当前位置: 首页 > 知识库问答 >
问题:

在Cordova上使用条带结账的安全问题

郑佐
2023-03-14

我正在研究在Cordova封装的移动web应用程序中使用Stripe.js进行支付处理。根据Stripe文档,所有签出页面都应该通过HTTPS提供服务。由于Cordova在技术上将在webview中本地提供这些页面,所以我有没有需要担心的安全问题?

注意:我仍将使用https从Stripe向我的远程API服务器提交令牌化卡详细信息,以实际完成收费。

共有1个答案

苍和裕
2023-03-14

我是Stripe的工程师。

Cordova/PhoneGap不是我们使用Stripe.js积极支持的平台,但在与团队讨论后,我们有两个关于如何减轻潜在漏洞的建议:

  1. 合理配置域白名单,以限制其他脚本恶意向不受信任的第三方发送支付数据的可能性。您只需添加https://api.stripe.com即可支持与条带通信。
  2. 始终按照stripe.js文档从服务器加载最新版本的stripe.js。这将确保您始终了解我们添加到Stripe.js
  3. 中的任何错误修复和修补程序
 类似资料:
  • 我已经建立了一个支付门户,允许承包商将其账户贷记余额转换为货币(兑现),并转入他们在贝宝上的账户。我想到的是将买家的电子邮件动态设置为承包商的Paypal电子邮件,并运行快速结账。然而,贝宝是否允许通过快速结账将资金从商业账户(卖方)转账至个人账户(买方)?我将非常感谢您在这方面的任何帮助。

  • 帐号与安全 “帐号与安全”主要用于控制您的帐号用户名、密码、安全信息以及帐号类型。

  • 问题内容: 我在Android的OpenGL-ES 3.0中使用的工作代码如下所示: 我的问题是在第三行上将结果转换为to 。被声明为返回一个: 在我的测试平台上,该函数返回的子类,因此强制转换有效,但对于支持OpenGL-ES 3+的所有平台或Android版本进行此假设似乎并不十分安全。尽管看起来很合理,但我还没有找到任何可以保证它的文档,如果可以保证,似乎应该将该函数声明为returning

  • 我有以下问题,我需要完全禁用本机键盘。键盘应该只在我调用show()时显示,在我调用close()函数时隐藏(这将出现在用户切换键盘的按钮上)。需要完全禁用显示单击字段和焦点的键盘。 在Stackoverflow上,我发现了以下内容:InputMethodManager im=(InputMethodManager)getSystemService(Context.INPUT\u METHOD\u

  • 问题内容: 我有一个签名的小程序。为了实现某些插件体系结构,我下载了具有特定类的JAR文件并将其存储到磁盘中。 然后我用加载这些类。因此,现在我尝试从已加载的类中调用某些方法,并且遇到了安全问题。 加载类be时似乎无法检查“符号令牌” 。有人知道如何解决这个问题吗? 非常感谢! 正在加载。 调用。 例外。 问题答案: 安装一个自定义的安全管理器,该安全管理器允许来自正确的代码库(程序包等)的代码执

  • 请问以资安角度,要禁止所有IT日常不能用系统自带的 admin 账号吗? 除非特殊情况否则不能使用,只能创建新的账号登入