gpt4 book ai didi

php - 如何确保 Stripe webhook 的安全性?

转载 作者:可可西里 更新时间:2023-11-01 13:36:57 24 4
gpt4 key购买 nike

我会创建 Stripe 网络 Hook ,并想知道如何确保安全性以便只有 Stripe 可以访问我的 URL?

我将 Laravel 与 Stripe 库一起使用。

最佳答案

the documentation 中所述:

If security is a concern, or if it's important to confirm that Stripe sent the webhook, you should only use the ID sent in your webhook and should request the remaining details from the Stripe API directly. We also advise you to guard against replay-attacks by recording which events you receive, and never processing events twice.

换句话说,无法确认请求的来源。因此,不要相信它的任何数据,除了任何给定项目的 ID。然后您自己联系 Stripe API,请求具有给定 ID 的项目。这样您就知道您从哪里获取数据,而 webhook 调用本质上只是一个通知,让您知道您应该使用 API checkin 。

关于php - 如何确保 Stripe webhook 的安全性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28295996/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com