Stripe: webhook que entrega el servicio aunque el usuario no vuelva

- app/api/stripe/webhook: verifica firma (constructEventAsync) y en
  checkout.session.completed registra la IP de Stripe (como Django) y ENTREGA
  el servicio. Idempotente frente a la página de éxito.
- lib/stripe.ts: claimPaidCheckout ahora es ATÓMICO (UPDATE ... WHERE fulfilled=0
  + affectedRows) para evitar doble entrega entre webhook y página de éxito;
  nuevo recordStripeIp.
- lib/fulfill.ts: fulfillCheckoutSession compartido (reclama + resuelve servicio
  desde metadata.service + ejecuta). checkout guarda `service` en metadata.
- service-success: usa la entrega compartida y distingue entregado/ya-procesado/error.
- i18n: Paid.alreadyProcessed.

Requiere configurar STRIPE_WEBHOOK_SECRET en .env.local (endpoint apuntando a
/api/stripe/webhook, evento checkout.session.completed).

Verificado: build OK, webhook 400 sin firma / firma inválida.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-07-13 00:55:18 +00:00
parent 7534b9cbbb
commit 389dac68c4
7 changed files with 116 additions and 20 deletions
+2 -1
View File
@@ -181,7 +181,8 @@
"pay": "Transferir por {price} €",
"destination": "Cuenta de destino",
"success": "El personaje {name} ha sido transferido a la cuenta de destino."
}
},
"alreadyProcessed": "Tu pago se ha confirmado y la recompensa ya fue entregada."
},
"SecurityToken": {
"title": "Token de seguridad",