Operare în producție
Securitate și checklist de lansare
Verificări pentru implementarea ta, nu o certificare automată a integrării.
Exemple server-side cu SDK-urile oficiale Monedo. Înlocuiește identificatorii și configurația cu resursele propriei instalări. Datele din exemple nu sunt tranzacții reale.
Credențiale și permisiuni
- Cheile se află într-un secret manager sau în variabilele serverului, nu în bundle-ul web/mobile.
- Scope-urile sunt minimul necesar; fiecare aplicație și mediu au credențiale separate.
- Rotația și revocarea sunt testate. O cheie compromisă nu se repară ștergând-o doar din ultima versiune Git.
- Backendul verifică utilizatorul local și contextul comerciantului la fiecare acțiune.
- URL-urile de retur provin din configurație înregistrată și nu permit open redirects.
- Webhookul verifică semnătura și timestampul înainte de parsare operațională și persistare.
Reguli financiare care trebuie testate
- Totalul vine din backend și moneda este verificată înainte de creare.
- authorized, processing și succeeded nu sunt tratate ca echivalente.
- Comanda, plata, decontarea, factura și livrarea documentului au stări distincte.
- Scrierile concurente și retry-urile folosesc idempotency și constrângeri unice locale.
- Refundurile parțiale, repetate și concurente nu depășesc soldul rambursabil.
- Vânzătorul contractual este clar în checkout, documente și termenii prezentați utilizatorului.
- Comisioanele comerciale ale aplicației sunt explicite și distincte de costul Monedo, chiar dacă interfața agregă tariful de procesare.
Înainte de prima încasare live
Bifarea listei este doar un ajutor local de lucru, păstrat în acest browser. Nu activează live, nu schimbă permisiuni și nu reprezintă o aprobare Monedo. Controalele din backend și review-ul operațional rămân independente.
0 / 10 verificări locale