Payment Integrations
Συνδέστε payment providers, ρυθμίστε webhooks, idempotency και subscription events χωρίς αποθήκευση πλήρων στοιχείων κάρτας.
Ρόλοι συστήματος και παρόχου
Ο payment provider επεξεργάζεται τα ευαίσθητα στοιχεία πληρωμής. Το Nutrition Hub αποθηκεύει μόνο τα αναγκαία transaction και subscription references.
Στοιχεία κάρτας
Card number, CVV και authentication παραμένουν στο περιβάλλον του παρόχου.
Transaction metadata
Amount, currency, status, transaction ID, customer και subscription IDs.
Αξιόπιστη ενημέρωση
Signed server-to-server events ενημερώνουν payment και subscription status.
Invoices
Η οικονομική εγγραφή συνδέεται με το σωστό doctor account.
Ρύθμιση βήμα-βήμα
Δημιουργήστε production account
Ολοκληρώστε KYC και ενεργοποιήστε τις απαιτούμενες μεθόδους.
Προσθέστε credentials
Αποθηκεύστε API keys/server secrets εκτός frontend και logs.
Ρυθμίστε webhook URL
Χρησιμοποιήστε HTTPS endpoint και σωστό signing secret.
Χαρτογραφήστε events
Payment success, failure, refund, subscription update και cancellation.
Δοκιμάστε idempotency
Το ίδιο webhook δεν πρέπει να δημιουργεί διπλή χρέωση ή invoice.
Υπογραφή και idempotency
- Επαληθεύστε signature πριν διαβάσετε το payload.
- Χρησιμοποιήστε raw request body όπου απαιτεί ο provider.
- Αποθηκεύστε unique event ID και απορρίψτε duplicates.
- Μην εμπιστεύεστε amount, currency ή account από client-side request.
- Επιστρέψτε γρήγορα κατάλληλο HTTP status και επεξεργαστείτε βαριές εργασίες σε queue.
Αν η υπογραφή δεν επαληθεύεται, το event δεν πρέπει να αλλάζει billing ή license status.
Σενάρια που πρέπει να δοκιμαστούν
| Σενάριο | Αναμενόμενο αποτέλεσμα |
|---|---|
| Successful payment | Paid status, invoice και σωστή ενεργοποίηση. |
| Failed payment | Failed/past-due χωρίς ψευδή ενεργοποίηση. |
| Duplicate webhook | Καμία δεύτερη οικονομική εγγραφή. |
| Refund | Refund status και λογιστική αναφορά. |
| Subscription cancellation | Σταματά η επόμενη ανανέωση. |
Συχνές ερωτήσεις
Πού αποθηκεύονται τα στοιχεία κάρτας;
Στον payment provider. Το Nutrition Hub δεν πρέπει να αποθηκεύει πλήρη card number ή CVV.
Γιατί η πληρωμή έγινε αλλά η άδεια δεν ενεργοποιήθηκε;
Ελέγξτε webhook delivery, signature, event mapping, idempotency και queue processing.
Συνεχίστε με σχετικές ρυθμίσεις
AI λειτουργίες
Συνεχίστε τη ρύθμιση του Nutrition Hub με τη σωστή σειρά.