上線檢查清單
測試模式能結帳,不代表正式環境安全。切換 live 金鑰前逐項確認。
金鑰與設定
- [ ] 正式機只使用
pk_live_/sk_live_,由環境變數注入 - [ ] 程式庫、Docker 映像、Git 歷史都沒有 test/live secret
- [ ] Dashboard 已填營業資料與銀行帳戶,能撥款
- [ ] 商品 Price 的幣別與金額與網站標價一致(TWD 未誤乘 100)
付款與履約
- [ ] 金額只在伺服器計算
- [ ] webhook 驗證簽章,使用 Dashboard 正式 endpoint 的
whsec_(不是 CLI 那把) - [ ] 已處理
checkout.session.completed或payment_intent.succeeded,並做 event id 冪等 - [ ] 用 live 模式的小額真實卡測一筆,確認撥款與履約,再退款
- [ ]
success_url/return_url是 HTTPS 正式網域
基礎設施
- [ ] 全站 HTTPS
- [ ] webhook URL 公開可連,且數秒內回 200
- [ ] 記錄 event id 與訂單編號,方便對帳
- [ ] 錯誤監控(付款建立失敗、簽章失敗要能通知你)
合規
- [ ] 未自行收集卡號
- [ ] 隱私權政策與退款政策已公開
- [ ] 若保存 Customer 個資,符合你所在地的個資法
全部勾完後,把前端 publishable key 換成 live,重新部署一次,並在 Dashboard 關掉測試資料與正式資料的混淆(兩個模式分開看)。