Pre-Production Checklist
Canlıya çıkış öncesi teknik, güvenlik ve operasyon kontrolleri.
Release kapısı
Aşağıdaki maddeler tamamlanmadan production anahtarıyla trafik açmayın.
1) Entegrasyon doğrulaması
- Ödeme oluşturma, doğrulama, başarısızlık ve iade senaryoları test edildi
- Checkout success/cancel akışları backend doğrulaması ile kapatıldı
- Idempotency key stratejisi tüm yazma endpoint'lerinde aktif
2) Webhook ve asenkron akış
- İmza doğrulama zorunlu
- Event id bazlı idempotent tüketim aktif
- Yeniden teslim (retry) senaryoları test edildi
3) Güvenlik
- API key'ler secret manager üzerinde
- Loglarda hassas veri maskelemesi doğrulandı
- En az yetki prensibiyle dashboard rolleri güncellendi
4) Operasyon ve gözlemlenebilirlik
- 4xx/5xx oranı ve webhook hata oranı için alarm tanımlandı
- Payment success rate metriği dashboard'da canlı izleniyor
- Incident runbook ve rollback adımları ekiple paylaşıldı
5) Uyum ve kalite
- Test kayıtları ve release notları hazır
- Destek ekibi için hata kodu playbook'u yayınlandı
- Canlı geçiş saatinde sorumlu ekip ve iletişim kanalı belirlendi