FlowAlp

Go-live-Checkliste

July 30, 2026

Produktions-Checkliste für FlowAlp Pay: Live-Zugangsdaten, Webhooks mit Signaturprüfung, Redirect-URLs, Fehlerbehandlung und Abstimmung der Zahlungen.

Arbeiten Sie diese Checkliste vor der ersten echten Zahlung durch. Jeder Punkt verweist auf die Anleitung mit den Details — schlägt ein Punkt fehl, beheben Sie ihn und testen Sie erneut im Testmodus, bevor Sie etwas auf Live umstellen.

Konto und Zahlungsmethoden

Zugangsdaten und Konfiguration

  • Das Produktions-API-Secret liegt in einem Secret Manager oder in Umgebungsvariablen — nicht im Code oder in Repositories (API-Zugangsdaten).
  • Test- und Staging-Secrets sind aus der Produktionskonfiguration entfernt.
  • Kein Secret erreicht jemals Browser, mobile Apps oder Logs.
  • API-Version v1.16 wird in allen Aufrufen konsistent verwendet (API-Versionen und Changelog).
  • SignatureCheck gelingt aus der Produktionsumgebung mit den Produktions-Zugangsdaten.

Checkout und Redirect-URLs

  • Die Redirect-URLs für success, failed und cancel zeigen auf Ihre Produktionsdomain und sind über HTTPS erreichbar.
  • Jede Bestellung sendet eine eindeutige referenceId, damit Zahlungen immer Bestellungen zugeordnet werden können (Erste API-Anfrage).
  • Eingebettete Checkouts (iFrame oder Modal) sind auf den Zielbrowsern und -geräten getestet, inklusive Zahlungsmethoden, die einen Redirect aus dem Frame erzwingen (Checkout-Embedding im Überblick).

Webhooks

  • Ein öffentlicher HTTPS-Webhook-Endpoint ist konfiguriert (Webhooks konfigurieren).
  • Die Signaturprüfung ist aktiv, unsignierte oder ungültige Zustellungen werden abgelehnt (Webhook-Signaturen prüfen).
  • Der Handler ist idempotent: Wiederholte Zustellungen desselben Ereignisses verarbeiten eine Bestellung nie doppelt.
  • Der Endpoint bestätigt Zustellungen schnell — innerhalb von 20 Sekunden — und verlagert schwere Arbeit in eine Queue.
  • Der Bestellstatus ändert sich nur nach einem verifizierten Webhook oder einem API-Abruf — nie allein aufgrund des Redirects.

Fehlerbehandlung und Resilienz

  • Retries mit begrenztem exponentiellem Backoff und Jitter decken 5xx-Antworten und das Rate-Limit-Muster 405-dann-403 ab (Rate Limits).
  • Die Zahl der Wiederholungen ist begrenzt; anhaltende Fehler lösen einen Alarm aus statt einer Schleife.
  • Ausgehende API-Aufrufe haben sinnvolle Timeouts.
  • Logs erfassen Statuscodes und Korrelationsreferenzen — niemals Secrets oder vollständige Kartendaten (Errors).

Abstimmung und Betrieb

Alles abgehakt? Sie sind bereit für Live-Zahlungen. Beobachten Sie die ersten Tage genau und stimmen Sie früh ab — siehe Auszahlungen und Abstimmung.