app/stripe.php: minimaler REST-Client fuer die Stripe-API auf Basis von PHP-Streams statt eines vendorten SDKs - diese PHP-Installation hat keine curl-Extension, Streams sind zudem portabler und brauchen kein composer.json. - Fuer jeden bezahlten Tarif per API ein Stripe-Produkt mit monatlichem Preis angelegt, referenziert ueber einen stabilen lookup_key statt hartcodierter Price-ID; Erstellung ist idempotent. - abo-upgrade.php: erstellt eine Stripe-Checkout-Session fuer den gewaehlten Tarif, tenant_id/plan_code als Metadaten auf Session UND Subscription (damit spaetere Subscription-Events zuordenbar bleiben). - abo-portal.php: oeffnet das Stripe Customer Portal fuer bestehende Kunden (Zahlungsmittel/Kuendigung, ohne eigene UI dafuer). - stripe-webhook.php: verifiziert die Stripe-Signature per HMAC-SHA256 mit Zeitstempel-Toleranz, verarbeitet checkout.session.completed, customer.subscription.updated/.deleted, invoice.paid/.payment_failed und haelt tenant_billing aktuell. Bewusst kein CSRF-/Login-Check (Stripe ruft unauthentifiziert auf), stattdessen ausschliesslich Signaturpruefung als Echtheitsnachweis. - mandant-einstellungen.php: echter "Jetzt upgraden"-Button (Stripe Checkout) sowie "Zahlungsmethode verwalten/Abo kuendigen" (Customer Portal), sobald ein Stripe-Kunde existiert. Live getestet (Stripe-Testmodus, kein echtes Geld): voller Checkout-Flow bis zum echten Redirect auf checkout.stripe.com, Webhook-Verarbeitung durch selbst erzeugte, korrekt signierte Test-Events (da diese Dev-Umgebung keine oeffentlich erreichbare URL fuer echte Stripe- Zustellung hat) inklusive Ablehnung falscher Signaturen, Customer Portal mit echtem per API angelegtem Test-Kunden. Alle Regressionstests weiterhin gruen (36 Seiten HTTP-Smoke, Golden Master, M8-Isolation/ Rollenmatrix). Noch offen: echten Webhook-Endpunkt auf die Produktions-Domain eintragen, sobald diese feststeht; Wechsel auf Live-Keys; Dolibarr-Sync (Phase 3). Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
60 lines
1.7 KiB
PHP
60 lines
1.7 KiB
PHP
<?php
|
|
|
|
require_once __DIR__ . '/functions.php';
|
|
require_once __DIR__ . '/app/billing.php';
|
|
require_once __DIR__ . '/app/audit.php';
|
|
require_once __DIR__ . '/app/saas-mail.php';
|
|
|
|
$pdo = app_db_pdo();
|
|
$user = saas_require_login();
|
|
|
|
if (!saas_can_manage_tenant_settings($user)) {
|
|
http_response_code(403);
|
|
exit('Kein Zugriff.');
|
|
}
|
|
|
|
if ($_SERVER['REQUEST_METHOD'] !== 'POST') {
|
|
header('Location: mandant-einstellungen.php');
|
|
exit;
|
|
}
|
|
|
|
app_require_csrf();
|
|
|
|
$tenantId = (int)$user['tenant_id'];
|
|
$planCode = (string)($_POST['plan_code'] ?? '');
|
|
$plans = billing_plans();
|
|
|
|
if (!isset($plans[$planCode]) || $plans[$planCode]['stripe_lookup_key'] === null) {
|
|
http_response_code(400);
|
|
exit('Ungültiger Tarif.');
|
|
}
|
|
|
|
$priceId = billing_stripe_price_id($planCode);
|
|
if ($priceId === null) {
|
|
http_response_code(502);
|
|
exit('Der Tarif ist bei Stripe aktuell nicht verfügbar. Bitte später erneut versuchen.');
|
|
}
|
|
|
|
$billing = billing_fetch_or_init($pdo, $tenantId);
|
|
$baseUrl = saas_app_url('mandant-einstellungen.php');
|
|
|
|
$result = stripe_create_checkout_session(
|
|
$priceId,
|
|
(string)$user['email'],
|
|
$billing['stripe_customer_id'],
|
|
$baseUrl . '?upgrade=success',
|
|
$baseUrl . '?upgrade=cancelled',
|
|
['tenant_id' => $tenantId, 'plan_code' => $planCode]
|
|
);
|
|
|
|
if (!$result['ok']) {
|
|
app_audit_log($pdo, $tenantId, (int)$user['user_id'], 'billing.checkout_failed', 'tenant', $tenantId, ['plan_code' => $planCode, 'error' => $result['error']]);
|
|
http_response_code(502);
|
|
exit('Der Bezahlvorgang konnte nicht gestartet werden: ' . saas_html((string)$result['error']));
|
|
}
|
|
|
|
app_audit_log($pdo, $tenantId, (int)$user['user_id'], 'billing.checkout_started', 'tenant', $tenantId, ['plan_code' => $planCode]);
|
|
|
|
header('Location: ' . $result['url']);
|
|
exit;
|