質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

2回答

522閲覧

環境変数の設定が正しく設定できているか?【Pay.jp】

tomtom1

総合スコア168

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

0クリップ

投稿2020/10/26 12:42

###知りたいこと
環境変数の設定が外部へ公開されずに、正しく設定できているか確認したいです。
環境変数をうまく設定できていると思ったのですが、Google Developer Consoleで確認をしたところ、環境変数のキーが見えます。これは外部にキーが漏れているような状態でしょうか?それとも、ローカル環境で環境変数を設定しているので、私のパソコンだから見れているということでしょうか?

ローカル環境

terminal

1vim ~/.bash_profile
export PAYJP_ACCESS_KEY='sk_test_*************' export PAYJP_PUBLIC_KEY='pk_test_*************'

サーバー環境

heroku config:set PAYJP_ACCESS_KEY='sk_test_*************' heroku config:set PAYJP_PUBLIC_KEY='pk_test_*************'

view

1<%= form_with local: true, url: "/create" do |form| %> 2 <script 3 type="text/javascript" 4 src="https://checkout.pay.jp" 5 class="payjp-button" 6 data-key="<%= ENV["PAYJP_PUBLIC_KEY"] %>"> 7 </script> 8<% end %>

Google Developer Consoleで確認すると、
イメージ説明

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

これは外部にキーが漏れているような状態でしょうか?

PAYJP_PUBLIC_KEYについては漏れていると言ってもよいでしょう。

ただしAPIリファレンス

パブリックキー HTML内に埋め込むトークン生成用のパブリックキー

と書いてあるように、パブリックキーについては公開されている鍵になるはずです。
(デモページや導入事例などのソースを閲覧して調査するのもよいかと思います。)


シークレットキーについてはこの段階では漏れておらず安全です。

投稿2020/10/26 23:37

asm

総合スコア15147

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tomtom1

2020/10/27 08:23

ご回答ありがとうございます!解説もわかりやすくて、安心しました!
guest

0

script のなかに keyの値を書き込んでいるからです。

投稿2020/10/26 22:56

winterboum

総合スコア23329

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tomtom1

2020/10/27 08:23

ご回答ありがとうございます!理解しました!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問