Malaysia Payment Gateway
Flux de paiement/webhook idempotents et vérifiés par HMAC pour CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Testé · Fonctionne
Ce que fait
Guide l'implémentation d'intégrations de passerelles de paiement spécifiques à la Malaisie (CHIP Collect, Curlec/Razorpay, Xendit Malaysia, Bayarcash, BCL Pay, toyyibPay, Billplz, FPX, DuitNow QR) en tant que machine d'état axée sur l'intention de paiement local. Se déclenche sur le paiement, la vérification de webhook/callback, les vérifications de signature HMAC, le règlement idempotent, les remboursements, la réconciliation et le basculement entre fournisseurs sandbox/live.
Rapport de test
Son security-settlement.md contient une 'revue des failles' de 9 questions (un webhook dupliqué peut-il doublement satisfaire ? le montant/la devise peut-il être falsifié ?) qu'une conception de schéma de base manque entièrement, plus une table de déduplication gateway_event dédiée que les solutions de base ignorent.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/afu-it/malaysia-payment-gateway cd malaysia-payment-gateway mkdir -p ~/.claude/skills cp -r malaysia-payment-gateway ~/.claude/skills/malaysia-payment-gateway
Commandes et exemples de prompts
/malaysia-payment-gatewayFlux de paiement/webhook idempotents et vérifiés par HMAC pour CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Help me integrate Billplz checkout with proper webhook signature verificationI need idempotent settlement handling for our Curlec payment webhooksSet up FPX and DuitNow QR payments with HMAC-verified callbacks