من جانب الخادم فقط
مفتاح الإنتاج داخل تطبيق ويب أو تطبيق جوال هو مفتاح عام: الكود المنشور قابل للقراءة، والتصغير ليس تشفيرًا. استدعِ API من خادمك.
Developers
كيف تتم حماية نقطة نهاية التسعير اليوم، وكيف سيتم إصدار المفاتيح، وقواعد التعامل التي تتجنب النتيجة الكلاسيكية: مفتاح إنتاج في مستودع عام.
نقطة نهاية التسعير مفتوحة ولا تتطلب مفتاحًا. الاختيار قابل للدفاع: عرض السعر لا يقرأ أو يكتب بيانات شخصية، ويجب أن يكون التكامل قادرًا على إظهار السعر قبل وجود حساب.
ما ليس في مكانه بعد
لا يتم تطبيق حد معدل على هذه النقطة اليوم. نفضل كتابة ذلك على عرض جدول حصص غير مفروض: في اليوم الذي يوجد فيه الحد، سيُنشر هنا بقيمه وترويسات استجابته والرمز المُعاد عند تجاوزه.
المفتاح يحمل بيئته في بادئته. المفتاح التجريبي الذي عمل في الإنتاج سيكون عيبًا في التصميم: إنه يجعل التحويل الحقيقي الذي ظننت أنك تحاكيه ممكنًا.
Authorization: Bearer sk_live_9f2c4b1e8a7d3f60c5b2a1e9d8c7b6a5| البادئة | البيئة | ما تتيحه |
|---|---|---|
sk_test_ | بيئة الاختبار | كل عملية تتم على بيانات محاكاة. لا حركة أموال حقيقية، ولا استدعاء لمؤسسة دفع. يتم محاكاة زمن استجابة شبكات التحويل بحيث تختبر نفس فترات الانتظار كما في الإنتاج. |
sk_live_ | الإنتاج | عمليات حقيقية. الطلبات التي تُنشأ بهذا المفتاح تحرّك أموالًا فعلية: يجب ألا يغادر خادمك أبدًا. |
whsec_ | كلاهما | سر توقيع webhook. لا يُستخدم أبدًا لاستدعاء API: فهو يتحقق فقط من أن ما تستلمه يأتي فعلًا منا. |
لا شيء منها جديد. جميعها تُخترق بانتظام، وهكذا تتسرب المفاتيح.
مفتاح الإنتاج داخل تطبيق ويب أو تطبيق جوال هو مفتاح عام: الكود المنشور قابل للقراءة، والتصغير ليس تشفيرًا. استدعِ API من خادمك.
كمُعامل استعلام، ينتهي المفتاح في سجلات الخادم، وترويسات المُحيل، وسجل المتصفح. ترويسة Authorization موجودة لهذا الغرض.
المفتاح المشترك بين ثلاث خدمات لا يمكن إبطاله دون كسر الثلاثة. مفتاح واحد لكل استخدام يجعل الإبطال سهلاً.
المفتاح الذي يُدفع إلى مستودع عن طريق الخطأ، حتى لو كان خاصًا، وحتى لو حُذف لاحقًا، يعتبر مكشوفًا: يحتفظ به التاريخ، وتقرأ الزواحف المستودعات العامة خلال دقائق.
مفتاحان صالحان في نفس الوقت يتيحان التدوير دون فترة تعطل.