payment-integration
Sichere Zahlungsintegrationen erstellen
Zahlungsfunktionen scheitern, wenn Checkout, Abonnements und Webhooks ohne klare Sicherheitskontrollen umgesetzt werden. Diese Skill-Anleitung unterstützt sichere Integrationen mit Zahlungsdienstleistern durch praktische Prüfungen für Validierung, Wiederholversuche und Compliance.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "payment-integration" from https://skillstore.io/skills/sickn33-payment-integration.md and its manifest at https://skillstore.io/api/skills/sickn33-payment-integration/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„payment-integration“ wird verwendet. Ich brauche Stripe-Checkout für ein SaaS-Abonnementprodukt.
Erwartetes Ergebnis:
- Eine empfohlene Checkout-Sequenz mit Stripe-gehosteter oder tokenisierter Kartenerfassung.
- Serverseitige Validierungsschritte vor der Aktivierung des Abonnements.
- Webhook-Ereignisse für Verlängerungen, Zahlungsfehler und Kündigungen.
- Testfälle für die Umwandlung von Testphasen, fehlgeschlagene Verlängerungen, Rückerstattungen und doppelte Webhook-Zustellung.
„payment-integration“ wird verwendet. Prüfe meinen PayPal-Webhook-Plan vor dem Launch.
Erwartetes Ergebnis:
- Eine Checkliste für Signaturprüfung und Umgang mit dem rohen Request-Body.
- Idempotenzhinweise mithilfe gespeicherter Ereigniskennungen.
- Empfehlungen für schnelle Bestätigungen und Verarbeitung in Hintergrund-Queues.
- Fehlerszenarien zu Wiederholversuchen, Ereignissen außerhalb der Reihenfolge und Bestätigung über die Anbieter-API.
„payment-integration“ wird verwendet. Erstelle eine PCI-orientierte Checkliste für die Zahlungsimplementierung.
Erwartetes Ergebnis:
- Verwende vom Anbieter gehostete Felder oder genehmigte Tokenisierungskomponenten.
- Halte rohe Kartendaten aus Anwendungsprotokollen, Datenbanken und Servern heraus.
- Trenne Test- und Produktionszugangsdaten mit Bereitstellungsprüfungen.
- Validiere den Zahlungsstatus auf dem Server, bevor Zugriff gewährt wird.
Sicherheitsaudit
SicherStatic command-execution findings are Markdown formatting false positives, and the network reconnaissance match is payment reliability prose. No prompt injection, data exfiltration intent, or business-logic abuse evidence was found in SKILL.md.
Risikofaktoren
⚙️ Externe Befehle (2)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-payment-integration/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-payment-integration?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-payment-integration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-payment-integration/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-payment-integration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). payment-integration security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-payment-integration/audits/4BibTeX-Zitat
@techreport{sickn33-sickn33-payment-integration-2026,
author = {sickn33},
title = {payment-integration security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-payment-integration/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "payment-integration security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-payment-integration/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-payment-integration:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Einen Checkout-Flow starten
Entwirf einen sicheren Checkout-Flow mit tokenisierter Kartenerfassung, serverseitiger Validierung und klaren Zahlungszuständen.
Webhook-Verarbeitung absichern
Prüfe Webhook-Endpunkte auf Signaturprüfung, Umgang mit dem rohen Request-Body, Idempotenz und wiederholungssichere Verarbeitung.
Abonnementabrechnung planen
Ordne Ereignisse im Abrechnungslebenszyklus für Testphasen, Verlängerungen, fehlgeschlagene Zahlungen, Kündigungen, Rückerstattungen und Streitfälle zu.
Diese Prompts ausprobieren
Hilf mir, einen Zahlungsflow für meine App auszuwählen. Frage nach Zahlungsdienstleister, Produkttyp, Währungen, Abonnementanforderungen und Compliance-Einschränkungen, bevor du einen Ansatz empfiehlst.
Entwirf eine sichere Checkout-Integration für [processor] in [framework]. Beziehe Client-Tokenisierung, serverseitige Zahlungsbestätigung, Fehlerbehandlung und Testszenarien ein.
Prüfe dieses Webhook-Design für [processor]. Kontrolliere Signaturprüfung, Erhaltung des rohen Request-Bodys, Idempotenz, Queue-Verarbeitung, Wiederholversuche und Schutz vor doppelten Ereignissen.
Auditiere meine Zahlungsarchitektur auf Produktionsreife. Decke Checkout, Abonnements, Rückerstattungen, Streitfälle, Protokollierung, Secrets, PCI-Umfang, Observability und Rollback-Pläne ab.
Bewährte Praktiken
- Verwende offizielle SDKs und tokenisierte Zahlungskomponenten für die Kartenerfassung.
- Verifiziere Webhooks mit rohen Request-Bodys, bevor ein Ereignis verarbeitet wird.
- Speichere Idempotenzschlüssel und Anbieter-Ereignis-IDs für jeden Zahlungsvorgang.
Vermeiden
- Speichere, protokolliere oder übertrage keine rohen Kartennummern über deine Anwendung.
- Vertraue Client-Zahlungsantworten nicht ohne serverseitige Anbieter-Validierung.
- Verarbeite Webhooks nicht vor Signaturprüfung und Duplikatsprüfungen.
Häufig gestellte Fragen
Welche Zahlungsdienstleister deckt diese Skill-Anleitung ab?
Kann diese Skill-Anleitung meine Anwendung PCI-konform machen?
Behandelt sie Webhook-Sicherheit?
Kann sie produktionsreifen Zahlungscode generieren?
Unterstützt sie Abonnementabrechnung?
Welche Informationen sollte ich vor der Nutzung bereitstellen?
Entwicklerdetails
Autor
sickn33Lizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Repository
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/payment-integrationRef.
816c62b2546ddb1c6a0453e7c781b5e095117819
Aktualität der Wartung
18.7.2026
Nutzung
8 Downloads · 93 Aufrufe
Dateistruktur
📄 SKILL.md