KI-Workflows — Deep Dive

Die Architektur

Zurück zu Digitale Bundles, Userrollen & automatisierte Auslieferung
Bundles & Auslieferung

Langweilige Architektur schlägt clevere Architektur. Stripe + Webhook + Supabase + E-Mail — das ist das Rückgrat.

Kontext

Stripe übernimmt Checkout, Abos und Bumps. Ein Webhook trifft eine Server-Function, die in Supabase die richtigen User-Rollen provisioniert, Lizenzschlüssel oder Download-Links erzeugt und über Resend oder Postmark eine Auslieferungs-Mail auslöst. Das Kunden-Dashboard zeigt neuen Zugriff in Echtzeit.

Das Rückgrat

Stripe Checkout → signierter Webhook → Server-Function in TanStack Start → User-, Role- und Entitlement-Rows in Supabase → Delivery-Mail via Resend/Postmark → Kunden-Dashboard zeigt Zugang in Echtzeit. Kein Queue-Server, keine Microservices, kein Kubernetes.

Warum Webhooks Signaturen brauchen

Jeder Webhook-Handler verifiziert die Stripe-Signatur mit konstant-zeit-Vergleich, bevor die Payload gelesen wird. Keine Ausnahmen. Ein Webhook ohne Signatur-Check ist ein unauthentifizierter 'Gib mir ein Gratis-Produkt'-Endpoint.

Checkliste

  • Webhook-Signaturen jedes Mal verifizieren
  • Entitlements als Daten speichern, nicht als Code
  • Jede Delivery-Mail idempotent machen
  • Jedes Webhook-Event für Audit & Replay loggen

Weitere Aspekte

Klingt nach deinem nächsten Schritt?

Termin buchen