Malaysia Payment Gateway
Flussi di checkout/webhook idempotenti e verificati HMAC per CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Promosso
Cosa fa
Guida l'implementazione di integrazioni di gateway di pagamento specifiche per la Malesia (CHIP Collect, Curlec/Razorpay, Xendit Malaysia, Bayarcash, BCL Pay, toyyibPay, Billplz, FPX, DuitNow QR) come una macchina a stati 'local-payment-intent-first'. Si attiva su checkout, verifica webhook/callback, controlli di firma HMAC, regolamento idempotente, rimborsi, riconciliazione e passaggio tra provider sandbox/live.
Rapporto di test
Il suo security-settlement.md include una 'revisione delle scappatoie' di 9 domande (un webhook duplicato può soddisfare due volte? l'importo/valuta può essere falsificato?) che un design di schema di base manca completamente, più una tabella dedicata gateway_event dedupe che le soluzioni di base saltano.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/afu-it/malaysia-payment-gateway cd malaysia-payment-gateway mkdir -p ~/.claude/skills cp -r malaysia-payment-gateway ~/.claude/skills/malaysia-payment-gateway
Comandi e prompt di esempio
/malaysia-payment-gatewayFlussi di checkout/webhook idempotenti e verificati HMAC per CHIP, Curlec, Xendit MY, Billplz, toyyibPay.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Help me integrate Billplz checkout with proper webhook signature verificationI need idempotent settlement handling for our Curlec payment webhooksSet up FPX and DuitNow QR payments with HMAC-verified callbacks