讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在Python Flask中集成Stripe实现安全快捷的在线支付?

云墨姑娘_5496

云墨姑娘_5496

发布时间:2026-06-29 07:55:00

|

724人浏览过

|

来源于php中文网

原创

Stripe出于PCI DSS合规要求,永久屏蔽对完整信用卡号、CVC等敏感字段的访问;创建Token后仅返回last4、brand、exp_month/year等脱敏信息,开发者无法通过API检索原始卡号。

如何在python flask中集成stripe实现安全快捷的在线支付?

为什么不能直接在前端调用 Stripe.createToken?

因为 Stripe.createToken 需要前端传入敏感卡信息,但若把 stripe.publishableKey 和卡号一起发到后端再转发给 Stripe,就等于让服务端接触了原始卡数据——这违反 Stripe 的 PCI 合规要求,也触发严格审计。正确路径是:前端用 stripe.js 直接向 Stripe 请求一次性 token,后端只处理这个 token,绝不碰卡号、CVV 或完整卡信息。

常见错误现象:Invalid request: Cannot create token without card,往往是因为前端没正确构造 card 对象,或传了空值;400 Bad Request 从后端发给 Stripe,则大概率是后端误传了卡字段(比如把 number 当作参数发给了 /v1/charges)。

  • 确保前端只调用 stripe.createToken({number, exp_month, exp_year, cvc}),且所有字段来自用户输入的表单(不要预填、不要缓存)
  • 后端接收的只能是前端返回的 token.id(形如 tok_1P...xY),不是卡号
  • 后端发起 stripe.Charge.create() 时,source 参数必须设为该 token.id,而非任何卡字段

Flask 路由如何安全接收并验证 Stripe token?

不能信任任何前端传来的 token,必须做三件事:校验非空、检查格式(以 tok_ 开头)、绑定业务逻辑(比如确认该 token 对应的订单未支付且金额匹配)。否则攻击者可重放 token 或篡改金额。

示例场景:用户提交 99 元订单,后端收到 token=tok_1Q...,但没核对数据库中该订单状态和金额,直接发起扣款——就可能被重复使用同一 token 扣多次,或恶意替换为更高金额订单。

立即学习“Python免费学习笔记(深入)”;

Li Python Sec Check
Li Python Sec Check

Python 安全规范检查工具:基于 CloudBase 规范、腾讯安全指南,LLM 智能分析(默认禁用,优先本地执行)

下载
  • 用 request.get_json() 或 request.form.get('stripeToken') 获取 token,立刻判空并拒绝空值
  • 用正则 ^tok_[a-zA-Z0-9_]+$ 初筛 token 格式(Stripe 官方不承诺格式不变,但当前稳定以 tok_ 开头)
  • 查库确认该 token 关联的订单存在、状态为 pending、金额与请求一致——这步必须在调用 stripe.Charge.create() 前完成
  • 建议在数据库订单表加 stripe_token 字段并设唯一索引,防止同一 token 被多次消费

如何避免 Flask 中的同步阻塞导致支付超时?

Stripe 的 stripe.Charge.create() 是同步 HTTP 调用,默认超时 80 秒。若 Flask 主线程卡住(比如数据库慢、网络抖动),用户会看到白屏或 504,而 Stripe 实际可能已扣款成功——造成“用户以为失败,实际已扣钱”的严重不一致。

这不是并发问题,而是单次请求的可靠性问题。简单加 try/except 不够,关键在超时控制和幂等性保障。

  • 显式设置 stripe.api_timeout = 10(单位秒),避免长等待;同时捕获 stripe.error.CardError、stripe.error.RateLimitError 等具体异常,分别处理
  • 给每次 Charge.create() 加 idempotency_key 参数(如订单 ID + 时间戳哈希),确保相同 key 的重复请求只产生一笔交易
  • 不要在视图函数里直接写 “扣款成功 → 发邮件 → 更新库存”,而应先落库标记为 charging,再异步处理后续动作(用 celery 或至少 threading.Thread)

Webhook 验证为何不能只比对 signature header?

仅检查 Stripe-Signature header 是否存在,或只用硬编码密钥解签,极易被伪造。Stripe webhook 的签名含时间戳和 payload,目的是防重放和篡改,跳过验证等于把支付结果开关交给攻击者。

典型翻车点:本地调试时用 ngrok 转发 webhook,但没配好 stripe.Webhook.construct_event() 的 payload 和 sig_header,导致 SignatureVerificationError;或者漏掉对 event.type 的严格白名单过滤(比如允许 charge.refunded 但没限制只处理 charge.succeeded)。

  • 必须用 request.get_data() 原始 body(不能用 request.json,会破坏签名)传给 stripe.Webhook.construct_event()
  • endpoint_secret 必须从 Stripe Dashboard 复制,且存为环境变量(os.environ['STRIPE_WEBHOOK_SECRET']),绝不能硬编码
  • 验证通过后,立即检查 event.type in ['charge.succeeded', 'payment_intent.succeeded'],其他类型(如 invoice.payment_succeeded)需单独逻辑,不可一概而论
  • 更新订单状态前,先用 stripe.Charge.retrieve(event.data.object.id) 再次确认金额、订单号、状态,防止 event 数据被中间篡改
真正难的不是调通 API,而是每一步都得守住边界:前端不碰卡数据,后端不信任输入,网络调用设死超时,webhook 验证不跳任何环节。少一个,就可能在某个凌晨三点收到客户投诉“钱没了但没发货”。

热门AI工具

更多
PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

1651

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

4084

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1649

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

23617

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2887

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2927

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

1143

2023.08.11

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

596

2023.08.10

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn