angular 8を使用してeコマースフロントエンドアプリケーションを構築しています。
支払い方法の構築を開始し、それらをmastercard
ホストされたセッションやcheckout
ゲートウェイ フレームなどの支払いゲートウェイと統合するとき、ソース コードにハード コードされた機密データを記述する必要がありました。スクリプトタグのマーチャント ID など
<script src="https://mtf.gateway.mastercard.com/form/version/51/merchant/**<MerchantId>**/session.js">
</script>
checkout
または、支払いゲートウェイと統合するときに、コードに当社の公開鍵を含める必要があります。
問題は、コードをビルドして本番環境に移行するときです。これらの機密部分は依然として明確であり、簡単にアクセスして読み取ることができます。
それらを非表示にする方法はありますか (非常に難しい場合)?
これらのデータが公開される危険性はありますか?