帳號與金鑰
收款程式連的是你的 Stripe 帳號。金鑰錯了,錢會進錯環境,或根本無法建立付款。
建立帳號
- 到 stripe.com 註冊。
- 登入 Dashboard。
- 左下角確認目前是 測試模式(Test mode)。開發期間一律待在測試模式。
測試模式的資料與真實顧客、真實卡片完全分開。測試付款不會動到銀行帳戶。
兩把金鑰
到 Developers → API keys 會看到:
| 金鑰 | 前綴(測試) | 放哪裡 | 用途 |
|---|---|---|---|
| Publishable key | pk_test_... |
前端 JS、公開 HTML | 初始化 Stripe.js,收集卡號 |
| Secret key | sk_test_... |
伺服器環境變數 | 建立 Session、查詢付款、退款 |
上線後會多一組 pk_live_... / sk_live_...。測試金鑰收不到真錢,live 金鑰不能出現在教學 repo 或瀏覽器。
私密金鑰外洩
sk_ 開頭的金鑰等同帳號密碼。誰拿到它,就能以你的名義建立付款、退款或讀取顧客資料。若已提交到 GitHub,立刻到 Dashboard 輪替(roll)金鑰。
受限金鑰(可選)
正式環境建議用 Restricted API keys,只開「建立 Checkout Session」等必要權限,不要用完整 Secret key 跑在每一支服務上。
Dashboard 裡還要看的地方
- Products:建立商品與 Price(例如每月 NT$199)
- Payments / Payments:看測試付款是否成功
- Developers → Webhooks:上線後登記履約網址
- Workbench:較新的事件與除錯介面
金鑰拿到後,下一頁用 Python SDK 發第一個請求。