【发布时间】:2014-03-16 11:12:54
【问题描述】:
我的 ruby-on-rails 应用程序使用条带进行卡支付。 Stripe 提供了一个 webhook,它通过它联系回我的应用程序并提供有关每笔交易的详细信息 - 成功或失败。
为此,我的控制器中有这样的东西:
class StripeController < ApplicationController
def webhook
data_json = JSON.parse request.body.read
p data_json['data']['object']['customer']
end
我的问题是如何验证这个 webhook 的真实性?据我所知和理解,人们可以很容易地模仿这一点(中间人攻击)。
【问题讨论】:
标签: ruby-on-rails ruby stripe-payments webhooks