Платёжные потоки, которым можно доверять
Строим денежный слой вашего продукта: маршрутизацию платежей между провайдерами с фолбэком, когда один из них падает, вебхуки, подлинность которых мы проверяем криптографически, и учётную арифметику, точную до последнего знака. Результат — система, где списания не задваиваются, валютные итоги сходятся, и вы не привязаны к одному процессингу.
Инженерия — простыми словами.
Абстракция провайдеров с фолбэком
Прячем каждый процессинг (и банковские рельсы, и крипто-шлюзы) за единый внутренний интерфейс: приложение один раз вызывает «списать», а мы маршрутизируем на живого провайдера — с автоповтором через резервного, если основной упал или таймаутит.
Криптографически проверенные вебхуки
Каждое входящее уведомление об оплате проверяется по подписи HMAC/IPN, прежде чем мы поверим хоть одному центу: сравнение, устойчивое к таймингу, и защита от replay — поддельный или повторно присланный колбэк никогда не пометит заказ оплаченным.
Идемпотентность против двойных списаний
Каждая попытка оплаты несёт уникальный ключ идемпотентности: повторный запрос, двойной клик или переотправленный вебхук проводятся ровно один раз, а не списывают с клиента дважды.
Точная десятичная арифметика денег
Все суммы, мультивалютные конвертации и распределения комиссий считаются в фиксированной десятичной арифметике (до 4 знаков), а не во float — живые курсы и выплаты партнёрам сходятся до цента каждый раз.
От старта до запуска.
- 1
Описываем денежные потоки
Описываем каждое состояние платежа — инициирован, в ожидании, проведён, отклонён, возвращён — и определяем, что каждому провайдеру и вебхуку можно менять.
- 2
Строим слой провайдеров
Реализуем абстракцию, фолбэк-маршрутизацию и проверку подписанных вебхуков в реальных песочницах процессингов — до того, как тронем боевой ключ.
- 3
Укрепляем и сверяем
Добавляем ключи идемпотентности, защиту от replay и десятичный учёт, затем тестируем краевые случаи — таймауты, дублирующиеся колбэки, частичные сбои — пока итоги не сходятся всегда.
- 4
Запускаем с мониторингом
Переключаем на боевые ключи за фиче-флагами, внимательно наблюдаем за первыми реальными транзакциями и передаём систему, которую можно проверить.
Что на выходе и когда это подходит.
Результаты
- Интеграцию платежей без привязки к провайдеру с автоматическим фолбэком между процессингами
- Обработчики подписанных вебхуков с проверкой HMAC/IPN, защитой от replay и идемпотентным проведением
- Мультивалютный учёт с точной десятичной арифметикой и живыми курсами
- Опциональный KYC-онбординг с OCR паспортов/документов (извлечение MRZ)
- Документированный набор состояний платежей, краевых случаев и правил сверки
- Покрытие тестами путей сбоя — таймауты, дублирующиеся колбэки, двойные отправки
Подходит, когда
- Вы принимаете платежи через несколько провайдеров и не можете позволить простой, когда один падает
- Вы работаете в нескольких валютах, и итоги, конвертации и комиссии должны сходиться точно
- Вам нужна проверяемая безопасность вебхуков и защита от двойных списаний
- Вам нужен KYC-онбординг с захватом документов как часть сценария
Выпущено в боевой финтех-CRM для сети филиалов: три банковских провайдера с фолбэк-маршрутизацией плюс крипто-платежи с вебхуками, проверенными по IPN, и мультивалютной комиссионной арифметикой до 4 знаков.
Хотите так же для своего продукта?
Расскажите о цели — честно оценим объём.