【问题标题】:should Stripe be integrated in frontend or backend ? (React+Django Rest )Stripe 应该集成在前端还是后端? (反应+Django 休息)
【发布时间】:2021-10-22 22:28:08
【问题描述】:

经过一天的研究,我找到了这两种解决方案,有点困惑。

有些人建议使用“pip install dj-stripe”并在“settings.py”中添加键和其他选项。然后前端的脚本获取重定向按钮

还有人建议使用“npm install --save @stripe/react-stripe-js @stripe/stripe-js”,并在“app.js”或指定的js文件中添加key。

我想知道它是否不同(安全性、效率、......

谢谢。

【问题讨论】:

    标签: reactjs django stripe-payments


    【解决方案1】:

    两者都有,取决于您指的是哪个键。

    可发布 API 密钥仅用于识别您的帐户 条纹,它们不是秘密。换句话说,您可以安全地发布 它们位于您的 Stripe.js JavaScript 代码或 Android 中 或 iPhone 应用程序。

    保密您必须对您的 API 密钥保密 并且只将它们存储在您自己的服务器上。您不得分享您的 与任何第三方的秘密 API 密钥。您帐户的 API 密钥 可以不受限制地对 Stripe 执行任何 API 请求。如果条纹 认为您的 API 密钥已被泄露,我们可能会取消 并重新签发,可能会导致您的 条带化服务。

    【讨论】:

    • 没问题。我记得这对我来说也有点混乱。您可能希望在客户端和服务器上的其他操作上启动一些操作。取决于你的要求。
    猜你喜欢
    • 2014-10-05
    • 2018-02-03
    • 2022-10-24
    • 2019-02-20
    • 1970-01-01
    • 2019-02-01
    • 2020-03-13
    • 1970-01-01
    • 2021-05-23
    相关资源
    最近更新 更多