Postav si systém
← Zpět na signál
// signál · pohled studia

Platební brána za dva dny — a co v těch dvou dnech nebyl kód

Když se firma rozhodne přijímat platby online, ptá se obvykle špatně: „jak dlouho to bude programovat?“ Nám to letos v září trvalo dva dny od přístupů operátora k první ostré platbě. Napojení ale byla ta menší polovina — druhá byla sepsat reklamační postup, doložit identifikaci firmy a srovnat, co slibují texty, s tím, co doopravdy vynucuje aplikace.

Čeká se na kód, ale kód nikdo nečeká#

Catering v Gliwicích vaří obědy pro školy. Rodiče do té doby posílali peníze převodem: platba dorazila za den až tři, kredit připsal ručně někdo v kanceláři, a než se to stalo, dítě už dávno obědvalo. Spustit platební bránu tedy nebylo rozhodnutí o pohodlí — bylo o tom, aby se peníze a jídlo přestaly míjet o tři dny.

Otázka „jak dlouho to potrvá“ zní jednoduše, ale odpověď má dvě části a skoro nikdo je neuvádí zvlášť.

Kdo doopravdy vlastní kalendář projektu#

První část je práce, kterou dodavatel ovládá — napsat napojení, ošetřit chyby, nasadit, ověřit. Druhá je práce, kterou neovládá nikdo z vás: ověření firmy u operátora, doložení identifikace, schválení podmínek. Ta se počítá v týdnech a nezrychlí ji žádný nástroj.

Ověření firmy u platebního operátoratýdny
Podmínky, identifikace, reklamační postupdny
Napojení, ošetření chyb, nasazení, ověření2 dny
Poměr z reálného projektu. Zeleně je jediná položka, kterou dodavatel ovládá — a jako jediná se dá zrychlit.

Cena čekání se neúčtuje jako zdržení#

První školní den se neposouvá. Ověřování u operátora se protáhlo, brána k prvnímu září nestála — a bylo potřeba rozhodnout. Zastavit objednávky znamenalo děti bez obědů; vracet do portálu číslo účtu klient odmítl. Zůstala třetí možnost: objednává se dál i se záporným zůstatkem a saldo se srovná, až naběhnou platby.

To rozhodnutí bylo správné a udělali bychom ho znovu. Má ale cenu, kterou nikdo nezapisuje do rozpočtu: každý den bez brány rostla nezaplacená částka, kterou pak musel někdo vymáhat, a kancelář dál připisovala kredity ručně. To není náklad na vývoj, to je náklad na kalendář — a padá celý na provoz, ne na dodavatele.

Stroj přijímá peníze, člověk rozhoduje, kdy je vrátit#

U platební brány je hranice ostřejší než kdekoli jinde, protože na obou stranách jsou peníze. Příjem je práce bez úsudku a člověk do ní nemá sahat — každý ruční zásah do účtování je místo, kde vzniká rozdíl mezi bankou a knihou. Rozhodnutí o penězích zpátky je naopak vždycky lidské.

Stroj
  • Založí platbu jako záměrještě předtím, než plátce zaplatí
  • Ověří potvrzenípodpisem a doptáním u operátora
  • Připíše kredit právě jednoui při opakovaném doručení
  • Zapíše pohyb do knihybez přepisování a mazání
Člověk
  • Rozhodne o reklamacikompenzace nese jméno a datum
  • Zapne bránu ostřeaž po ověřené zkušební platbě
  • Nastaví hranici dluhuvýjimka je vědomý zápis, ne obejití
  • Podepíše, co jde ventexty i podmínky vůči rodičům
Potvrzení od brány je podnět, ne pravda: částka a příjemce se čtou z vlastního záznamu, ne z došlé zprávy.

