目次一覧
状態:-
閲覧数:842
投稿日:2019-05-05
更新日:2019-05-06
質問履歴42 / A抜粋
質問履歴42 / A抜粋
質問履歴42
「Stripeダッシュボードへログインした後に表示される各ページ」へのアクセス権について
・2019/5/5
「Stripeダッシュボードへログインした後に表示される各ページ」について
・アクセス権はどうなっていますか?
・ログイン判定を行っているかと思いますが、アカウント単位でも制限を行っていますか?
具体的には、他人(自分とは異なるStripeアカウント)がログインした状態で、URLを直指定した場合の挙動を知りたいです。
例1.下記URLを直指定した場合の挙動は?
・内容から推測するに、ログインユーザ毎に異なる結果が表示される?
https://dashboard.stripe.com/test/payments?status%5B%5D=successful
例2.下記(のような一意と思われる)URLを直指定した場合の挙動は?
・表示される? 表示されない?
https://dashboard.stripe.com/test/payments/pi_1EWD0CJiXAQvfxv3IaaIhkBL
・アクセス権はどうなっていますか?
・ログイン判定を行っているかと思いますが、アカウント単位でも制限を行っていますか?
具体的には、他人(自分とは異なるStripeアカウント)がログインした状態で、URLを直指定した場合の挙動を知りたいです。
例1.下記URLを直指定した場合の挙動は?
・内容から推測するに、ログインユーザ毎に異なる結果が表示される?
https://dashboard.stripe.com/test/payments?status%5B%5D=successful
例2.下記(のような一意と思われる)URLを直指定した場合の挙動は?
・表示される? 表示されない?
https://dashboard.stripe.com/test/payments/pi_1EWD0CJiXAQvfxv3IaaIhkBL
A抜粋
Stripeアカウントにおける情報
・そのアカウントにアクセス権限を持つアカウントオーナーまたはチームメンバーのみが閲覧可能
charge IDなどで特定されないURLの場合
・ログインユーザー毎に表示される結果が異なる
アカウントのオーナー及びチームメンバー以外の人がリンクにアクセスする場合
・情報が表示されない
他人が自分のStripeアカウントにログインした状態で「https://dashboard.stripe.com/test/payments/pi_1EWD0CJiXAQvfxv3IaaIhkBL」リンクにアクセスすると
・ダッシュボードの「支払い」タブにリダイレクトされるが、「No such payment_intent: pi_1EWD0CJiXAQvfxv3IaaIhkBL」というメッセージが表示される