回答

0

我認爲你需要對報頭,像模式,https://stripe.com訪問控制允許來源

+0

謝謝你的回答,但可以請你告訴我如何添加模式? – Ohsik

+0

你只需要在前面加上「https://」或「http://」即可。 –

1

CORS僅適用於來自瀏覽器的請求。如果您試圖保護例如希望Stripe發送數據的webhook URL,它並不適用。這裏的典型方法是在您的webhook URL中包含共享密鑰,或配置用戶名密碼,這兩者都是Stripe支持。例子:

https://yourdomain.com/admin/webhook/6f637faa33a2116f410cfb12af2028a85d22fcf5 
https://user:[email protected]/admin/webhook/ 

這裏的其他保護的是,你可以驗證通過發送API請求,接收到的任何事件條紋檢索事件:

https://stripe.com/docs/webhooks#verifying-events

+0

嗨,非常感謝你的答案!您是否瞭解如何在AWS Gateway API中實現這些功能? – Ohsik

+0

我不知道,對不起。您可以採取製作祕密文件夾的方法,或啓用基本身份驗證。 – hpar

相關問題