Checkliste für einen zahlungsrelevanten PR
Domänenbewusste Review-Checklisten — Zahlungen, Auth, Infra — damit Reviewer das Offensichtliche nicht übersehen
Vorschau von Eingabe und Ausgabe anzeigen
Eingabe
- Language
- typescript
- Context
- payments
Ausgabe (Auszug)
## Code-Review-Checkliste — Zahlungs-PR (hohes Risiko) - [ ] Alle Geldbeträge als ganzzahlige Cent behandelt (nirgends im Diff Gleitkomma-Arithmetik). - [ ] Der Währungscode reist neben jedem Betrag mit (kein implizites USD). - [ ] Idempotenz-Key bei jedem Schreibvorgang zum Gateway erforderlich; Wiederverwendung gegen einen 24-h-Speicher geprüft. - [ ] PII (letzte 4 Kartenziffern, Rechnungsadresse) wird nie geloggt, auch nicht in Fehler-Stacktraces. - [ ] DB-Schreibvorgänge in einer Transaktion gekapselt, mit dem Gateway-Aufruf nach dem Commit. - [ ] Tests decken ab: Erfolg, 3DS-Challenge, abgelehnt, Gateway-Timeout, Teilrückerstattung, Doppelübermittlungs-Replay. - [ ] Feature-Flag vorhanden; Rollout-Plan in der PR-Beschreibung dokumentiert.