跳到主内容
返回全部文章

出海独角兽

codex安装 Stripe CLI,对接支付 so easy

对接stripe支付前,一定要安装 Stripe CLI,事半功倍。

codex安装 Stripe CLI,对接支付 so easy封面

大家好,我是饭团。

对接stripe支付前,一定要安装 Stripe CLI,事半功倍。

01

安装 Stripe CLI

我当时先安装 Scoop,再添加 Stripe 的 Scoop bucket,最后安装 Stripe CLI。

●●●

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

Invoke-RestMethod -Uri https://get.scoop.sh | Invoke-Expression

scoop bucket add stripe https://github.com/stripe/scoop-stripe-cli.git

scoop install stripe

Stripe 当前文档把 npm 作为主安装方式,同时把 Windows 等平台的其他方法放在官方 CLI 仓库里。重新操作时应以当前官方安装页为准。

安装后运行下面两条命令。

●●●

stripe --version

stripe login

第一条用于确认命令可用,第二条开始账号授权。

Windows PowerShell 安装 Stripe CLI 的真实记录,已遮盖本机用户名

02

核对配对码再授权

执行stripe login后,终端会给出一次性配对码,并提示按 Enter 打开浏览器。原始记录接着进入了身份验证页,从验证器中输入 6 位验证码。

验证通过后,页面会询问是否允许 Stripe CLI 访问当前账号。这里先核对页面上的配对码和终端里的配对码,再看清当前选择的是哪个测试环境。确认无误后才点允许访问。

原始截图最后停在“已授权访问”,说明这台电脑的 CLI 登录已经完成。正文不会使用显示账号和配对码的截图。

Stripe CLI 的真实授权结果,页面未显示账号和配对码

03

把 Stripe 事件转到本地接口

本地开发服务已经有 Webhook 路由后,在终端启动监听。

●●●

stripe listen --forward-to localhost:3000/api/payment/stripe/webhook

这里的端口和路径来自这次实操。换项目时,要改成真实运行的端口和路由。

stripe listen会在终端输出一个以whsec_开头的签名密钥。它属于当前 CLI 监听端点,不能放进文章、截图或代码仓库。

04

触发测试事件,终端返回 200

保持监听终端运行,再开一个 PowerShell 窗口执行。

●●●

stripe trigger checkout.session.completed

这条命令会调用 Stripe 测试 API,创建触发该事件所需的测试对象。它可能连带产生product.createdprice.createdpayment_intent.created等事件,所以监听窗口里出现多行事件并不奇怪。

这次真实终端图里出现了checkout.session.completed,多个事件都被转发到http://localhost:3000/api/payment/stripe/webhook,接口返回 200。到这里,可以确认本地转发已经跑通。

真实监听终端已收到 checkout.session.completed,并显示本地接口返回 200

05

200 以后还要单独验收什么

200 只说明本地接口接受了请求。要把它做成可靠的支付处理,还需要回到项目代码检查两件事。

第一件是签名验证。Stripe 官方要求使用原始请求体、Stripe-Signature请求头和当前端点的签名密钥构造事件。框架如果先把请求体解析或改写成普通 JSON,验签可能失败。飞书材料没有服务端代码,无法证明这一步当时已经正确实现。

第二件是重复事件处理。Stripe 可能重复投递同一个 Event,官方建议记录已经处理的event.id。少数情况下,同一个数据对象还可能对应两个不同 Event,可以再结合event.typedata.object.id判断。飞书材料没有数据库表、事务日志或自动测试,所以本文也不声称幂等已经跑通。

Stripe 官方关于重复事件处理的说明,这部分属于上线前补充要求 Stripe 官方关于重复事件处理的说明,这部分属于上线前补充要求

本轮实操的结论可以写得很具体,原始请求体验签、重复事件去重、订单状态更新和生产 HTTPS 端点,都需要项目代码和新的测试证据。

最后

如果你也在做 AI 出海、独立开发或海外业务,欢迎关注「出海独角兽🦄」。

下方扫码链接,wx回复【出海】,领取《AI出海白皮书》

图片

出海独角兽

继续记录海外账户、支付接入,以及真实项目里的操作经验。

继续看文章