热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

如何确保Stripewebhooks的安全性?

如何解决《如何确保Stripewebhooks的安全性?》经验,为你挑选了1个好方法。

我将创建Stripe Web挂钩,并想知道如何确保安全性,只有Stripe可以访问我的URL?

我正在使用Laravel和Stripe库.



1> deceze..:

如文档中所述:

如果担心安全问题,或者确认Stripe发送webhook很重要,您应该只使用webhook中发送的ID,并应直接从Stripe API请求剩余的详细信息.我们还建议您通过记录您收到的事件来防止重放攻击,并且绝不会两次处理事件.

换句话说,无法确认请求的来源.因此,除了任何给定项目的ID之外,不要信任它的任何数据.然后,您自己联系Stripe API,询问具有给定ID的项目.通过这种方式,您可以知道从何处获取数据,并且webhook调用基本上只会成为通知,通知您应该使用API​​进行检查.


推荐阅读
author-avatar
简写青春
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有