Start here

Arrows to move, enter to open, escape to close.

Ship/Now

Mettre en ligne · 3 min

Mise en production

La liste à parcourir avant d'encaisser réellement. Vingt minutes, et elle attrape les pannes qui coûtent cher plus tard.

L'argent

  • Stripe est sorti du mode test et les clés live sont en production
  • L'endpoint du webhook pointe sur le vrai domaine, avec son propre secret de signature, pas celui de test
  • checkout.session.completed et charge.refunded sont tous deux activés
  • Une vraie carte a acheté une vraie offre et la commande est dans la base
  • Ce paiement a été remboursé, et le remboursement a bien défait ce que la vente avait créé
  • Stripe Tax a une immatriculation pour votre propre pays

Les accès

  • SUPABASE_SECRET_KEY n'apparaît dans aucune variable NEXT_PUBLIC_ ni dans aucun composant client
  • Lire chaque table avec la seule clé publiable ne renvoie rien
  • Les pages connectées portent robots: { index: false }
  • ADMIN_EMAILS ne contient que des gens qui doivent voir les données de tout le monde
  • Toute clé jamais collée dans une conversation a fait l'objet d'une rotation

L'e-mail

  • Le domaine est vérifié dans Resend et le courrier atteint une adresse qui ne vous appartient pas
  • Le SMTP Supabase pointe sur Resend, port envoyé sous forme de chaîne
  • Les trois modèles d'authentification utilisent ?token_hash=, pas le {{ .ConfirmationURL }} par défaut
  • Un lien magique ouvert sur un téléphone vous connecte sur ce téléphone

L'application

  • Chaque page s'affiche à 360 px sans défilement horizontal
  • Les deux thèmes rendent chaque page, blocs de code compris
  • Chaque lien de la navigation et du pied de page mène quelque part
  • Déconnectez-vous, puis ouvrez une URL connectée mise en favori : elle redirige, elle ne renvoie pas 500
  • Rien dans les textes ne décrit une fonctionnalité que vous n'avez pas construite

Le contenu

  • Conditions, confidentialité et politique de remboursement existent et sont liées depuis le paiement
  • La promesse de remboursement de vos textes correspond à ce que fait votre webhook
  • Aucun témoignage inventé, aucun nombre de clients inventé
  • NEXT_PUBLIC_SITE_URL est le domaine canonique, et le sitemap est d'accord

Ensuite

Surveillez le journal d'événements Stripe le premier jour, pas vos propres logs. Il vous dit si votre webhook a renvoyé 200, et Stripe réessaie un échec pendant trois jours, ce qui laisse en général le temps de corriger avant que quiconque s'en aperçoive.

Une erreur ou un manque sur cette page ? Dites-le-nous.