Mettre en ligne · 3 min
Mise en production
La liste à parcourir avant d'encaisser réellement. Vingt minutes, et elle attrape les pannes qui coûtent cher plus tard.
L'argent
- Stripe est sorti du mode test et les clés live sont en production
- L'endpoint du webhook pointe sur le vrai domaine, avec son propre secret de signature, pas celui de test
-
checkout.session.completedetcharge.refundedsont tous deux activés - Une vraie carte a acheté une vraie offre et la commande est dans la base
- Ce paiement a été remboursé, et le remboursement a bien défait ce que la vente avait créé
- Stripe Tax a une immatriculation pour votre propre pays
Les accès
-
SUPABASE_SECRET_KEYn'apparaît dans aucune variableNEXT_PUBLIC_ni dans aucun composant client - Lire chaque table avec la seule clé publiable ne renvoie rien
- Les pages connectées portent
robots: { index: false } -
ADMIN_EMAILSne contient que des gens qui doivent voir les données de tout le monde - Toute clé jamais collée dans une conversation a fait l'objet d'une rotation
L'e-mail
- Le domaine est vérifié dans Resend et le courrier atteint une adresse qui ne vous appartient pas
- Le SMTP Supabase pointe sur Resend, port envoyé sous forme de chaîne
- Les trois modèles d'authentification utilisent
?token_hash=, pas le{{ .ConfirmationURL }}par défaut - Un lien magique ouvert sur un téléphone vous connecte sur ce téléphone
L'application
- Chaque page s'affiche à 360 px sans défilement horizontal
- Les deux thèmes rendent chaque page, blocs de code compris
- Chaque lien de la navigation et du pied de page mène quelque part
- Déconnectez-vous, puis ouvrez une URL connectée mise en favori : elle redirige, elle ne renvoie pas 500
- Rien dans les textes ne décrit une fonctionnalité que vous n'avez pas construite
Le contenu
- Conditions, confidentialité et politique de remboursement existent et sont liées depuis le paiement
- La promesse de remboursement de vos textes correspond à ce que fait votre webhook
- Aucun témoignage inventé, aucun nombre de clients inventé
-
NEXT_PUBLIC_SITE_URLest le domaine canonique, et le sitemap est d'accord
Ensuite
Surveillez le journal d'événements Stripe le premier jour, pas vos propres logs. Il vous dit si votre webhook a renvoyé 200, et Stripe réessaie un échec pendant trois jours, ce qui laisse en général le temps de corriger avant que quiconque s'en aperçoive.
Une erreur ou un manque sur cette page ? Dites-le-nous.