Files
NightSpire/web-next/app/api/dpoints/reconcile/route.ts
T
Inna 42fc15de59 d-points: reconciliación SumUp (sin webhooks) para asegurar la entrega de PD
SumUp eliminó los webhooks, así que la acreditación no puede depender de que
el navegador vuelva al return_url. Se añade reconciliación consultando el
estado en la API de SumUp de los checkouts pendientes (fulfilled=0):

- reconcileSumUpCheckouts() en lib/sumup.ts: recorre los pendientes recientes
  y acredita los que estén PAID (reclamo atómico idempotente).
- /d-points y /account reconcilian los pendientes de la cuenta al cargar, para
  reflejar el saldo aunque el usuario no pasara por la página de éxito.
- /api/dpoints/reconcile: backstop global protegido con CRON_SECRET, pensado
  para un systemd timer que lo llame periódicamente.

Verificado E2E con tarjeta de test: pago SumUp sin volver a la web -> el
backstop acredita los PD (idempotente). Credenciales y CRON_SECRET viven en
.env.local (fuera de git).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-13 20:22:44 +00:00

28 lines
999 B
TypeScript

import { reconcileSumUpCheckouts } from '@/lib/sumup'
/**
* Backstop de reconciliación para SumUp (que ya no ofrece webhooks): revisa los
* checkouts SumUp pendientes y acredita los que estén PAID. Pensado para un cron
* (systemd timer) que lo llame periódicamente. Protegido con CRON_SECRET.
*/
async function run(request: Request): Promise<Response> {
const secret = process.env.CRON_SECRET
if (!secret) return Response.json({ success: false, error: 'notConfigured' }, { status: 503 })
const provided =
request.headers.get('x-cron-secret') ||
(request.headers.get('authorization') || '').replace(/^Bearer\s+/i, '')
if (provided !== secret) return Response.json({ success: false, error: 'unauthorized' }, { status: 401 })
const credited = await reconcileSumUpCheckouts({})
return Response.json({ success: true, credited })
}
export async function POST(request: Request) {
return run(request)
}
export async function GET(request: Request) {
return run(request)
}