使用 Express & Stripe 确保交易安全

Secure transactions with Express & Stripe

我正在尝试在我的 MEAN Stack 应用程序中实施支付,我发现我需要提供我的密钥,如下所示:

const stripe = require('stripe')(private_key)

但是,我觉得这还不够安全。提高此代码安全性的最佳方法是什么?我想有很多选择,所以欢迎大家提出建议。

你可以考虑把值放到环境变量里,从这里加载。取决于您使用的环境/后端堆栈,您可以通过多种方式配置环境变量。