通常来说,允许客户端访问其Stripe Subscription ID以简化数据库操作是否安全?

问题描述 投票:0回答:1

标题中的问题,将节省在MongoDB上查找客户端的阵列文档的时间和精力。

node.js reactjs stripe-payments
1个回答
0
投票

简短回答:取决于

只要您不以任何方式公开Stripe键,就可以了,也可能很好。

此外,通常,您想要的是每个客户都有唯一的标识符,并且可以将用户ID与任何其他种类的第三方服务ID和资源相关联。

我不知道您的业务逻辑是什么,也不知道您的数据库模式如何,但是对于许多传统的用户-订阅关系,您想要的只是跟踪所有类型的用户ID中的所有内容。] >

一些解决方法是使用秘密密钥加密Stripe ID,或者-就像我在第二段提到的那样-让中间件服务执行1:1关系-获取相应的Stripe订阅资源。

© www.soinside.com 2019 - 2024. All rights reserved.