Vibekit

Stripe Webhooks & Einrichtung

Konfigurieren Sie Stripe Webhook-Endpunkte und lokale Webhook-Weiterleitung.

Wählen Sie PAYMENT_PROVIDER=stripe, konfigurieren Sie den API-Schlüssel über STRIPE_SECRET_KEY oder die unterstützte Admin-Integration und setzen Sie STRIPE_WEBHOOK_SECRET für die Webhook-Prüfung.

Für die unveränderte lebenslange Template-Variante verknüpft STRIPE_VIBEKIT_PRICE_ID den Startwert mit einem Stripe-Preis. Gespeicherte Adminpreise überschreiben den Startkatalog: Verknüpfen Sie Produkt-/Preis-IDs und gleichen Sie Betrag, Währung und Intervall mit Stripe ab.

Lokale Webhook-Tests

Wenn die Stripe CLI installiert und für ein Testkonto autorisiert ist:

stripe listen --forward-to localhost:3000/api/webhooks/stripe

Übernehmen Sie das Listener-Secret in das lokale STRIPE_WEBHOOK_SECRET und starten Sie die App bei Bedarf neu. Schließen Sie einen von VibeKit gestarteten Test-Checkout ab, damit vertrauenswürdige Team- und Tarifmetadaten vorhanden sind. Ein allgemeines Fixture über stripe trigger checkout.session.completed belegt nicht allein die Auslieferung eines App-Checkouts.

Ereignisverarbeitung

Die Route apps/web/app/api/webhooks/stripe/route.ts ruft den Stripe-Adapter auf. Er prüft die Signatur der unveränderten Anfrage vor der Verarbeitung bezahlter Ereignisse checkout.session.completed, checkout.session.async_payment_succeeded und customer.subscription.*. Fehlende Signaturkonfiguration liefert 500, ungültige Signaturen 400. Nicht unterstützte Ereignistypen werden ohne Auslieferung bestätigt.

Checkout-Rückleitungen gewähren keinen Zugriff. Prüfen Sie Team-Berechtigung und Zahlungsdatensatz und wiederholen Sie ein Ereignis zur Deduplizierungsprüfung. Halten Sie Webhook-Secrets von API-Schlüsseln getrennt und nutzen Sie für bereitgestellte Endpunkte den endgültigen Website-Ursprung.

Siehe Einmalige Käufe.

On this page