Безопасное обновление учетной записи Stripe Custom Connect из браузера - PullRequest
0 голосов
/ 24 сентября 2018

У меня есть несколько пользовательских учетных записей чередования, которые необходимо обновить.

Мы создаем эти подключенные чередующиеся учетные записи, когда пользователь регистрируется на нашей платформе, но мы не запрашиваем всю информацию позже.

Вот загвоздка: нам нужен номер социального страхования.(Мы будем платить налоги позже). Я знаю, что это входит в legal_entity, но единственный способ обновить подключенные пользовательские учетные записи - это использовать secret_key на серверной стороне .... но я не могу позволить SSN коснутьсязадний конец! .... Ну, я думаю, что мог, но я не хотел, чтобы какая-либо опасная информация касалась нашего сервера, НИКОГДА.Я определенно не буду хранить его, но я волнуюсь по поводу того, что я буду нести ответственность.

Так что, если я не могу использовать секретный ключ в браузере и не могу позволить SSN коснуться сервера ...... как правильно обновить подключенную учетную запись?

1 Ответ

0 голосов
/ 25 сентября 2018

Используя Stripe.js, вы можете генерировать токены аккаунта, на которые ваш сервер может ссылаться при вызовах API, точно так же, как вы получали бы карточный токен при совершении платежей.

Существуют инструкции о том, как получить токени используйте его для обновления юридической информации в документации здесь:

https://stripe.com/docs/connect/account-tokens#updating

...