Prečo to nefunguje hneď po spustení?
Hneď keď klikneš na tlačidlo „Zaplatiť”, a nič sa nestane, vieš, že niečo nie je v poriadku. Nie je to len taký „malý bug”, je to signál, že celý proces má dieru. A keď hovoríme o online platbách, každá sekunda oneskorenia môže znamenať stratený zákazník.
Skontroluj prístupnosť – kde sa to skrýva?
Po prvé, over, či je tvoja stránka HTTPS – ak nie, hneď padneš na úroveň podvodníka. Ďalej, over, či máš správne nastavené CORS hlavičky; inak tvoj frontend bude kričať „Blocked by CORS policy” a používateľi uvidia len šedý obrazovkový šum.
Mobil vs. Desktop – dva svety, dva problémy
Na mobilných zariadeniach často chýba podpora pre niektoré platobné brány. Skontroluj, či máš fallback na WebView alebo natívne SDK. Ak nie, používateľ na smartfóne skončí s „404 Not Found” a ty stratíš konverziu.
Rýchlosť načítania – rýchle alebo mŕtve?
Čas načítania pod 2 sekundy? Ideálny. Nad 5 sekúnd? Zákazník odchádza. Použi nástroje ako Lighthouse alebo GTmetrix, zmeraj a optimalizuj. Keď vidíš, že API volanie trvá 3 sekundy, okamžite prejdite na CDN alebo cache.
Bezpečnosť – nie je to len o šifrovaní
2FA? Áno. Tokeny? Áno. Ale čo s PCI DSS? Ak nedodržíš tento štandard, nielenže riskuješ pokuty, ale aj dôveru svojich klientov. Kontrola logov, auditov a pravidelných penetračných testov – to je must-have.
Príklad kontroly
Zapni debug mód len na staging. Následne spusti testové transakcie s rôznymi sumami – 0, 0,01, 1000 EUR. Ak niečo spadne, vieš, kde máš problém. A nezabudni na Postup, dostupnosť a čo skontrolovať.
Komunikačný kanál – zákazník musí vedieť, čo sa deje
Ak platba neprebehne, okamžite zobraz error message, nie generickú „Error 500″. Použi jazyk, ktorý je blízky používateľovi: „Platba nebola dokončená, skúste to znova alebo kontaktujte podporu.”
Finálne nastavenie – čo nerobíte?
Nezabudnite nastaviť timeouty na serveri. Ak je timeout 30 sekúnd, ale API odpovedá po 28, riskujete preťaženie. Skráťte ho na 10 sekúnd a zamerajte sa na retry mechanizmus.