現在、管理対象アカウントを完全に作成しようとしています。各ユーザーに関連付けられたストライプアカウントIDのみをバックエンドに保存しています。最初はstripe.jsを使ってみましたが、管理アカウントを扱うためのAPIをまったく提供していないようです。次に、RESTful APIを直接使用してみましたが、発行可能なキーを使用して管理アカウント(https://api.stripe.com/v1/accountsへのPOSTリクエスト)を作成するリクエストを行いました。バックエンドにデータを保存せずに管理アカウントを作成
{
"error": {
"type": "invalid_request_error",
"message": "This API call cannot be made with a publishable API key. Please use a secret API key. You can find a list of your API keys at https://dashboard.stripe.com/account/apikeys."
}
}
しかし、それは管理アカウントのクライアント側を作成することは意図不可能か、少なくとも、安全ではないとでないことを意味するものではありません:レスポンスは403でしたか?秘密鍵は、どのような時点でどのような形でクライアントに見えるようになっていないと思われますか?私が理解していないものがあるのか、管理されているアカウントだけがサーバサイドでしか作成されていないのですか?