İlk ödemeni almak: yapay zekayla geliştirdiğin uygulamaya gerçek parayı yanlış yapmadan eklemek

Yapay zekayla geliştirilen bir uygulamaya ödeme eklemek, hobinin işe dönüştüğü andır. İşte bunu nasıl düşüneceğin — yapay zeka oluşturucuya neyi bırakacağın, neyi asla kendin geliştirmeyeceğin ve gerçek bir kart ona dokunmadan önce nasıl test edeceğin.

Yapay zekayla geliştirilen bir uygulamanın bir oyuncak olmaktan çıkıp bir işe dönüştüğü belirli bir an vardır: içinden gerçek paranın ilk kez geçtiği an. O noktaya kadar hatalar ucuzdur. Bozuk bir düğme can sıkıcıdır. Kimsenin ödemediği bir ekrandaki yanlış bir toplam bir yazım hatasıdır. Ama gerçek bir müşterinin kartı çekildiği gün, bir hata gerçek paraya mal olur — seninkine ya da onlarınkine — ve “yapay zeka onu öyle geliştirdi”, bir ücreti itiraz eden birine söylemek isteyeceğin bir cümle değildir.

İyi haber: yapay zekayla geliştirilen bir uygulamada ödeme almak kulağa geldiğinden daha erişilebilir — eğer hangi kısımları yapay zeka oluşturucuna bırakacağını ve hangi kısımlara asla kendin dokunmayacağını biliyorsan. Bu, o çizgiye dair bir rehber.

Seni güvende tutan tek kural: kart numaralarını asla saklama

Buradan başla, çünkü diğer her şeyin bağlı olduğu kural bu. Uygulaman bir ham kredi kartı numarasını asla görmemeli, saklamamalı ya da işlememeli. Bir veritabanında değil, senin geliştirdiğin bir formda değil, “sadece geçici olarak” da değil. Kart verisini doğrudan işlemek, hiçbir ilk kez geliştirenin taşımaması gereken bir yığın yasal ve güvenlik yükümlülüğünü omuzlarına yükler.

Bunun yerine bir ödeme sağlayıcısı kullanırsın — yaygın olanı Stripe ve çoğu yapay zeka uygulama oluşturucu onu iyi bilir. Sağlayıcı sana önceden hazırlanmış, güvenli bir ödeme formu verir. Müşteri kartını sağlayıcının formuna yazar, sağlayıcı onu çeker ve uygulaman yalnızca bir “evet, bu ödendi” mesajı alır. Uygulaman ödemenin gerçekleştiğini bilir. Kart numarasını asla bilmez.

Yapay zeka oluşturucuna ödeme eklemesini söylerken bunu açıkça söyle: “Stripe Checkout (ya da Stripe’ın barındırılan ödeme formunu) kullan, böylece uygulamam asla ham kart verisi işlemesin.” Oluşturucu kart numarası alanı olan özel bir form üretmeye başlarsa, onu durdur. Geliştirmesini istemeyeceğin tek şey budur.

”Ödeme eklemek” gerçekte neyi kapsar

Başlamadan önce hareketli parçaları bilmek, bir şeyin eksik olduğunu fark etmene yardım eder. Çalışan bir ödeme akışının dört parçası vardır:

  1. Bir fiyat. Ne için ücret aldığın ve bunun tek seferlik mi yoksa tekrarlayan mı olduğu. Bu, uygulamanda sabit kodlanmaz; ödeme sağlayıcında yaşar.
  2. Bir ödeme adımı. Müşterinin tıkladığı, onları sağlayıcının güvenli formuna gönderen düğme.
  3. Uygulamana geri bir onay. Ödemeden sonra sağlayıcı uygulamana “bu kişi bunun için ödedi” der. Bu, yeni başlayanların en sık atladığı kısımdır — ve atlamak, ödeyip de erişim alamayan insanlarla nasıl baş başa kaldığındır.
  4. Kimin ne için ödediğine dair bir kayıt. Böylece uygulaman doğru şeyin kilidini açabilir ve sonra “bu kişi ödedi mi?” sorusunu yanıtlayabilirsin.

Yapay zeka oluşturucun sana bir kartı çeken bir Öde düğmesi verirse ama uygulaman sonrasında farklı bir şey yapmıyorsa, 2. parçayı geliştirmiş ve 3 ile 4’ü unutmuştur. Bu en yaygın yarım kalmış ödeme akışıdır ve bir müşteri ödeyip hiçbir şey alamayana kadar çalışıyormuş gibi görünür.

Yapay zeka oluşturucuna nasıl anlatılır

İşte yukarıdaki parçaları kapsayan bir prompt:

Bu uygulamaya Stripe Checkout kullanarak ücretli erişim ekle. Tek bir plan var: aylık 19 dolar.

Giriş yapmış bir kullanıcı “Yükselt”e tıkladığında onu Stripe’ın barındırılan ödeme sayfasına gönder. Özel bir kart formu geliştirme — uygulamam asla kart numaralarını işlememeli.

