Shopware6如何为Stripe支付应用注册必要技术Cookie?
1. 通过App配置注册技术必要Cookie
Shopware 6的App系统允许你在manifest.xml中直接注册Cookie元信息,将Stripe的技术必要Cookie归类到系统的“必要Cookie”组中——这类Cookie默认无需用户同意即可启用,且用户无法在同意管理器中禁用,符合技术必要Cookie的合规要求。
已知Stripe自动设置的安全Cookie名称(如__stripe_mid、__stripe_sid),你可以在App的manifest.xml中添加如下配置:
<cookies> <cookie> <name>__stripe_mid</name> <label>Stripe 安全令牌</label> <description>用于Stripe支付流程中的签名计算与身份验证,保障支付安全</description> <type>necessary</type> <lifetime>365天</lifetime> </cookie> <cookie> <name>__stripe_sid</name> <label>Stripe 会话哈希</label> <description>用于Stripe支付会话的安全验证,属于技术必要Cookie</description> <type>necessary</type> <lifetime>24小时</lifetime> </cookie> </cookies>
type设为necessary是核心设置,这会让Shopware自动将这些Cookie归为技术必要类,跳过用户同意流程。- 无需预先指定Cookie值,管理器仅需元信息用于前台展示,实际Cookie值由Stripe JS自动生成并设置。
2. 验证与测试
部署App后,进入Shopware前台的Cookie同意管理器,检查“技术必要”分类下是否显示你注册的Stripe Cookie。此时Stripe JS可正常加载并设置这些Cookie,不会被Shopware的Cookie拦截机制阻止。
3. 合规补充
虽然技术必要Cookie无需用户同意,仍建议在你的隐私政策中明确说明这些Stripe Cookie的用途、生命周期,以符合GDPR等数据合规法规的要求。
内容的提问来源于stack exchange,提问作者Robert Biro
相关产品推荐
相关产品推荐

