Skip to content

建立 2026-09-14 更新 2026-09-14

上線檢查清單

測試模式能結帳,不代表正式環境安全。切換 live 金鑰前逐項確認。

金鑰與設定

  • [ ] 正式機只使用 pk_live_ / sk_live_,由環境變數注入
  • [ ] 程式庫、Docker 映像、Git 歷史都沒有 test/live secret
  • [ ] Dashboard 已填營業資料與銀行帳戶,能撥款
  • [ ] 商品 Price 的幣別與金額與網站標價一致(TWD 未誤乘 100)

付款與履約

  • [ ] 金額只在伺服器計算
  • [ ] webhook 驗證簽章,使用 Dashboard 正式 endpointwhsec_(不是 CLI 那把)
  • [ ] 已處理 checkout.session.completedpayment_intent.succeeded,並做 event id 冪等
  • [ ] 用 live 模式的小額真實卡測一筆,確認撥款與履約,再退款
  • [ ] success_url / return_url 是 HTTPS 正式網域

基礎設施

  • [ ] 全站 HTTPS
  • [ ] webhook URL 公開可連,且數秒內回 200
  • [ ] 記錄 event id 與訂單編號,方便對帳
  • [ ] 錯誤監控(付款建立失敗、簽章失敗要能通知你)

合規

  • [ ] 未自行收集卡號
  • [ ] 隱私權政策與退款政策已公開
  • [ ] 若保存 Customer 個資,符合你所在地的個資法

全部勾完後,把前端 publishable key 換成 live,重新部署一次,並在 Dashboard 關掉測試資料與正式資料的混淆(兩個模式分開看)。