出海独角兽
codex安装 Stripe CLI,对接支付 so easy
对接stripe支付前,一定要安装 Stripe CLI,事半功倍。

大家好,我是饭团。
对接stripe支付前,一定要安装 Stripe CLI,事半功倍。
01
安装 Stripe CLI
我当时先安装 Scoop,再添加 Stripe 的 Scoop bucket,最后安装 Stripe CLI。
●●●
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
Invoke-RestMethod -Uri https://get.scoop.sh | Invoke-Expression
scoop bucket add stripe https://github.com/stripe/scoop-stripe-cli.git
scoop install stripe
Stripe 当前文档把 npm 作为主安装方式,同时把 Windows 等平台的其他方法放在官方 CLI 仓库里。重新操作时应以当前官方安装页为准。
安装后运行下面两条命令。
●●●
stripe --version
stripe login
第一条用于确认命令可用,第二条开始账号授权。

02
核对配对码再授权
执行stripe login后,终端会给出一次性配对码,并提示按 Enter 打开浏览器。原始记录接着进入了身份验证页,从验证器中输入 6 位验证码。
验证通过后,页面会询问是否允许 Stripe CLI 访问当前账号。这里先核对页面上的配对码和终端里的配对码,再看清当前选择的是哪个测试环境。确认无误后才点允许访问。
原始截图最后停在“已授权访问”,说明这台电脑的 CLI 登录已经完成。正文不会使用显示账号和配对码的截图。

03
把 Stripe 事件转到本地接口
本地开发服务已经有 Webhook 路由后,在终端启动监听。
●●●
stripe listen --forward-to localhost:3000/api/payment/stripe/webhook
这里的端口和路径来自这次实操。换项目时,要改成真实运行的端口和路由。
stripe listen会在终端输出一个以whsec_开头的签名密钥。它属于当前 CLI 监听端点,不能放进文章、截图或代码仓库。
04
触发测试事件,终端返回 200
保持监听终端运行,再开一个 PowerShell 窗口执行。
●●●
stripe trigger checkout.session.completed
这条命令会调用 Stripe 测试 API,创建触发该事件所需的测试对象。它可能连带产生product.created、price.created、payment_intent.created等事件,所以监听窗口里出现多行事件并不奇怪。
这次真实终端图里出现了checkout.session.completed,多个事件都被转发到http://localhost:3000/api/payment/stripe/webhook,接口返回 200。到这里,可以确认本地转发已经跑通。

05
200 以后还要单独验收什么
200 只说明本地接口接受了请求。要把它做成可靠的支付处理,还需要回到项目代码检查两件事。
第一件是签名验证。Stripe 官方要求使用原始请求体、Stripe-Signature请求头和当前端点的签名密钥构造事件。框架如果先把请求体解析或改写成普通 JSON,验签可能失败。飞书材料没有服务端代码,无法证明这一步当时已经正确实现。
第二件是重复事件处理。Stripe 可能重复投递同一个 Event,官方建议记录已经处理的event.id。少数情况下,同一个数据对象还可能对应两个不同 Event,可以再结合event.type和data.object.id判断。飞书材料没有数据库表、事务日志或自动测试,所以本文也不声称幂等已经跑通。
Stripe 官方关于重复事件处理的说明,这部分属于上线前补充要求
本轮实操的结论可以写得很具体,原始请求体验签、重复事件去重、订单状态更新和生产 HTTPS 端点,都需要项目代码和新的测试证据。
最后
如果你也在做 AI 出海、独立开发或海外业务,欢迎关注「出海独角兽🦄」。
下方扫码链接,wx回复【出海】,领取《AI出海白皮书》
