Fizetések élesítési ellenőrzőlista: teszt módból éles üzembe, költséges hibák nélkül
Konkrét élesítési ellenőrzőlista az online fizetésekhez: kulcsok, webhookok, adó, 3D Secure és jogi dokumentumok, hogy már az első napon ne veszíts pénzt.
Megépítetted a pénztárat, teszteltél a tesztkártyákkal, és minden tökéletesen működik. Aztán átkapcsolod az "élesítés" kapcsolót, és itt kezdődnek az igazi problémák: a fizetés átmegy, de a pénz sosem érkezik meg, a webhook nem erősíti meg a rendelést, vagy az ügyfelet kétszer terhelik meg. Teszt módban ezek közül semmi sem fáj. Éles üzemben minden hiba elveszett pénz vagy egy dühös ügyfél.
A teszt és az éles üzem közti különbség nem egy egyszerű kapcsoló. Külön kulcsok vannak, egy fiók, amelyet teljesen ellenőrizni kell, külön webhookok, és egy csomó jogi részlet, amelyek az EU-ban kötelezőek. Alább az az ellenőrzőlista, amelyet minden fizetés-indítás előtt végigfutunk, a számító sorrendben. Ez nem elmélet: pontosan ezek azok a dolgok, amelyek a leggyakrabban elromlanak.
1. Éles kulcsok, aktivált fiók, semmi teszt ne maradjon a kódban
Az első csapda: a kulcsok. A Stripe-ban (és szinte minden fizetési szolgáltatónál) van egy készlet tesztkulcs és egy készlet éles kulcs, teljesen elkülönítve. Az adatok nem mennek át egyikből a másikba — a tesztből származó rendelések, ügyfelek és előfizetések nem léteznek az éles környezetben.
Ellenőrizd, hogy:
- Az éles kulcs környezeti változóban van, NEM beleégetve a kódba és NEM feltöltve a Gitre.
- Mindenhol lecserélted: frontend (nyilvános kulcs), backend (titkos kulcs) és minden kapcsolódó szolgáltatás.
- A fiók teljesen aktiválva van: cégadatok, kifizetésekhez tartozó bankszámla, személyazonosság-ellenőrzés (KYC) befejezve. Enélkül tudsz beszedni, de kivenni nem.
- Eltávolítottad a teszt gombokat, termékeket és árakat az éles oldalról.
Egyetlen elfelejtett `sk_test_` azt jelenti, hogy a fizetések látszólag működnek, de valójában semmit sem szednek be.
2. Webhookok: itt romlik el a legtöbb fizetés
A leggyakoribb élesítési hiba: a teszt webhook megmarad, miközben az éles hiányzik vagy rossz a titka. Az eredmény brutális — az ügyfél fizet, a pénz eljut a szolgáltatóhoz, de az oldalad sosem értesül róla, így a rendelés megerősítés nélkül marad.
Ellenőrizd, hogy:
- Létrehoztál egy KÜLÖN webhook végpontot az éles módhoz, saját aláíró titokkal.
- Minden esemény aláírását ellenőrzöd a feldolgozás előtt (különben bárki hamis fizetést tud küldeni neked).
- Az eseményeket idempotens módon kezeled: ugyanaz az esemény kétszer is megérkezhet, és a kódod nem teljesítheti kétszer a rendelést.
- A végső megerősítéshez a webhookra támaszkodsz, nem a böngésző átirányítására — a felhasználó bezárhatja a fület, mielőtt visszatérne.
Teszteld egy valódi fizetéssel, nem csak a szimulátorral.
3. Összegek, pénznem és adó: hibák, amelyek pontos pénzbe kerülnek
A legtöbb szolgáltató a pénznem legkisebb egységében dolgozik. 100 dollárt nem "100"-ként küldenek, hanem 10000-ként (cent). Klasszikus hiba, hogy az oldalon helyesen jelenítik meg, de az összeget rosszul megszorozva vagy elosztva küldik el — és az ügyfél az, aki elmondja neked, hogy rossz összeget terheltek meg tőle.
Ellenőrizd, hogy:
- Az összegek a szerveren vannak kiszámolva, sosem a böngésző által küldött árból véve (azt bárki meghamisíthatja).
- A pénznem helyes és mindenhol egységes.
- Az adó bele van foglalva és világosan látszik, és a végső pénztári ár megegyezik a termékoldalon szereplővel.
- Idempotencia-kulcsokat használsz a fizetés létrehozásakor, hogy egy dupla kattintás ne hozzon létre két terhelést.
Egy valós összegű teszttranzakció azonnal megmutatja, hogy a számok stimmelnek-e.
4. 3D Secure, SCA és mi történik, ha egy fizetés meghiúsul
Az EU-ban az erős hitelesítés (SCA / 3D Secure) a legtöbb kártyás fizetésnél kötelező. Teszt módban a tesztkártyák gyakran átmennek a bank megerősítő lépése nélkül. Éles üzemben a valódi ügyfél SMS-t vagy banki app-értesítést kap — és ha a folyamatod nem kezeli ezt a lépést, a fizetés látszólag "megfagy".
