 views

回答

1

你不應該把你的密鑰放在你的移動應用程序中。正如你懷疑的那樣,檢索你的密鑰很容易。一旦攻擊者的關鍵,他們基本上可以做任何事情與您的帳戶:收取您的現有客戶,發放退款等

Stripe docs

(爲了安全起見,你應該永遠嵌入您的祕密API密鑰)。

+0

哪裏是放置API密鑰的最佳位置? – user2312688

+0

@ user2312688您應該有一個後端服務器,它將向Stripe發送API請求。直接在移動應用程序中完成的付款流程的唯一部分是客戶付款信息的標記,這是使用您的可發佈API密鑰完成的。一旦創建了令牌,您就可以將其發送到您的後端服務器,您可以在使用您的祕密API密鑰發送的API請求中使用它。 – Ywain

相關問題