販売者のStripeを決済の正本に
カード情報はStripeの画面で入力し、売上は販売者自身のStripeへ直接入金されます。
セキュリティ / PAYMENT BOUNDARIES
画面上の非表示だけに依存せず、署名、冪等性、Workspace Capability、監査記録をAPI側で検証します。
カード情報はStripeの画面で入力し、売上は販売者自身のStripeへ直接入金されます。
Stripeイベントは署名を確認し、同じイベントの再送を冪等に処理して確定状態へ収束させます。
Paymentsには決済系Capabilityだけを許可し、商品、在庫、配送、注文、Storefront、Media Uploadへの直URLとAPIを拒否します。
返金、異議申立て、契約区分、利用料レートとポリシー版を追跡できる記録として保持します。