【问题标题】:Creating managed accounts without storing any data on the backend创建托管帐户而不在后端存储任何数据
【发布时间】:2017-02-08 05:33:36
【问题描述】:

我目前正在尝试完全在客户端创建托管帐户,仅在后端存储与每个用户关联的条带帐户 ID。起初,我尝试使用 stripe.js,但它似乎根本没有提供任何用于处理托管帐户的 API。然后,我尝试直接使用 RESTful API,并使用可发布的密钥发出创建托管帐户的请求(对https://api.stripe.com/v1/accounts 的 POST 请求)。响应是 403:

{
  "error": {
    "type": "invalid_request_error",
    "message": "This API call cannot be made with a publishable API key. Please use a secret API key. You can find a list of your API keys at https://dashboard.stripe.com/account/apikeys."
  }
}

但这是否意味着在客户端创建管理帐户是不可能的,或者至少是不安全且无意创建的?密钥不应该在任何时候以任何形式对客户端可见,是吗?有什么我不明白的地方,还是只能在服务器端创建托管帐户?

【问题讨论】:

    标签: javascript stripe-payments stripe-connect stripe.js


    【解决方案1】:

    Stripe 集成需要前端和后端组件。

    您使用 Checkout 或 Stripe.js 以及您的 Publishable Key 来收集客户的信用卡信息,然后将其发送到 Stripe。作为回报,Stripe 会发回一个令牌,您可以使用该令牌向这张卡收费。

    https://stripe.com/docs/checkout https://stripe.com/docs/stripe.js

    您必须使用带有您的密钥的后端来创建帐户、收费、客户或对您的帐户执行其他操作。所以,是的,托管帐户仅在服务器端创建。

    如果您需要一个最小的后端,我建议您在 AWS、Heroku、Digital Ocean、Linode 等上启动一个小型实例

    【讨论】:

      猜你喜欢
      • 2021-01-31
      • 1970-01-01
      • 2021-06-21
      • 2018-03-28
      • 2018-07-12
      • 2017-11-23
      • 2016-07-17
      • 2018-02-27
      • 2019-11-03
      相关资源
      最近更新 更多