回答

0

我认为你需要对报头,像模式,https://stripe.com访问控制允许来源

+0

谢谢你的回答,但可以请你告诉我如何添加模式? – Ohsik

+0

你只需要在前面加上“https://”或“http://”即可。 –

1

CORS仅适用于来自浏览器的请求。如果您试图保护例如希望Stripe发送数据的webhook URL,它并不适用。这里的典型方法是在您的webhook URL中包含共享密钥,或配置用户名密码,这两者都是Stripe支持。例子:

https://yourdomain.com/admin/webhook/6f637faa33a2116f410cfb12af2028a85d22fcf5 
https://user:[email protected]/admin/webhook/ 

这里的其他保护的是,你可以验证通过发送API请求,接收到的任何事件条纹检索事件:

https://stripe.com/docs/webhooks#verifying-events

+0

嗨,非常感谢你的答案!您是否了解如何在AWS Gateway API中实现这些功能? – Ohsik

+0

我不知道,对不起。您可以采取制作秘密文件夹的方法,或启用基本身份验证。 – hpar

相关问题