我遵循伟大的铁路投射episode #143以获得PayPal安全性。 Ryan建议为Rails root创建一个certs文件并创建一个私钥和一个公共证书,然后将我们的证书上传到PayPal并下载他们的公共证书。
我已经完成了这些思考,我的问题是如何将这个.pem文件传递给heroku(我尝试使用env变量,但它不起作用)。我正在使用Figaro从我的git中隐藏敏感数据。
Certs文件包含以下3个文件:app_cert.pem,app_key.pem,paypal_cert.pem 并且每个人都有一个像这样的大密码:
-----BEGIN RSA PRIVATE KEY-----
MIICWwIBAAKBgQCor+6AnTxe0ma.....................
-----END RSA PRIVATE KEY-----