当前位置:  开发笔记 > 后端 > 正文

存储在我的数据库条带客户ID中是危险的吗?

如何解决《存储在我的数据库条带客户ID中是危险的吗?》经验,为你挑选了1个好方法。

例如,如果我的MysQL数据库被盗,小偷是否可以使用Stripe客户ID来收取费用?

我应该将这些ID存储在我的数据库中吗?存储它们但加密它们?

谢谢.



1> koopajah..:

客户ID(cus_XXXX)可用于向客户的卡收费,但仅限于您帐户的Secret API密钥(sk_live_XXX).

在这种情况下,有人在你的数据库上获取它们将无法对信息做任何事情,除非他们也窃取了你的API密钥.

可以安全地存储Stripe通过API在您自己的数据库中返回的任何内容,因为否则它们不会首先返回这些值.此处的文档中也部分涵盖了PCI合规性.

推荐阅读
wangtao
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有