Ressourcen · 47

Unsichere Zahlungen: Checkout ohne doppelte Bestellungen wiederherstellen

Gleichen Sie Netzwerkverzögerungen, Browser-Rückmeldungen, Benachrichtigungen und den Geschäftsstatus ab, anstatt ein einzelnes Signal als ausreichend zu betrachten.

Aktualisiert · 3 min

Wozu dieser Leitfaden beiträgt

  • Getrennter Versuch, Zahlung und Bestellung
  • Behandeln Sie verspätete oder fehlende Rücksendungen
  • Benachrichtigungen und Anfragen deduplizieren
  • Erklären Sie Unsicherheit, ohne die Benutzer erneut zur Zahlung aufzufordern

Kurzcheck

  • Welche Quelle bestätigt die Zahlung?
  • Ändert das Schließen des Browsers den Geschäftsstatus?
  • Bereitet ein wiederholtes Ereignis zwei Aufträge vor?
  • Werden Ereignissignaturen überprüft?
  • Wie findet der Support einen unsicheren Vorgang?

Schritt-für-Schritt-Anleitung

  1. 1

    Definieren Sie die Zustände

    Separater Warenkorb, Versuch, Autorisierung, bestätigte Zahlung, Bestellung und Rückerstattung. Schreiben Sie Übergänge, maßgebliche Quellen und zulässige Aktionen. Befolgen Sie die tatsächlichen Anbieter und Zahlungsmethoden. Nicht jede Methode bestätigt sofort.

    Liefergegenstand: Zustandsdiagramm und Geschäftsvertrag.

  2. 2

    Identifizieren Sie den Vorgang

    Verbinden Sie einen Versuch mit einer Bestellung und Anbieterkennungen. Verwenden Sie die dokumentierte Idempotenzregel für die Wiederholung derselben Operation. Ein neuer Zweck oder geänderte Parameter erfordern eine explizite Entscheidung und keine blinde Wiederverwendung von Schlüsseln.

    Lieferbar: Stabile Identitäts- und Wiederherstellungsregeln.

  3. 3

    Behandelt die Browser-Rückgabe

    Anzeige des Status aus einer serverseitigen Prüfung passend zum Anbieter. Eine Weiterleitung auf eine Erfolgsseite allein ist kein Zahlungsbeweis. Decken Sie einen geschlossenen Browser, fehlende Rückkehr, unterbrochene Authentifizierung und langsames Netzwerk ab.

    Lieferinhalt: Rückreise und Meldungen nach Bundesland.

  4. 4

    Benachrichtigungen überprüfen

    Authentizität anhand der Anbieterdokumentation prüfen, Ereignisidentität aufzeichnen und Wiederholungen ohne Doppeleffekte verarbeiten. Veranstaltungen können zu spät oder außer Betrieb sein. Rufen Sie bei Bedarf das Referenzobjekt vor einem irreversiblen Übergang ab.

    Lieferbar: getestete Handler- und bankdatenfreie Traces.

  5. 5

    Unstimmigkeiten ausgleichen

    Vergleichen Sie Anbieterbetrieb, Bestellungen und Erfüllung. Isolieren Sie „Bezahlt ohne Bestellung“, „Bestellung ohne Bestätigung“, „Doppelte Bearbeitung“ und „unpropagierte Rückerstattungen“. Geben Sie für jede Diskrepanz einen Eigentümer und ein Verfahren an. Wiederholen Sie einen unsicheren Ladevorgang nicht automatisch.

    Liefergegenstand: Abstimmungswarteschlange und Entscheidungen.

  6. 6

    Vollständige Wiederherstellung testen

    Im Testmodus des Anbieters Replay-Timeout, Duplikat, verzögertes Ereignis, umgekehrte Reihenfolge und fehlende Rückgabe. Überprüfen Sie einen Geschäftsübergang, korrigieren Sie Kundeninformationen und unterstützen Sie die Sichtbarkeit. Die Angaben zur Idempotenz unterscheiden sich je nach Anbieter.

    Liefergegenstand: Nichtduplizierungsnachweise und Bereitstellungskriterien.

Fiktives Arbeitsbeispiel

Beispielhafte Situation

Beispielhafte Situation: Die Zahlung ist erfolgreich, aber der Kunde verliert die Verbindung, bevor die Bestätigung erfolgt und zwei Benachrichtigungen später eintreffen.

Entscheidung und erwartete Beweise

Eine Bestellung wurde bestätigt. Bei der Wiederherstellung wird der verifizierte Status angezeigt und der Support kann die Referenz abgleichen, ohne Bankdaten anzufordern.

Unterscheiden Sie die Mechanismen

MechanismusZweckÜberprüfung oder Einschränkung
Browser-RückgabeSchnittstelle informieren und wieder aufnehmenKann fehlen oder unterbrochen sein
Verifizierter WebhookErhalten Sie eine Änderung des AnbieterstatusKann wiederholt, verzögert oder außer Betrieb sein
ServerabgleichZahlungs- und Bestellstatus vergleichenBenötigt eine Diskrepanzlösungsregel

Managementindikatoren

IndikatorWas es misstErste Aktion
Unsichere ZuständeVorgänge wurden innerhalb der vorgesehenen Verzögerung nicht gelöstÜberprüfen Sie den Referenzzustand
Doppelte EffekteBestellungen oder Bearbeitung wurden doppelt ausgeführtGeschäftsdeduplizierung behoben
Geschlossene LückenFälle mit Entscheidung und Beweisen abgeglichenBearbeitung ältester und kritischer Fälle

Häufige Fallstricke

  • Bestätigung allein über eine Erfolgs-URL
  • Timeout als Zahlungsfehler behandeln
  • Vorausgesetzt, dass die Ereignisse in der richtigen Reihenfolge eintreffen
  • Wiederholen eines Ladevorgangs vor der Überprüfung

Häufig gestellte Fragen

Bedeutet ein Timeout einen Fehler?

Nein. Dies bedeutet, dass die Antwort nicht innerhalb der Verzögerung empfangen wurde. Überprüfen Sie den Status des Vorgangs, bevor Sie einen anderen erstellen.

Ist die Provider-Idempotenz ausreichend?

Nein. Die Auftragserstellung, -abwicklung und -benachrichtigung muss auch eine wiederholte Verarbeitung ohne doppelte geschäftliche Auswirkungen tolerieren.

Was soll dem Benutzer mitgeteilt werden?

Erklären Sie, dass die Überprüfung noch läuft, stellen Sie eine sichere Referenz und eine Möglichkeit zum Abrufen des Status bereit. Vermeiden Sie es, eine weitere Zahlung anzufordern, solange die vorherige noch ungewiss ist.

Offizielle Referenzen

Die Referenzen unterstützen die Methode. Passen Sie die Prüfungen an Ihren Kontext an; sie stellen keine Zertifizierung dar. Originalreferenztitel und Quelldokumente können in einer anderen Sprache verfasst sein.