Co v těch dvou dnech doopravdy bylo#

Ještě před nimiIdentifikace a podmínky

Operátor nechce jen firmu — chce doložitelnou identifikaci, obchodní podmínky s reklamačním postupem a lhůtami a informaci o zpracování údajů. Nepíše to programátor, takže to může běžet souběžně se vším ostatním.

První denOvěřit přístupy sondou, ne důvěrou

Přišly klíče. Než se cokoli napsalo, zjistilo se, co vlastně jsou zač: u tohohle operátora neexistuje testovací prostředí, klíče jsou rovnou produkční. To mění celý plán testování — ověřovat se bude na skutečných penězích.

Druhý denNapojení, nasazení, ostrá zkušební platba

Klientka zaplatila jednu zlotku přes BLIK a kredit naskočil za 38 sekund. Teprve po ověřené platbě se brána zapnula pro všechny rodiče.

Hned potomTexty, které přestaly platit

Uvítací mail pořád sliboval bránu „v nejbližší době“. Přepsal se — a rovnou i pro budoucnost: kdyby se brána někdy dočasně vypnula, aplikace nesmí tvrdit, že nikdy nejela.

Pět míst, kde se to pokazí#

Tohle je část, kterou nikde nenajdete, protože nevzniká u návrhu, ale až v provozu.

01Dokumenty srovnané mezi sebou, ale ne s aplikací

Podmínky slibovaly storno do 8:30, web psal 8:00, jiné PDF vratku do 48 hodin místo tří pracovních dnů. Rozpory mezi dokumenty najdete čtením. Horší rozpor byl neviditelný: aplikace vynucovala uzávěrku v 8:00, zatímco podmínky slibovaly 8:30. Text pravidlo popisuje, konfigurace ho vynucuje — a vůči spotřebiteli platí ta příznivější varianta.

02Testovací prostředí, které neexistuje

Ne každý operátor nabízí sandbox. Bez něj se testuje na produkci malou částkou — a účet, který se jednou dotkl peněz, už zpravidla nejde smazat, protože účetní kniha se nesmí přepisovat. Proto se na zkoušku nezakládá „testovací admin“, ale použije se skutečný účet provozovatele.

03Potvrzení, které nedorazí — a obě strany mají pravdu

Operátor tvrdí, že notifikace posílá. Aplikace tvrdí, že nic nechodí. Obojí sedí, když je po cestě něco přesměruje: přesměrování zahodí obsah požadavku. Poznáte to jedině tím, že tu adresu vyzkoušíte tak, jak ji volá brána — odesláním, ne otevřením v prohlížeči. Otevření v prohlížeči přesměrování přežije a řekne vám, že je vše v pořádku.

04Podvržené potvrzení

Když aplikace věří částce a příjemci z došlé zprávy, stačí ji napodobit a připíše kredit, který nikdo nezaplatil. Obrana je nudná a účinná: číst částku i příjemce z vlastního záznamu založeného při zahájení platby a doptat se operátora, jestli platba proběhla. Bez toho druhého kroku stačí jediný uniklý klíč.

05Pravidla, která na bráně visela, a nikdo je nepřepnul

Objednávání do mínusu bylo správné, dokud platba trvala tři dny. Jakmile se kredit připisuje do minuty, ten důvod padl — a kdo pravidlo nechá být, nese následky staré situace navždy. Limit dluhu se proto vrátil se spuštěním brány. Podmínka: musí platit na obou stranách, jinak ho zápis z kanceláře obejde.

Jak to děláme my#

Nejde o to psát kód rychleji, ale nemít v plánu prostoje. V systému pro školní stravování v Polsku běžel provoz od prvního školního dne, brána naskočila druhý zářijový den a od té chvíle jede bez jediné chybné transakce. Peníze tečou přímo na účet klientky — studio v toku peněz nefiguruje nikde, ani jako mezičlánek.

