Stripe Best Practices

Modern, güvenli ve PCI uyumlu Stripe entegrasyonları için üretim seviyesinde bir kural kitabı.

Sizi doğru entegrasyon yüzeyine yönlendirir (Checkout Session, Payment Intent veya Setup Intent), webhook imza doğrulaması ile idempotency zorunluluğunu uygular ve sessizce bozulan ya da sizi açıkta bırakan kullanımdan kaldırılmış API'lerden uzak tutar (Sources, Charges, Tokens, Card Element).

₺369 tek seferlik
Bir kit içine ekle →

Fiyatlara KDV (%20) dahildir. · Gerçek ajans işinden çıkarıldı · tek seferlik, kilit yok

  • Tür Skill
  • Kategori E-Ticaret & Ödeme
  • Teslimat E-posta · anında
  • Lisans Tek seferlik
Çalışma önizlemesi
forgehouse, stripe-best-practices

Çalışmanın içinden · kara kutu yok

Satın almadan önce işin kendisini gör.

Bu beceri Stripe entegrasyonunun sertleştirme katmanıdır: doğru API'ler, katmanlı savunma, para birimi disiplini. Kara kutu yok, yaptığı iş şu:

  1. Entegrasyonu önce API karar ağacından geçirir: Checkout Sessions öncelikli, özel arayüz gerekiyorsa Payment Intents, kart saklamak için SetupIntent, platformlarda doğru Connect charge tipi.
  2. Kod tabanını deprecated yüzeyler için tarar (Charges, Sources, Tokens, Card Element) ve her birini modern karşılığına eşler.
  3. Webhook hattını katman katman sertleştirir: ham gövde üzerinde constructEvent imza doğrulaması, idempotency için işlenmiş olay tablosu, üstüne rate limit.
  4. Para birimi disiplinini zorlar: her tutar cent/dolar sınırını Math.round'lu yardımcı fonksiyonlardan geçer, çıplak çarpma asla.
  5. Ortamları kilitler: test anahtarının üretime sızamadığı başlangıç kontrolü, kodda açıkça sabitlenmiş apiVersion, rotasyonlu env değişkenlerinde tutulan secret'lar.
  6. Doğrulama kontrol listesiyle kapatır: dinamik ödeme yöntemleri açık, SCA requires_action durumu işleniyor, başarısız webhook'lar için dead-letter kuyruğu hazır.
Kullanım senaryoları · taktığında neler oluyor

Tek güç kaynağı. 6 hat dışarı.

stripe-best-practices · çekirdek

çekirdek aktif · 6 hat

  1. Doğru API seçimiyle yeni bir Stripe entegrasyonu tasarlamak

    ✓ doğru api seçimiyle yeni
  2. Mevcut bir entegrasyonu kullanımdan kaldırılmış API'ler için denetlemek

    ✓ mevcut bir entegrasyonu
  3. Webhook işleyicilerini imza doğrulama ve idempotency ile sağlamlaştırmak

    ✓ webhook işleyicilerini i…
  4. Avrupa ödemeleri için güçlü müşteri kimlik doğrulaması ve 3D Secure yönetmek

    ✓ avrupa ödemeleri için gü…
  5. Müşteri diline göre dinamik ödeme yöntemleri kurmak

    ✓ müşteri diline göre dina…
  6. Stripe Connect pazaryeri veya çok kiracılı platform planlamak

    ✓ stripe connect pazaryeri
Kazanımlar · elinde kalanlar

Aldıkların sende kalır.

Zamanı ileri sar. Ne kaldığını izle.

Sonsuza dek

Sahip olmak tam olarak bu.

