【发布时间】:2020-08-24 13:28:17
【问题描述】:
我需要将 Stripe Client Intent 机密传递给 Javascript 以执行一些代码。我现在正在这样显示它。但这可能不是一种非常安全的信息传递方式。
<input type="hidden" id="intent_data_client_secret" value="{{ $intent_data_client_secret }}">
根据此处链接的 Stripe 文档:https://stripe.com/docs/payments/payment-intents#:~:text=The%20client%20secret%20can%20be,that%20includes%20the%20client%20secret。
客户端密码可用于完成支付过程 PaymentIntent 上指定的金额。它不应该被记录, 嵌入在 URL 中,或暴露给客户以外的任何人。制作 确保您在包含客户端的任何页面上启用了 TLS 秘密。
将安全令牌传递给 javascript 有哪些更好的方法?
【问题讨论】:
标签: javascript html stripe-payments