Authentication with Connect / Connectによる認証

「決済」及び「開発」関連用語集

カテゴリー: documentation  閲覧数:321 配信日:2019-04-06 08:07


docs


Authentication with Connect
Connectによる認証
・Connectの使用時にあなたのユーザーとして認証する方法を学んでくれ
・そうすれば、彼ら(あなたのユーザー)に代わって任意のAPIアクションを実行できる

接続アカウントの代わりにStripe APIを使用するときにリクエストを認証する方法は2つある


Stripe-Accountヘッダーと接続アカウントのIDを使用する
・可能であれば、 Stripe-Accountヘッダー方法を使用する必要がある
・それはより簡単でより安全だ

接続アカウントのAPIキーを使用する
・2番目のアプローチはレガシ互換性のためにサポートされているが、一般的に新しいアプリケーションでは使用すべきではない
・どちらの方法でも、アカウントをプラットフォームに接続するときに、接続したアカウントの情報(IDキーまたはAPIキー)を保存する必要がある

Stripe-Accountヘッダーを介した認証


1つ目の、推奨される認証オプション
・あなたの(プラットフォームアカウントの)秘密鍵を使用し、リクエストが行われている接続アカウントを識別するStripe-Accountヘッダーを渡すことだ
・このcurl リクエストは、接続アカウントの代わりに料金の払い戻しを行う
$ curl https://api.stripe.com/v1/charges/{{CHARGE_ID}}/refunds \
 -u {{PLATFORM_SECRET_KEY}}: \
 -H "Stripe-Account: {{CONNECTED_STRIPE_ACCOUNT_ID}}" \
 -d amount=1000

・Stripe-Accountヘッダー認証アプローチは、URLにStripeアカウントIDを含むすべてのAPIリクエストに含まれている
$ curl https://api.stripe.com/v1/accounts/{{CONNECTED_STRIPE_ACCOUNT_ID}} \
 -u {{PLATFORM_SECRET_KEY}}:

・Stripeのライブラリはすべて、リクエストごとにこの認証方式をサポートしている
\Stripe\Stripe::setApiKey("{{PLATFORM_SECRET_KEY}}");
\Stripe\Customer::create(
 ["email" => "person@example.edu"],
 ["stripe_account" => "{{CONNECTED_STRIPE_ACCOUNT_ID}}"]
);

// アカウントを取得するには、パラメータとしてIDが必要だ
\Stripe\Account::retrieve("{{CONNECTED_STRIPE_ACCOUNT_ID}}");


APIキーによる認証


2番目の認証オプション
・接続されたアカウントの秘密鍵と公開可能な鍵を使用してAPI呼び出しを行う
・プラットフォームが接続アカウントの秘密鍵を受信する方法は、接続方法によって異なる

Standardアカウントの場合
・OAuthフローによって提供されるaccess_tokenだ

カスタムアカウントの場合
create account API呼び出しによって返されるkeys[secret]プロパティにある

APIキーを保存する
・Stripeは最初の接続時にのみプラットフォームのアカウントのAPIキーを提供する
・後で接続アカウントのAPIキーを取得することはできない
・そのため、オンボーディングプロセスの一部としてそれらを必ず保存してくれ

このコードは、この2番目の認証方法を使用して上記と同じ返金要求を実行する
$ curl https://api.stripe.com/v1/charges/{{CHARGE_ID}}/refunds \
 -u {{CONNECTED_ACCOUNT_SECRET_KEY}}: \
 -d amount=1000

この方法を使用している場合は、APIキーをグローバルに設定するのではなく、リクエストごとに認証を実行することをお勧めする
・Stripeのライブラリはすべて、リクエストごとにこの認証方式をサポートしている
// Not recommended: setting global API key state
\Stripe\Stripe::setApiKey("{{CONNECTED_ACCOUNT_SECRET_KEY}}");
\Stripe\Customer::create(
["email" => "person@example.edu"]
);

// Recommended: sending API key with every request
\Stripe\Customer::create(
["email" => "person@example.edu"],
["api_key" => "{{CONNECTED_ACCOUNT_SECRET_KEY}}"] // account's access token from the Connect flow
);