Kiralık yığın

yapay zekâ yazım aracı: abonelik

süresi doldu · erişim gitti

analiz paketi: abonelik

süresi doldu · erişim gitti

tasarım platformu: abonelik

süresi doldu · erişim gitti

(geriye bir şey kalmadı)

Senin ocağın

  1. Çift tahsilatları ve sahte webhook'ları kaynağında ortadan kaldırma

    lisans: kalıcı
  2. Elements/Checkout ile PCI uyumlu kalma ve denetim kapsamını daraltma

    lisans: kalıcı
  3. Doğrudan para kaybına yol açan kuruş/dolar dönüşüm hatalarını önleme

    lisans: kalıcı
  4. Entegrasyonu kullanımdan kaldırılmış API kaynaklı bozulmalara karşı geleceğe hazırlama

    lisans: kalıcı

abonelikler biter · tapular bitmez

Ne içerir · eksiksiz manifest

Kutudaki her şey.

Bir parçayı eline al. Çalışırken izle.

API seçim karar ağacı (Checkout > Payment Intents > nadir alternatifler)

parça 01 / 06 · kutuda

6 parça · tek çalışan sistem · e-postayla anında teslim

Kimler için

Bu herkes için dövülmedi.

  • Araç kiralamayı sahip olmaya tercih ediyorsan, sana göre değil.
  • Yığınını senin yerine başkası yönetsin istiyorsan, sana göre değil.
  • Tahmin etmekten memnunsan, sana göre değil.
Hâlâ burada mısın? Güzel.

Üretimde ayakta kalan güvenli ve modern bir Stripe kurulumu isteyen, ödeme akışı kuran veya denetleyen geliştiriciler ve teknik liderler için.

o zaman bu senin için dövüldü.

Hangi AI ile çalışır

Tasarımı gereği evrensel: her yapay zekada çalışır. Açık Agent Skills + MCP biçiminde gelir (Claude’da yerleşik); ChatGPT, Gemini, Cursor ve Copilot aynı dosyaları kendine uyarlar.

  • Claude Yerleşik biçim
  • ChatGPT Açık standartla uyarlanır
  • Gemini Açık standartla uyarlanır
  • Cursor Açık standartla uyarlanır
  • Copilot Açık standartla uyarlanır
Sorular · hâlâ havada

Aklındakini yakala.

hava temizlendi. seninle ocak arasında hiçbir şey kalmadı.
bir kıvılcım yakala: ocak cevaplar

  1. Stripe entegrasyonumuz yıllardır canlıda. Bu paket sadece yeni kurulumlar için mi?

    Mevcut entegrasyonu denetlemek işin yarısı. Kural kitabında Sources, Charges, Tokens ve Card Element gibi sessizce bozulan veya sizi açıkta bırakan eski API'lerden modern karşılıklarına geçiş eşlemesi ve üretimde zaten çalışan webhook işleyicilerini sağlamlaştırma listesi var.

  2. Resmi Stripe dokümantasyonunun vermediği neyi veriyor?

    Net karar. Dokümanlar her API'yi anlatır; bu paket hangisini seçeceğinizi karar ağacıyla söyler (önce Checkout, gerekçesi varsa Payment Intents, nadir alternatifler en sonda), imza doğrulama ve kuruş dönüşümü disiplini gibi altı savunma desenini zorunlu kılar ve ilk beş saha tuzağını tek satırlık çözümleriyle listeler.

  3. Checkout ve abonelik için gerçek uygulama kodu içeriyor mu?

    Hayır, bu bilinçli olarak kural katmanı: API seçimi, güvenlik disiplinleri, geçiş eşlemeleri ve canlıya alma doğrulama listesi. Uçtan uca çalışan uygulama kodu ayrı bir pakette, stripe-integration'da. Bu paket karar verir ve denetler, öteki inşa eder.

  4. Nasıl teslim edilir?

    Satın alımdan hemen sonra e-posta ile iletilir, kuruluma hazır, anında indirilir; bekleme yok.

  5. Tek seferlik mi, abonelik mi?

    Tek seferlik alımdır; abonelik veya gizli ücret yoktur. Fiyata KDV (%20) dahildir.

  6. İade alabilir miyim?

    Dijital ürün olduğu için indirildikten sonra iade yapılmaz. Bu yüzden ne içerdiğini ve kime uygun olduğunu burada açıkça paylaşıyoruz.