Authenticatieglijbanen
Een foutmelding als “Invalid API key” duidt meteen op een sleuteldek. Kijk eerst of de sleutel niet per ongeluk in een test‑omgeving zit. Vaak gebeurt het: dev‑key in productie, en de backend weigert elke request. By the way, een typo in de sleutel is net zo dodelijk als een kapotte schroef in een motor.
Betalingsgateway‑storing
De ePayz‑server kan tijdelijk offline zijn. Een 502‑error is een signaal dat er iets in de communicatie‑keten misloopt. Hier is de deal: controleer de statuspagina, en als die groen brandt, zet je een retry‑logic in je code. Anders krijg je een cascade‑effect van mislukte transacties.
Onjuiste valuta‑instellingen
Een klant betaalt in EUR, jij stuurt dollars. Dat is geen grap, het is een “currency mismatch” die meteen de transactie blokkeert. Look: de valuta‑parameter moet exact overeenkomen met de merchant‑account. Een kleine “s” of “c” fout kan al een refuserende response triggeren.
Checksum‑fouten
De checksum‑waarde wordt berekend over de payload. Als je een spatie of een newline verkeerd meetelt, breekt de hash. Resultaat? “Invalid signature”. Het is als een verkeerd gerijpte sleutel in een slot: het past niet. Gebruik een library die de hashing strikt controleert, en test met een vaste payload.
Timeout‑pijn
Een lange response‑tijd kan ertoe leiden dat je client een timeout gooit. De server heeft misschien meer tijd nodig om fraud‑checks te doen, maar je timeout‑instelling is te streng. And here is why: een 30‑second timeout is vaak voldoende, maar sommige callbacks vragen 45 seconden.
Verkeerde callback‑URL
De callback‑endpoint moet publiekelijk bereikbaar zijn via HTTPS. Als je localhost of een HTTP‑adres opgeeft, stuurt ePayz niets terug. Het lijkt op een post die je nooit verstuurt. Stuur een test‑post met curl, en zie of je een 200‑status terugkrijgt.
Geïntegreerde fraud‑detectie
ePayz heeft ingebouwde fraud‑filters. Een hoge order‑waarde, of een mismatch tussen factuuradres en IP‑locatie, triggert een “suspect” status. Je ziet dan een “review” instead of “approved”. Het is geen bug, het is een veiligheidsmaatregel. Zet de fraud‑score lager als je zeker bent van je klanten.
Documentatie‑onderhoud
Verouderde API‑docs leiden je vaak de weg in een doolhof. De nieuwste versie van ePayz vereist nieuwe parameters, zoals “initiator_id”. Als je je code niet bijwerkt, krijg je een “missing field” error. Even een tip: abonneer je op de changelog op ecopayzwedden.com en sync je repo elke maand.
Actiepunt voor nu
Run een volledige end‑to‑end test suite met live credentials, log elke response, en corrigeer direct de eerste fout die je ziet.