FlowAlp

Checklist di go-live

July 30, 2026

Checklist di produzione per FlowAlp Pay: credenziali live, webhook con verifica firma, redirect URL, gestione errori con backoff e riconciliazione.

Completa questa checklist prima del primo pagamento reale. Ogni voce rimanda alla guida che la spiega in dettaglio — se una voce fallisce, correggila e ripeti il test in modalità test prima di portare qualsiasi cosa in live.

Account e metodi di pagamento

Credenziali e configurazione

  • L'API Secret di produzione è conservato in un secret manager o in variabili d'ambiente — non nel codice né nei repository (Credenziali API).
  • I secret di test e staging sono rimossi dalla configurazione di produzione.
  • Nessun secret raggiunge mai browser, app mobile o log.
  • La versione API v1.16 è usata in modo coerente in tutte le chiamate (Versioni API e changelog).
  • SignatureCheck riesce dall'ambiente di produzione con le credenziali di produzione.

Checkout e redirect URL

  • Gli URL di redirect success, failed e cancel puntano al tuo dominio di produzione e sono raggiungibili in HTTPS.
  • Ogni ordine invia un referenceId univoco, così i pagamenti sono sempre riconducibili agli ordini (Prima richiesta API).
  • I checkout incorporati (iFrame o modale) sono testati su browser e dispositivi target, inclusi i metodi di pagamento che forzano un redirect fuori dal frame (Panoramica embedding del checkout).

Webhook

  • È configurato un endpoint webhook HTTPS pubblico (Configurare i webhook).
  • La verifica della firma è attiva e le consegne non firmate o non valide vengono rifiutate (Verificare la firma dei webhook).
  • L'handler è idempotente: consegne ripetute dello stesso evento non elaborano mai due volte un ordine.
  • L'endpoint conferma le consegne rapidamente — entro 20 secondi — e delega il lavoro pesante a una coda.
  • Lo stato dell'ordine cambia solo dopo un webhook verificato o una lettura via API — mai in base al solo redirect.

Gestione errori e resilienza

  • I retry con backoff esponenziale limitato e jitter coprono le risposte 5xx e il pattern di rate limit 405-poi-403 (Rate limit).
  • I tentativi di retry sono limitati e i fallimenti persistenti generano un allarme invece di un loop.
  • Le chiamate API in uscita hanno timeout ragionevoli.
  • I log registrano status code e riferimenti di correlazione — mai secret o dati completi delle carte (Errori).

Riconciliazione e operatività

Tutto verificato? Sei pronto per i pagamenti reali. Monitora da vicino i primi giorni e riconcilia presto — vedi Payout e riconciliazione.