云服务器价格_云数据库_云主机【优惠】最新活动-搜集站云资讯

谷歌云_离婚律师百度云_超低折扣

小七 141 0

您的条纹帐户的新安全功能

今天,我们将推出两个附加功能来提高条带帐户的安全性:一个使用硬件令牌进行两步身份验证的选项,以及创建具有受限访问和细粒度权限的API密钥的能力。使用硬件令牌的两步身份验证早在2012年,我们就首次为Stripe帐户引入了两步身份验证。现在,除了使用SMS或googleauthenticator之外,您还可以注册一个物理安全密钥来批准对您的Stripe帐户的登录。我们支持任何使用由FIDO联盟托管的通用第二因子(U2F)标准的设备。您可以阅读更多关于我们支持的设备和浏览器的信息;注意,可以注册一个硬件密钥,以便使用多个服务(如AWS、Google、GitHub等)进行两步身份验证。我们建议您使用硬件密钥来保护您的条带帐户,因为它们设计为能够抵御网络钓鱼攻击。U2F密钥需要物理访问硬件设备,而不仅仅是访问密码。与使用短信或谷歌认证器的两步认证不同,你不会被欺骗在错误的网站上输入pin。此外,轻触设备比等待短信息代码并输入要快。准备就绪后,可以从仪表板设置注册设备。请注意,在添加安全密钥之前,您需要启用至少一个其他两步身份验证方法作为备份选项。受限访问API密钥我们为企业增加了生成多个API密钥的能力,允许开发人员安全地授予对条带帐户的编程访问权限,同时精确定义每个API密钥的范围;这些密钥也可以随时撤销。从初创公司到上市公司,我们的许多用户都听说,他们的工程团队越来越依赖多种微服务来与Stripe的API进行交互和使用。现在,您可以将这些服务中的每一个限制为所需的最小权限集,以降低风险。例如,数据分析服务可能只允许读取条带帐户的费用,或者客户支持软件的后端可以独占地发出退款,但不能更改客户信息。在与第三方合作伙伴合作时,企业还可以使用此功能定义受限访问和安全共享数据。现在,您可以从仪表板生成具有受限访问权限的API密钥。我们还测试了通过API以编程方式生成这些密钥的能力。如果你对这个功能感兴趣,请联系。我们希望这些功能有助于您的业务保持条纹帐户的安全。您还可以查看我们的安全指南,了解更多保持条带集成安全的方法。