gpt4 book ai didi

database - 在我的数据库中存储 strip 客户 ID 是否危险?

转载 作者:太空狗 更新时间:2023-10-30 01:51:06 25 4
gpt4 key购买 nike

例如,如果我的 MysQL 数据库被盗,小偷可以使用 Stripe 客户 ID 向他们收费吗?

我是否应该将这些 ID 存储在我的数据库中?存储它们但加密它们?

谢谢。

最佳答案

客户 ID (cus_XXXX) 可用于从客户的卡中扣款,但只能使用您帐户的 secret API key (sk_live_XXX)。

在那种情况下,有人接触到您的数据库将无法对信息做任何事情,除非他们也窃取了您的 API key 。

将 Stripe 通过 API 返回的任何内容存储在您自己的数据库中是安全的,否则它们一开始就不会返回这些值。它也部分包含在文档中 here关于 PCI 合规性。

关于database - 在我的数据库中存储 strip 客户 ID 是否危险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41576896/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com