Чеклист запуска в прод

Переход с демо на боевой контур — конечный список проверок, а не «а всё ли я учёл». Отметки сохраняются в вашем браузере: можно вернуться к чеклисту позже.
0 из 12
Контракт и доступы
Боевые merchantId и токен интеграции выпущены в личном кабинете, демо-доступы из документации в коде не остались.
Не в репозитории и не в логах. Предусмотрена ротация без простоя.
Заказы
merchantOrderId стабилен и не меняется при повторах. После таймаута заказ ищут выборкой по этому номеру и создают заново только если его нет: уникальность по умолчанию не проверяется, поэтому слепой повтор даёт два счёта на одну покупку. Проверку стоит попросить включить в поддержке. Порядок действий — повтор после сбоя.Ответы 4xx/5xx, таймауты, повтор с бэкоффом, 429 (лимиты), неполные данные покупателя.
Уведомления
Только HTTPS. Проверен тестовым уведомлением из кабинета.
Запрос без валидной подписи отклоняется. Подписи мало: сверяйте сумму с ожидаемой и статус с текущим состоянием заказа — иначе повтор старого уведомления или изменённая сумма пройдут как оплата. См. уведомление о смене статуса.
Одно и то же уведомление может прийти несколько раз — обработка идемпотентна, ответ
200 + {"status":"success"}.Фискализация и документы
Чек пробивает Инвойсбокс, но за состав отвечает магазин: наименования в заказе попадают в чек как есть и должны совпадать с вашей отчётностью. «Заказ № 4412» не годится — нужно понятное описание: «Бронирование отеля Ромашка с 01.06 по 14.06, 1 взрослый» или «Проездной билет на автобус, 90 дней». При неверной номенклатуре покупатель вправе пожаловаться в ФНС. Ставки НДС, признаки предмета и способа расчёта — тоже на вашей стороне (онлайн-касса).
Акт, УПД и счёт-фактура уходят покупателям-юрлицам автоматически (документооборот).
Эксплуатация
В логах сохраняется
x-request-id из ответов, но не токены и не полные данные плательщика.Проверка авторизации по расписанию и алерт на отказы (мониторинг).
Телеграм-канал или рассылка — чтобы узнавать о новых полях и депрекейтах заранее.