仅限服务器端
生产密钥放在Web或移动应用内即为公钥:发布的代码可读,混淆不是加密。请从您的服务器调用API。
Developers
报价端点当前如何保护,密钥将如何签发,以及避免经典结果(生产密钥出现在公共仓库中)的处理规则。
报价端点开放且无需密钥。这一选择是合理的:报价既不读取也不写入个人数据,且集成必须在账户存在之前就能显示价格。
尚未就绪的内容
目前此端点未应用速率限制。我们宁愿写出这一点,也不愿展示未执行的配额表:当限制存在的那一天,其值、响应标头以及超出时返回的代码将在此公布。
密钥在其前缀中携带环境。测试密钥在生产环境中有效将是设计缺陷:它使得您以为在模拟的真实转账成为可能。
Authorization: Bearer sk_live_9f2c4b1e8a7d3f60c5b2a1e9d8c7b6a5| 前缀 | 环境 | 允许的操作 |
|---|---|---|
sk_test_ | 沙盒 | 所有操作均基于模拟数据。无真实资金流动,不调用支付机构。通道延迟为模拟值,因此您的测试会遇到与生产环境相同的等待时间。 |
sk_live_ | 生产环境 | 真实操作。使用此密钥创建的订单会移动资金:它绝不能离开您的服务器。 |
whsec_ | 两者 | Webhook签名密钥。它从不用于调用API:仅用于验证您收到的内容确实来自我们。 |
这些规则都不是原创的。它们经常被违反,这正是密钥泄露的方式。
生产密钥放在Web或移动应用内即为公钥:发布的代码可读,混淆不是加密。请从您的服务器调用API。
作为查询参数,密钥会出现在服务器日志、引用头(referrer headers)和浏览器历史中。Authorization头就是为此存在的。
三个服务共用一个密钥,撤销时无法不中断所有服务。每个用途一个密钥,撤销时毫无痛苦。
误推送到仓库的密钥,即使是私有仓库,即使随后删除,也已泄露:历史记录会保留它,爬虫会在几分钟内读取公共仓库。
同时有效两个密钥,可让您轮换时无不可用窗口。