セキュリティ / PAYMENT BOUNDARIES

決済の境界を、
サーバーで守る。

画面上の非表示だけに依存せず、署名、冪等性、Workspace Capability、監査記録をAPI側で検証します。

01 / STRIPE

販売者のStripeを決済の正本に

カード情報はStripeの画面で入力し、売上は販売者自身のStripeへ直接入金されます。

直接入金 / PCI境界
02 / WEBHOOK

署名と重複を検証

Stripeイベントは署名を確認し、同じイベントの再送を冪等に処理して確定状態へ収束させます。

署名 / 再送 / 冪等
03 / CAPABILITY

Workspaceごとに許可を固定

Paymentsには決済系Capabilityだけを許可し、商品、在庫、配送、注文、Storefront、Media Uploadへの直URLとAPIを拒否します。

最小権限 / 403
04 / AUDIT

確定操作と利用料根拠を記録

返金、異議申立て、契約区分、利用料レートとポリシー版を追跡できる記録として保持します。

監査 / レート / 版