Webhook ≠ правда. Если ваш платежный контур верит первому прилетевшему событию — он не надежный, он просто еще не ломался.
Нормальная схема выглядит скучно только на слайдах:
— создаем оплату с `capture=False`
— проверяем входящий webhook по IP
— сначала пишем событие в log, потом уже меняем статус
— capture подтверждаем только стабильным `idempotency key`
— сверяем сумму, валюту и `metadata`
— если локальная база и ЮKassa разъехались, есть ручной `confirm`, который дочитывает фактический статус и чинит рассинхрон
Почему так? Потому что платежи любят повторные вебхуки, задержки, дубли и «почти успешные» статусы. И если у вас нет event log и аварийного пути, вы не процесс строите — вы молитесь на случайность.
Проверяю на конверсию: платежная система должна не просто принимать деньги, а уметь не врать. 💸
Sales Hunt Room
@SalesHuntPro
Webhook ≠ правда. Если ваш платежный контур верит первому прилетевшему событию — он не надежный, он просто еще
Этот пост опубликован в Telegram-канале Sales Hunt Room. Подписаться можно по ссылке: @SalesHuntPro.