Checklist di go-live
July 30, 2026
Checklist di produzione per FlowAlp Pay: credenziali live, webhook con verifica firma, redirect URL, gestione errori con backoff e riconciliazione.
Completa questa checklist prima del primo pagamento reale. Ogni voce rimanda alla guida che la spiega in dettaglio — se una voce fallisce, correggila e ripeti il test in modalità test prima di portare qualsiasi cosa in live.
Account e metodi di pagamento
- La verifica dell'account (KYC) è completata e i pagamenti reali sono abilitati (Creare il tuo account FlowAlp Pay).
- Tutti i metodi di pagamento che pubblicizzi sono attivi con contratti live (Attivare i metodi di pagamento).
- Metodi di pagamento e provider sono riportati dalla modalità test a Live (Testing per sviluppatori).
Credenziali e configurazione
- L'API Secret di produzione è conservato in un secret manager o in variabili d'ambiente — non nel codice né nei repository (Credenziali API).
- I secret di test e staging sono rimossi dalla configurazione di produzione.
- Nessun secret raggiunge mai browser, app mobile o log.
- La versione API v1.16 è usata in modo coerente in tutte le chiamate (Versioni API e changelog).
- SignatureCheck riesce dall'ambiente di produzione con le credenziali di produzione.
Checkout e redirect URL
- Gli URL di redirect success, failed e cancel puntano al tuo dominio di produzione e sono raggiungibili in HTTPS.
- Ogni ordine invia un referenceId univoco, così i pagamenti sono sempre riconducibili agli ordini (Prima richiesta API).
- I checkout incorporati (iFrame o modale) sono testati su browser e dispositivi target, inclusi i metodi di pagamento che forzano un redirect fuori dal frame (Panoramica embedding del checkout).
Webhook
- È configurato un endpoint webhook HTTPS pubblico (Configurare i webhook).
- La verifica della firma è attiva e le consegne non firmate o non valide vengono rifiutate (Verificare la firma dei webhook).
- L'handler è idempotente: consegne ripetute dello stesso evento non elaborano mai due volte un ordine.
- L'endpoint conferma le consegne rapidamente — entro 20 secondi — e delega il lavoro pesante a una coda.
- Lo stato dell'ordine cambia solo dopo un webhook verificato o una lettura via API — mai in base al solo redirect.
Gestione errori e resilienza
- I retry con backoff esponenziale limitato e jitter coprono le risposte 5xx e il pattern di rate limit 405-poi-403 (Rate limit).
- I tentativi di retry sono limitati e i fallimenti persistenti generano un allarme invece di un loop.
- Le chiamate API in uscita hanno timeout ragionevoli.
- I log registrano status code e riferimenti di correlazione — mai secret o dati completi delle carte (Errori).
Riconciliazione e operatività
- Le transazioni sono riconciliate con i tuoi ordini e i payout con il tuo conto bancario (Elencare e recuperare le Transactions, Payout e riconciliazione).
- Il processo di rimborso e annullamento è definito e testato (Addebito, capture, rimborso e annullamento).
- Esiste un piano di rotazione delle API key e le chiavi si possono sostituire senza downtime (Credenziali API).
- Il tuo team sa dove trovare i log delle richieste nella dashboard e a chi fare escalation interna.
Tutto verificato? Sei pronto per i pagamenti reali. Monitora da vicino i primi giorni e riconcilia presto — vedi Payout e riconciliazione.