Aktualisierung der API-Identifikatoren

Im Rahmen von Mollies Bemühungen, die Zuverlässigkeit und Sicherheit unserer Systeme zu verbessern, arbeiten wir daran, unsere API-Ressourcenidentifikatoren unter einem neuen Standard zu vereinheitlichen - Zahlungs- und Bestellidentifikatoren sind die Nächsten. 

 

Was entwickelt sich?

Historisch gesehen bestanden unsere API-Identifikatoren aus 10 Zeichen oder weniger (ohne das Präfix, Beispiel: tr_XYZXYZXYZX). Seit Anfang des Jahres verbessern wir diese alten Identifikatoren auf ein längeres Format, indem wir zusätzliche 4 bis 12 Zeichen hinzufügen.

Neuere Ressourcen - wie Erfassungen und Zahlungslinks - wurden von Anfang an mit diesem erweiterten Format eingeführt. Rückerstattungen, eine ältere Ressource, wurden kürzlich aktualisiert, um das neue Format zu übernehmen.

Als Nächstes wird diese Änderung auf unsere wichtigsten Ressourcen angewendet: Zahlungen (Zahlungsanfrage erstellen -> Response -> ID) und Bestellungen (Bestellung erstellen -> Response -> ID). 

 

Was bedeutet das für Sie?

Wenn Sie eine unserer vorgefertigten Integrationen wie WooCommerce, Shopify oder Magento 2 verwenden, sollten Sie von dieser Änderung nicht betroffen sein. Wir haben diese Integrationen überprüft und keine Kompatibilitätsprobleme identifiziert. 

Wenn Sie jedoch eine benutzerdefinierte Integration mit Mollie und/oder zusätzliche downstream-Integrationen haben, die diese Zahlungsreferenzen verarbeiten (z. B. ERP-, Auftragsmanagement- oder Buchhaltungssysteme), nehmen Sie sich bitte einen Moment Zeit, um Folgendes zu überprüfen:

  • Datenbankspeicherung: Wenn Sie diese Identifikatoren speichern, stellen Sie sicher, dass die Feldlänge nicht auf nur 10 Zeichen begrenzt ist. Wir empfehlen eine Feldlänge von mindestens 40 Zeichen oder mehr für Zukunftssicherheit.
  • Benutzerdefinierte Validierung: Stellen Sie sicher, dass jede benutzerdefinierte Identifikatorvalidierung, die Sie haben, das längere Format unterstützen kann. Wir empfehlen, dass Sie, falls Sie das Tokenformat validieren möchten, nur überprüfen, ob das Präfix Ihren Erwartungen entspricht, und die restlichen Teile des Tokens nicht validieren.

Dieses Update sollte den Zahlungsprozess nicht stören, aber eine falsche Handhabung der neuen Identifikatoren könnte zu Unstimmigkeiten führen. Weitere Informationen über den neuen Standard finden Sie hier.

 

Bereiten Sie sich auf eine Testtransaktion vor:

Wir werden eine einzelne Testtransaktion für jede eindeutige Profil-/User-Agent-/Client-ID-Kombination mit den neuen API-Identifikatoren am 5. Juni, beginnend um 2 Uhr MEZ durchführen. Daher leiten wir die erste Transaktion, die getätigt wird, an das neue Tokenformat weiter. Alle nachfolgenden Transaktionen verwenden wieder den alten Standard, bis wir mit der Einführung am 12. Juni beginnen.
Sollten nach diesem Test Probleme auftreten, geben wir Ihnen die Möglichkeit, vorübergehend von der Änderung zurückzutreten. Wir senden Ihnen am 6. Juni ein Formular bezüglich des Opt-outs per E-Mail. 

Fehlerbehebung
Falls Ihre Systeme unerwartet Probleme mit dem neuen Tokenformat haben, können Sie die Transaktion (z. B. stornieren/rückerstatten/erfassen) manuell in Ihrem Mollie-Dashboard verwalten, indem Sie zu Bestellungen/Zahlungen navigieren, die relevante Transaktion auswählen und die gewünschte Aktion dort ausführen. 

 

Hinweis: Wir veranstalten eine Q&A-Session am 2. Juni auf Discord. Zusätzlich können Sie alle Fragen in diesem Discord-Kanal stellen. 

Zeitpläne:

  • 2. Juni: Q&A-Session - Nehmen Sie auf Discord teil
  • 5. Juni: Einzelne Testtransaktion pro eindeutiger Profil-/User-Agent-/Client-ID-Kombination
  • 6. Juni: Follow-up-E-Mail mit der Möglichkeit, vorübergehend von der neuen Tokenänderung zurückzutreten
  • 12. Juni: Beginn der schrittweisen Einführung des neuen Tokenformats (ohne Opt-outs) 
  • 8. Juli: 100 % Einführung des neuen Tokenformats (ohne Opt-outs)
  • 31. Dezember: Ende des Opt-out-Zeitraums, Migration aller verbleibenden Profile.