Fiatside

Developers

身份验证

报价端点当前如何保护,密钥将如何签发,以及避免经典结果(生产密钥出现在公共仓库中)的处理规则。

01

当前

报价端点开放且无需密钥。这一选择是合理的:报价既不读取也不写入个人数据,且集成必须在账户存在之前就能显示价格。

尚未就绪的内容

目前此端点未应用速率限制。我们宁愿写出这一点,也不愿展示未执行的配额表:当限制存在的那一天,其值、响应标头以及超出时返回的代码将在此公布。

02

密钥(一旦签发)

密钥在其前缀中携带环境。测试密钥在生产环境中有效将是设计缺陷:它使得您以为在模拟的真实转账成为可能。

标头http
Authorization: Bearer sk_live_9f2c4b1e8a7d3f60c5b2a1e9d8c7b6a5
密钥(一旦签发)
前缀环境允许的操作
sk_test_沙盒所有操作均基于模拟数据。无真实资金流动,不调用支付机构。通道延迟为模拟值,因此您的测试会遇到与生产环境相同的等待时间。
sk_live_生产环境真实操作。使用此密钥创建的订单会移动资金:它绝不能离开您的服务器。
whsec_两者Webhook签名密钥。它从不用于调用API:仅用于验证您收到的内容确实来自我们。
03

处理规则

这些规则都不是原创的。它们经常被违反,这正是密钥泄露的方式。

仅限服务器端

生产密钥放在Web或移动应用内即为公钥:发布的代码可读,混淆不是加密。请从您的服务器调用API。

绝不放入URL

作为查询参数,密钥会出现在服务器日志、引用头(referrer headers)和浏览器历史中。Authorization头就是为此存在的。

每个集成使用一个密钥

三个服务共用一个密钥,撤销时无法不中断所有服务。每个用途一个密钥,撤销时毫无痛苦。

任何怀疑立即撤销

误推送到仓库的密钥,即使是私有仓库,即使随后删除,也已泄露:历史记录会保留它,爬虫会在几分钟内读取公共仓库。

04

无停机轮换

同时有效两个密钥,可让您轮换时无不可用窗口。

  1. 1.签发第二个密钥。两个密钥同时有效。
  2. 2.在您的服务器上逐个部署新密钥。
  3. 3.确认新密钥正在接收流量,旧密钥不再接收。
  4. 4.撤销旧密钥。撤销立即生效,无宽限期。
05

我们绝不会做的事

  • 我们绝不会通过电子邮件、聊天或电话索要您的密钥。支持不需要它:支持使用密钥ID,而非密钥本身。
  • 我们从不两次显示密钥。它在创建时可见,之后仅显示其ID和后四位字符。
  • 我们不通过电子邮件发送密钥。电子邮件会经过并被多方保存。