【问题标题】:Perform CRUD in REST API with URL使用 URL 在 REST API 中执行 CRUD
【发布时间】:2018-11-21 16:56:24
【问题描述】:

我正在使用 Stripe API(REST),我需要在电子邮件中放置一个链接,用户可以直接取消订阅/删除订阅 (https://stripe.com/docs/billing/subscriptions/canceling-pausing)。 我需要知道是否可以将参数和操作放在 URL 中,以便当用户单击它时,调用 Stripe api 并取消订阅。

提前致谢。

【问题讨论】:

    标签: rest stripe-payments restful-url


    【解决方案1】:

    简短的回答是否定的。

    Cancelling 来自 Stripe API 的订阅需要您的 Secret Key,您永远不应该在前端公开并公开,因为在这种情况下用户将有权访问您的 Stripe 帐户。

    也就是说,你可以做的是在你自己的网络服务器中公开一个端点,你需要这样做

    1) 创建一个准时使用令牌,您可以在其中查找您的客户和相关订阅;在发送给用户的 URL 中包含令牌

    2) 当用户点击 url 时,验证令牌(有效未过期)并找到客户和订阅

    3) 使用您的密钥调用条带 API 以取消客户的订阅。

    【讨论】:

    • 感谢您的及时回复。是的,我知道密钥并不意味着公开传递,但如果我们暂时忽略密钥,通常是否可以不必在我自己的 Web 服务器中公开端点?
    • Stripe 依靠密钥来识别商家等。所以不,在这种情况下,没有密钥的链接将不起作用。
    猜你喜欢
    • 1970-01-01
    • 2013-07-04
    • 1970-01-01
    • 2021-01-30
    • 2016-09-02
    • 1970-01-01
    • 2021-02-17
    • 2014-06-05
    • 2019-06-24
    相关资源
    最近更新 更多