こちらの記事 は paypay の API を js で使用するための実装方法が記載されています。
認証の部分ですが、js 上にシークレットキーがベタがきされる構造になっているように見えます。
公式でも以下の様に記載されていますが、シークレットがユーザからでも見え得る js 上に書かれているのは問題ないのでしょうか?
js
1'use strict'; 2 const PAYPAY = require('@paypayopa/paypayopa-sdk-node'); 3 PAYPAY.Configure({ 4 clientId: API_KEY, 5 clientSecret: API_SECRET, 6 merchantId: MERCHANT_ID, 7 /* production_mode : Set the connection destination of the sandbox environment / production environment. 8 The default false setting connects to the sandbox environment. The True setting connects to the production environment. */ 9 productionMode: false, 10 });
ssr などでブラウザからこのコードが見えないことが前提?だったりするのでしょうか?
回答4件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。