stripe flask集成必须用secret_key而非publishable_key,创建subscription需先建customer、attach paymentmethod,价格id须为live状态recurring price,webhook须验证签名并返回200,本地调试需stripe-cli转发。

Stripe Python SDK 与 Flask 的初始化必须用 secret_key,不能用 publishable_key
Flask 后端调用 Stripe API(比如创建 Customer、订阅计划)时,所有请求都得通过 stripe.api_key 鉴权,这个 key 必须是后端专用的 sk_test_... 或 sk_live_...。如果误用了前端用的 pk_test_...,会直接报 AuthenticationError: No such API key。
常见错误是把前端初始化用的 publishable key 复制到 Flask 的 stripe.api_key = os.getenv("STRIPE_PUBLISHABLE_KEY"),结果所有 stripe.Customer.create() 全失败。
- Flask 初始化示例:
import stripe<br>stripe.api_key = os.getenv("STRIPE_SECRET_KEY") # 不是 publishable_key - 环境变量务必区分:`.env` 中设
STRIPE_SECRET_KEY=sk_test_...,STRIPE_PUBLISHABLE_KEY=pk_test_... - secret_key 绝对不能暴露在前端或日志中;建议用 Flask 的
app.config.from_object()加载,避免硬编码
创建 Subscription 前必须先创建 Customer 和 PaymentMethod
Stripe 订阅不是“用户付钱就开通”,而是三步链式操作:先建 Customer → 再 attach PaymentMethod → 最后用 customer.id 和 payment_method.id 创建 Subscription。跳过任意一步,都会触发 InvalidRequestError: You cannot create a subscription without a customer 或类似错误。
尤其注意 PaymentMethod 必须显式 attach 到 Customer,不能只传 token(旧版方式已弃用)。
- 正确流程示例:
customer = stripe.Customer.create(email="user@example.com")<br>pm = stripe.PaymentMethod.attach("pm_card_visa", customer=customer.id)<br>stripe.Customer.modify(customer.id, invoice_settings={"default_payment_method": pm.id})<br>stripe.Subscription.create(customer=customer.id, items=[{"price": "price_1Q..."}]) - 价格 ID(
price_...)必须是 live 状态的 recurring price,不能是 product ID 或 test-only price - 如果用的是 Stripe Elements + SetupIntent,需先确认
setup_future_usage="off_session",否则订阅续费会失败
Webhook endpoint 必须验证签名,且响应 200 状态码
Stripe 通过 webhook 通知订阅状态变更(如 invoice.payment_succeeded、customer.subscription.deleted),但如果你的 Flask route 没做签名验证,攻击者可以伪造事件,导致账户被恶意取消或升级。
SkillSub Pro - Python 题解与代码注释双功能技能功能概述SkillSub Pro - Python 题解与代码注释双功能技能是一项面向实际任务的技能,主要用于SkillSub Pro 是一个 Python 题解生成与代码注释的 双功能合体技能 ,专为学生、算法学习者和开发者设计;✅ 一个技能,两种用途 :;核心要点📝 题解模式 :输入题目/题号,自动生成完整 Python 题解(含详细注释、解题思路、复杂度分析);💬 注释模式 :输入 Python 代码,自动添加详细中。它将相关步骤、
不验证签名或返回非 200(比如 500、400、甚至带 CORS 头的 200)都会让 Stripe 重试多次,最终标记 webhook 为 failed。
- 验证代码关键行:
payload = request.get_data(as_text=True)<br>sig_header = request.headers.get("Stripe-Signature")<br>event = stripe.Webhook.construct_event(payload, sig_header, os.getenv("STRIPE_WEBHOOK_SECRET")) - Webhook secret 是独立密钥,在 Dashboard 的 Webhooks 页面生成,不是 secret_key
- route 必须用
@app.route("/webhook", methods=["POST"]),且结尾明确 returnResponse(status=200)
本地开发无法接收真实 webhook,必须用 stripe-cli 转发
Stripe 不允许 webhook 发送到 http://localhost:5000,所以本地调试时,即使 Flask route 写对了也收不到事件。不用 stripe-cli,你只能靠 Dashboard 手动 test event,但没法验证完整流程(比如支付失败后的 fallback 逻辑)。
容易忽略的是:stripe-cli 的 forwarding URL 必须和 Flask route 完全一致(包括 trailing slash),且要加 --forward-connect-to 参数指定本地地址。
- 启动命令:
stripe listen --forward-to http://localhost:5000/webhook --forward-connect-to http://localhost:5000/connect-webhook
- 首次运行会提示登录并绑定账户;绑定后 CLI 自动获取 webhook secret 并验证签名
- 如果看到
Event received! invoice.payment_succeeded但 Flask 没打印日志,先检查 route 是否有异常未捕获(比如数据库写入失败没 try/except)
实际集成中最耗时间的往往不是写代码,而是 Stripe Dashboard 里价格配置、产品设置、webhook secret 绑定这三处——它们不报错,但错一个就会让整个订阅链断裂。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!










