ダッシュボードへのアクセスをテスト環境のみに制限できますか?
場合によっては、ユーザーがチームの一部のメンバーによるダッシュボードへのアクセスを制限し、アカウントでリスクのある操作を実行したり、機密性の高い本番環境のデータにアクセスしたりできないようにすることが必要になります。現時点では、ダッシュボードのユーザーが本番環境へアクセスするのを防ぐことはできませんが、Stripe では主に開発者を対象として、代替的な手法をいくつか提供しています。
- 別個のテスト環境のみのアカウントをテスティングに使用します。これは、まったく新しいものを構築中で、テスト環境で必要な機能に合理的な範囲でアクセスできる限り、本番のアカウントから完全に分離されたテスト環境の使用を問題視しないユーザーに最適なソリューションです。
- ダッシュボードの使用を完全に回避し、代わりに API を使用します。ダッシュボードに表示されるほぼすべてのものは、API を介して取得されています。本番環境のデータは本番環境の API キーを使用した場合にのみアクセスできるため、開発者にテスト環境の API キーだけを提供することで、開発者によるテスト環境のデータへのアクセスが効果的に制限されます。
これで問題は解決しましたか?
関連記事