Buduję aplikację internetową, która umożliwia naszym użytkownikom sprzedaż biletów na koncerty muzyczne. Aby obsłużyć płatności między kupującymi bilety i pokazywać podżegaczy, używam Stripe. Zasadniczo program uruchamiający show tworzy stronę swojego programu w mojej aplikacji, a użytkownicy mogą kupować bilety na ten program.Pasek: Sprawdzanie poprawności publikowanych i tajnych kluczy interfejsu API
Aby stworzyć spektakl, osoba inicjująca wypełnia formularz (nazwa spektaklu, data pokazu, miejsce, w którym odbędzie się pokaz, jakie zespoły będą grać itp.) Ta forma wymaga również inicjatora pokazu jego klucze Publishable i Secret Stripe. Moja aplikacja używa obu tych tokenów do pobierania informacji o karcie kredytowej (po stronie klienta) i przetwarzania płatności (po stronie serwera).
Problem polega na tym, że chcę się upewnić, że inicjatorzy show podali ważne i istniejące klucze pasków. Nie chcę, aby moi użytkownicy natknęli się na błędy w płatnościach, ponieważ inicjatorzy show nie dostarczyli prawidłowych kluczy w paski.
Moje pytanie brzmi: Jak mogę sprawdzić, czy klucze Publishable i Secret są poprawne i istniejące? Jaka jest najlepsza strategia, aby to osiągnąć? Dzięki!
Proste, czyste wyjaśnienie. Wielkie dzięki! Chociaż to rozwiązanie jest poprawne, właśnie odkryłem Strip Connect https://stripe.com/docs/connect. Jest o wiele bezpieczniejsze i prostsze niż samodzielne zarządzanie kluczami API. – spg