Malaysia Payment Gateway

Flussi di checkout/webhook idempotenti e verificati HMAC per CHIP, Curlec, Xendit MY, Billplz, toyyibPay.

di afu-it · afu-it/malaysia-payment-gateway

Promosso ★ 9.6/10

Malaysia Payment Gateway — Flussi di checkout/webhook idempotenti e verificati HMAC per CHIP, Curlec, Xendit MY, Billplz, toyyibPay.

Cosa fa

Guida l'implementazione di integrazioni di gateway di pagamento specifiche per la Malesia (CHIP Collect, Curlec/Razorpay, Xendit Malaysia, Bayarcash, BCL Pay, toyyibPay, Billplz, FPX, DuitNow QR) come una macchina a stati 'local-payment-intent-first'. Si attiva su checkout, verifica webhook/callback, controlli di firma HMAC, regolamento idempotente, rimborsi, riconciliazione e passaggio tra provider sandbox/live.

Rapporto di test

Il suo security-settlement.md include una 'revisione delle scappatoie' di 9 domande (un webhook duplicato può soddisfare due volte? l'importo/valuta può essere falsificato?) che un design di schema di base manca completamente, più una tabella dedicata gateway_event dedupe che le soluzioni di base saltano.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/afu-it/malaysia-payment-gateway
cd malaysia-payment-gateway
mkdir -p ~/.claude/skills
cp -r malaysia-payment-gateway ~/.claude/skills/malaysia-payment-gateway

Comandi e prompt di esempio

  • /malaysia-payment-gatewayFlussi di checkout/webhook idempotenti e verificati HMAC per CHIP, Curlec, Xendit MY, Billplz, toyyibPay.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Help me integrate Billplz checkout with proper webhook signature verification
  • I need idempotent settlement handling for our Curlec payment webhooks
  • Set up FPX and DuitNow QR payments with HMAC-verified callbacks