Executando verificação de segurança...
1

Eu não usaria variáveis de ambiente, pois geralmente vc tem um downtime para que elas surtam efeito.

Em um multi-tenant, talvez utilizar o banco de dados e persistir no cadastro da empresa/usuário seja uma boa abordagem. Eu particularmente faço assim.

Se você usa exclusivamente um Stripe/PagarMe/etc como gerenciador do usuário, algo comum em micro SaaS, eles permitem que você adicione dados individuais do assinante em um campo geralmente chamado de "meta", que são metadados. Não acho interessante para escalar, pois fica descentralizado. Você pode se perder. E ao recriar a assinatura perderia essa flag. Mas é uma opção que fica vinculada diretamente ao usuário/empresa e pode ser útil dependendo de seu caso de uso.

Caso seu app seja grande, talvez ter uma plataforma externa/terceirizada que gerencie isso também seja uma opção. Mas eu não tenho experiência com nenhuma para te recomendar.

Carregando publicação patrocinada...