Там проблема в том, что в дефолтном варианте выше они передаётся весь компонент Stripe’y, а не конкретные поля. Нашёл этот fiddle, где кастомные поля, но мне сказали в этом кейсе нужен PCI
вообще всё-таки мне кажется в теории если ты на свой сервер не принимаешь данные карты, PCI не должен требоваться но может я слишком "в свою пользу" трактую его)
Там зависит, потому что если ты получаешь голые поля, то своим JS можешь их забрать. Но есть поставщики, то отдает каждое поле как бы отдельно и ты не можешь их изменить. Со Stripe не работал, но с другими да
вот вроде у них так sdk был устроен что они сам собирают эти данные, засылают себе на сервер, а тебе вместо них отдают временный идентификатор карты ("токен") а себе на сервер ты уже этот токен пробрасываешь
но конечно если есть возможность сделать всё как-то ещё проще, то прекрасно.
По умолчанию он её не собирает, а по запросу начинает собирать и после этого передаёт. Т.е. можно использовать как одноразовый адрес. А вообще конечно назвался груздем, завёл анонимный мэйл - ходи в него через Тор, чего уж.