週間人気ページランキング / 10-11 → 10-17
順位 ページタイトル抜粋 アクセス数
1 Twitch | ゲーム実況配信サービス(課金販売できるプラットフォーム) 5
2 EMVレベル1 / EMVレベル2 / EMVCo とは? 4
3 pixivFANBOX | クリエイター支援プラットフォーム(課金販売できるプラットフォーム) 3
4 Stripe Q1。Stripeにおける個人事業主の定義 | QA(Stripe) 2
4 普通送金とは? / 処理の流れ 2
4 Stripe Q74.「お客様のビジネスの詳細」とは何ですか? | Stripe 2
5 Stripe Q65.Connect Standard で連結されているStripeアカウントの違いについて | QA(Stripe) 1
5 Stripe Payments > SOURCES / ソース | documentation(Stripe) 1
5 クリエイター支援プラットフォーム(課金販売できるプラットフォーム) カテゴリー 1
5 クリエイター支援プラットフォーム | 課金販売できるプラットフォーム 1
5 Stripeで"No such token: src"と表示されたら、最初にAPIキーを確認する | Stripe エラー(Stripe) 1
5 Stripeのアカウントへログインできなくなった場合の手続きには要注意。新しいアカウントでログインできるようになるまで約 2 か月かかった例も | Stripe 1
5 「払い戻し」と「チャージバック」の違い | 違い 1
5 振込 | 送金 1
5 Saving Payment Methods / 支払い方法を保存する 1
5 Stripe Q18。PHP使用する場合、オブジェクト形式で配列形式でもアクセスできる | QA(Stripe) 1
5 Stripe Q16。PaymentIntentの支払いで郵便番号入力を求められる。Radar rules の ZIP code を無効にしているのに | QA(Stripe) 1
5 PCI DSS  | セキュリティ 1
5 SHOWROOM | ライブ配信サービス(課金販売できるプラットフォーム) 1
5 Stripe Q71.CheckoutSessionで、success_urlに指定したURLでzipダウンロードすると、success_urlへ遷移しない | QA(Stripe) 1
2024/10/18 1:01 更新
指定期間人気ページランキング / 2020-5-28 → 2024-10-17
順位 ページタイトル抜粋 アクセス数
1 Stripeアカウントへログインする際、モバイル端末で受信したコード入力を求められる理由は? | その他エントリー(Stripe) 2019
2 EMVCo | クレジットカード仕様(仕様) 1320
3 Stripe Q13。決済成功時に、「請求に紐づけられたメールアドレス」に対して、メール送信したいのですが、 | QA(Stripe) 969
4 Twitch | ゲーム実況配信サービス(課金販売できるプラットフォーム) 927
5 Stripe Q16。PaymentIntentの支払いで郵便番号入力を求められる。Radar rules の ZIP code を無効にしているのに | QA(Stripe) 924
6 クレジットカード決済 | 課金 909
7 決済用語 876
8 Stripe Q50。 Connect 「Standardアカウント」で、自身に連結された子アカウントを、ダッシュボードから削除するには? | QA(Stripe) 844
9 Stripe Q1。Stripeにおける個人事業主の定義 | QA(Stripe) 798
10 EMVレベル1 / EMVレベル2 / EMVCo とは? 797
11 pixivFANBOX | クリエイター支援プラットフォーム(課金販売できるプラットフォーム) 786
12 Omise | 「支払」機能を有する決済系サービス(決済サービス) 784
13 Stripe Q31。ダッシュボードでの「支払い作成」の見方について | QA(Stripe) 746
14 YouTube | 動画サービス(課金販売できるプラットフォーム) 718
15 プリペイドカード | カード 648
16 EPUB | ファイルフォーマット(電子書籍) 613
17 Stripe Q74.「お客様のビジネスの詳細」とは何ですか? | Stripe 586
18 Stripeで"No such token: src"と表示されたら、最初にAPIキーを確認する | Stripe エラー(Stripe) 573
19 サブスクリプション | 課金 565
20 Stripe エラー(Stripe) カテゴリー 486
2024/10/18 1:01 更新