Ellenőrizd, hogy:
- A pénztár támogatja a 3D Secure hitelesítési lépést és megvárja annak eredményét.
- Vannak egyértelmű hibaállapotaid: elutasított kártya, fedezethiány, megszakított hitelesítés — az ügyfél számára érthető üzenetekkel.
- Az ügyfél újrapróbálkozhat anélkül, hogy elveszítené a kosarát.
- A visszatérítések működnek: teszteld élesben egyet, hogy tudd, hogy néz ki, amikor valóban szükséged lesz rá.
Egy hibaállapotok nélküli pénztár csendben veszíti el az ügyfeleket.
5. A jogi oldal: enélkül a fizetés nem teljes
Egy pénztár, amely technikailag működik, de nincs rendben a papírmunkája, panaszoknak és bírságoknak tesz ki. Az online kereskedelemnek egyértelmű követelményei vannak.
Ellenőrizd, hogy:
- Az Általános Szerződési Feltételek, az Adatvédelmi Tájékoztató (GDPR) és a Visszaküldési Szabályzat elérhető a pénztárból.
- Az árak az adóval együtt vannak feltüntetve.
- A cégadatok láthatóak (név, cégjegyzékszám, cím, elérhetőség).
- Ahol szükséges, jelen van az EU online vitarendezési platformjára mutató link és a fogyasztóvédelmi információ.
- A fizetés után automatikusan számla készül — kösd össze a pénztárat egy számlázórendszerrel az elejétől, ahelyett, hogy később toldoznád-foldoznád.
Ezek bürokráciának tűnnek, amíg meg nem jön az első panasz. Oldd meg őket egyszer, rendesen, és nem kell többé rájuk gondolnod.
6. A végső teszt: egy valódi tranzakció, majd egy visszatérítés
Az utolsó lépés, mielőtt élesnek nyilvánítod magad: hajts végre egy valódi fizetést te magad, a saját kártyáddal, egy kis összegre. Ez az egyetlen módja, hogy lásd az egész láncot együtt működni — pénztár, 3D Secure, webhook, rendelés-megerősítés, e-mail, számla, és a pénz megjelenése a kifizetési fiókodban.
Aztán térítsd vissza ugyanazt a tranzakciót, és győződj meg róla, hogy a visszatérítés zökkenőmentesen átmegy. Ha mindez egyszer stimmel, készen állsz.
Az MPO Web Studiónál integrált fizetéssel rendelkező oldalakat építünk távolról, országszerte, és pontosan ezt az élesítési utat futjuk végig együtt az ügyféllel — egy előre elkészített demóval, amely kész van, mielőtt bármit fizetnél. Ha szeretnéd, hogy indulás előtt lefuttassuk ezt az ellenőrzőlistát az oldaladon, írj nekünk WhatsApp-on, és lépésről lépésre végigmegyünk rajta.
Gyakran ismételt kérdések
Újra felhasználhatom a teszt módból származó rendeléseket és ügyfeleket az élesítés után?+
Nem. A teszt és az éles mód teljesen elkülönül — különböző adatbázisok. Minden, amit tesztben hoztál létre (ügyfelek, előfizetések, rendelések), nem jelenik meg az élesben. Tiszta adatokkal indulsz, ami valójában helyes.
Miért néz ki sikeresnek a fizetés, de a rendelés nincs megerősítve az oldalon?+
Szinte mindig a webhook a hibás. Vagy elfelejtetted létrehozni a webhook végpontot az éles módhoz, vagy az aláíró titok a teszthez tartozó. A fizetés eljut a szolgáltatóhoz, de az oldalad sosem kapja meg a megerősítő eseményt. Először az éles webhookokat ellenőrizd.
Tényleg szükségem van automatikus számlázásra már az induláskor?+
Igen, ez a legjobb megoldás. Az elektronikus számlázás egyre inkább a szabvány, és ha a pénztárat az elejétől egy számlázórendszerhez kötöd, órányi kézi munkát és hibát spórolsz meg. Sokkal könnyebb most beállítani, mint több száz rendelés tetejére utólag hozzáadni.
Mennyire kockázatos, ha aktívan hagyom a tesztkártyákat az éles oldalon?+
Éles kulcsokkal egyáltalán nem szabadna működniük — a tesztkártyákat az éles üzem elutasítja. Az igazi kockázat a fordítottja: ha valahol a kódban felejtesz egy tesztkulcsot, amely esetben a fizetések látszólag működnek, de semmit sem szednek be. Győződj meg róla, hogy nem maradt `test` kulcs.
Kell kártyaadatokat tárolnom a fizetések feldolgozásához?+
Nem, és nem is szabadna. A szolgáltató hosztolt mezőit használod (Stripe Checkout vagy az elemeik), és a kártyaadatok sosem érintik a szervered. Ez elkerüli a nehéz PCI felelősséget és az adatszivárgás kockázatát.
7 hiba, amely elriasztja az ügyfeleket a weboldaláról
Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.