Za tou rychlostí není trik, ale pořadí: papíry napřed, ověření sondou místo důvěry v dokumentaci, zkušební platba skutečnými penězi, zapnutí až po ní — a každé nasazení ověřené na produkci. Druhou stranu téhož přístupu popisuje první díl téhle série: platba není izolovaná událost, ale zápis, ze kterého žije peněženka, faktura i statistika.

Co udělat dnes, i bez nás#

Tři kroky, které zvládnete sami a které rozhodnou o termínu víc než výběr dodavatele.

Krok 1Začněte ověřením u operátora, ne poptávkou po vývoji

Zjistěte, co po vás budou chtít doložit a jak dlouho to schvalují. Je to jediná položka v plánu, kterou nedokážete zrychlit, takže musí běžet jako první a souběžně se vším ostatním.

Krok 2Sepište, co brána vyžaduje mimo kód

Obvykle obchodní podmínky s reklamačním postupem a lhůtami, úplnou identifikaci firmy, informaci o zpracování údajů a kontakt na vyřizování reklamací. Nic z toho nepíše programátor a nic z toho se nedá dopsat den před spuštěním.

Krok 3Zkontrolujte text proti nastavení

Vezměte tři nejdůležitější čísla z podmínek — uzávěrku, lhůtu na vratku, hranici dluhu — a u každého ověřte, co doopravdy vynucuje aplikace. Ne co je v druhém dokumentu. Co dělá software. Zabere to půl hodiny a je to nejlevnější způsob, jak se nezavázat k něčemu, co neplníte.

Časté otázky#

Proč to jinde trvá měsíce, když je to na dva dny?

Protože se do těch měsíců počítá i čekání na operátora, a to obvykle začne až poté, co je hotový vývoj. Když obojí běží souběžně, zbyde jen ta část, kterou opravdu ovládáte. Druhý důvod je organizační: obchodní podmínky, identifikaci firmy a reklamační postup nepíše programátor, takže je v klasickém uspořádání nikdo neúkoluje a čekají na konec.

Musíme mít hotové obchodní podmínky, než se do toho pustíme?

Ano, a je lepší to vědět dopředu než týden před spuštěním. Operátor je bude chtít vidět a musí v nich být reklamační postup i lhůty. Připravit se dají hned, nezávisle na vývoji — právě proto je to první krok, ne poslední.

Jak se testuje platební brána, když nemá testovací prostředí?

Malou skutečnou částkou na skutečném účtu provozovatele, ne pod testovací identitou. Účetní kniha se nesmí přepisovat, takže identita, která jednou zaúčtovala pohyb, v systému zůstane napořád. Zkušební platba za jednu korunu je levnější než testovací účet, který už nikdy nezmizí.

Co se stane, když potvrzení od brány nedorazí?

Nic se nesmí ztratit. Platba existuje jako záznam ještě předtím, než ji plátce zaplatí, takže i bez notifikace jde stav dohledat a doptat se u operátora. Opakované doručení téhož potvrzení nesmí připsat kredit dvakrát — a naopak potvrzení, které se nepodařilo zpracovat, musí operátor doručit znovu.

Kolik z těch dvou dnů udělala AI?

Napsání napojení, ošetření chyb a texty ve čtyřech jazycích — tedy část s jasným zadáním, kterou jde ověřit. Neudělala nic z toho, co projekt doopravdy zdrželo: verifikaci u operátora, rozhodnutí objednávat do mínusu ani volbu, že se hranice dluhu vrátí po spuštění brány. To jsou rozhodnutí s následky a ta mají jméno člověka.

Krok 1 / 4 · Vyber svůj svět
V jakém světě se pohybuješ?
Matrix se naladí na to, co je ve tvém oboru důležité.
Sport a kluby
Členové, tréninky, výsledky
Reality
Nabídky, oceňování, obchody
Finance a pojištění
Compliance, kalkulačky
E-commerce a brand
Katalog, SEO, obsah
Vzdělávání
Učení, gamifikace
SaaS / jiné
Něco nového
Skenuj svůj web