gpt4 book ai didi

ruby-on-rails - strip secret key 的目的是什么?另外,这安全吗?

转载 作者:行者123 更新时间:2023-12-04 07:39:14 24 4
gpt4 key购买 nike

现在,stripe已与我的rails应用程序集成在一起,但是我从未使用过提供给我的 secret key ,只使用了可发布的 key 。 key 实际上是做什么的?

另外,我的观点中包含以下代码:

 <script type="text/javascript">
Stripe.setPublishableKey("my-publishable-key-here");
</script>

将发布 key 放在那里安全吗? Stripe文档实际上执行相同的操作,但是我不确定。

最佳答案

可发布 key 在客户端代码中用于使用CheckoutStripe.js token 化付款信息。它只能用于创建 token , token 本身不执行任何操作(它们只是隐藏敏感信息的付款来源的表示)。

key 在您的后端代码中用于将其他任何请求发送到Stripe's API。您需要注意不要泄露您的 key ,因为它可能会被用来访问您的帐户并引起各种麻烦(退还过去的费用,取消订阅,删除已保存的客户等)。

您可以在Stripe仪表板中找到所有API key :https://dashboard.stripe.com/account/apikeys。如果需要,可以通过单击每个键旁边的小“回收”图标来用新的键替换(“推出”一个键)。

关于ruby-on-rails - strip secret key 的目的是什么?另外,这安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38819887/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com