重定向时如何向Stripe Checkout传递银行卡信息?
关于Stripe Checkout传递银行卡敏感信息的问题
你无法通过Stripe Checkout Session的参数传递银行卡号、CVC这类敏感支付信息,持卡人姓名这类信息也仅能通过特定合规方式处理,核心原因如下:
- 安全与合规限制:Stripe的核心设计就是帮商户规避PCI合规风险,所有敏感支付信息(卡号、CVC等)必须由Stripe托管的页面直接收集,商户侧不能触碰、存储或传递这类数据,因此不存在对应的Session参数支持传入这类信息。
- 非敏感信息的预填方式:如果需要预先填充持卡人姓名,你可以先创建一个包含姓名信息的Stripe Customer对象,然后在创建Session时指定
customer参数关联该对象,Checkout页面会自动填充姓名,但银行卡号、CVC这类敏感信息绝对不允许商户自行传入。
你提供的代码是标准的Checkout Session创建流程,本身没有问题,但确实没有接收敏感支付信息的参数:
stripe.checkout.Session.create( mode="payment", payment_method_types=['card'], line_items=[ { 'price_data': { 'currency': 'jpy', 'unit_amount': 2000, 'product_data': { 'name': 'Honey', 'description': 'Good honey', }, }, "quantity": 2, }, ], success_url="https://example.com/success", cancel_url="https://example.com/cancel", )
总结:银行卡号、CVC这类敏感信息无法通过Session传递,也不应该尝试这么做;持卡人姓名可通过关联Customer对象预填,但不能直接作为参数传入Session。
内容的提问来源于stack exchange,提问作者Super Kai - Kazuya Ito
相关产品推荐
相关产品推荐