Başarılı bir ödemeden sonra o kullanıcıyı veritabanında “ödedi” olarak işaretle ve onlar için Raporlar sayfasının kilidini aç. Başarısız ya da iptal edilen bir ödemeden sonra onları bir mesajla fiyatlandırma sayfasına geri döndür.

Bir şeyin kilidini açmadan önce ödemeyi sunucu tarafında doğrulamak için bir Stripe webhook’u kullan — kilidi yalnızca kullanıcının bir başarı sayfasına geri dönmesine dayanarak açma.

O son paragraf, gerçek bir ödeme akışını kırılgan bir akıştan ayıran şeydir. Başarı sayfasının erişimin kilidini açmasına izin vermek, başarı sayfasının adresini öğrenen herkesin onu ücretsiz açabileceği anlamına gelir. Webhook — Stripe’tan uygulamanın backend’ine giden doğrudan, doğrulanmış bir mesaj — güvenilir sinyaldir. Yapay zeka oluşturucun bunu nasıl kuracağını bilir; sadece adıyla istemen yeter.

Gerçek parayla denemeden önce sahte parayla test et

Stripe (ve çoğu sağlayıcı) sana, gerçek olanlar gibi davranan sahte kart numaralarıyla bir test modu verir — başarılı olan kartlar, reddedilen kartlar ve hataları tetikleyen kartlar dahil. Onu kullan. Tek bir gerçek kart uygulamana dokunmadan önce her yolu baştan sona geç:

  • Başarılı bir ödeme. Doğru şeyin kilidi açıldı mı? Kullanıcının durumu “ödedi”ye değişti mi?
  • Reddedilen bir kart. Uygulama bunu zarifçe ele aldı mı, yoksa kullanıcıyı bozuk bir ekranda mı bıraktı?
  • İptal edilen bir ödeme — kullanıcı ödemek yerine “geri”ye tıklar. Hâlâ yükseltilmemiş olarak, mantıklı bir yere mi vardılar?
  • Ödeme yapıp sonra çıkış yapıp tekrar giriş. Hâlâ “ödedi” mi gözüküyorlar? (Bu, erişimi yalnızca mevcut oturum için açan ve yarın unutan uygulamaları yakalar.)

Yapay zeka oluşturucundan test kart numaralarını iste ya da sağlayıcının dokümanlarında bul. “Bu ödeme başarılı” için yaygın bir test kartı, oluşturucunun istek üzerine sana verebileceği bir karttır. Dört senaryonun hepsini çalıştır. Reddedilen kart ve iptal edilen ödeme yolları, yapay zeka oluşturucuların en sık bozuk bıraktığı yollardır, çünkü optimize ettikleri yol mutlu yoldur.

Gerçek paraya mal olan hatalar

İlk ödeme akışlarında birkaç spesifik hata türü tekrar tekrar ortaya çıkar:

Webhook yerine başarı sayfasında kilit açmak. Yukarıda ele alındı ama tekrarlamaya değer çünkü pahalı olan bu. Uygulaman, kullanıcı /success’e iner inmez ücretli özelliklerin kilidini açıyorsa, ödeyip ödemediği konusunda kullanıcının tarayıcısının dürüst olmasına güveniyorsun. Her zaman dürüst değiller. Webhook’ta kilidi aç.

Ne için ödediklerine dair kayıt olmaması. Uygulaman sadece küresel bir “ödedi: evet” bayrağı çeviriyorsa, birden fazla planın olduğu, biri iptal ettiği ya da bir iadeyi düzenlemen gerektiği anda zorlanırsın. Spesifik şeyi sakla: hangi plan, ne zaman ve sağlayıcının o ödeme için kimliği. Sonradan destek soruları için ona ihtiyacın olacak.

Aboneliklerin bittiğini unutmak. Tek seferlik bir ödeme basittir: ödenen ödenmiştir. Tekrarlayan bir abonelik sona erebilir — kart süresi dolar, gelecek ay ödeme başarısız olur. Uygulaman yalnızca “ödediler”i dinleyip asla “abonelikleri sona erdi”yi dinlemezse, ödemeyi bıraktıktan sonra ücretsiz erişimi sürdüren insanların olur. Oluşturucuna sadece başarıyı değil, “abonelik iptal edildi ya da ödeme başarısız oldu” mesajını da ele almasını söyle.

Fiyat iki yerde yaşadığı için yanlış tutar tahsil etmek. Fiyat hem uygulamanın ekranına yazılmış hem de ödeme sağlayıcında ayarlanmışsa, eninde sonunda birbirinden ayrı düşerler ve bir müşteri 19 dolar görür ama 29 dolar tahsil edilir. Fiyatı tek bir yerde tut — sağlayıcında — ve uygulamanın sağlayıcının söylediği neyse onu göstermesini sağla. Tek bir doğruluk kaynağı.

Yayına geçmeden önce kısa bir kontrol listesi

Test modundan gerçek paraya geçmeden önce:

  • Uygulamamda hiç kimsenin ham kart numarası yazdığı bir alan yok.
  • Ödeme, kullanıcının bir başarı sayfasına ulaşmasıyla değil, sağlayıcıdan gelen bir webhook ile onaylanıyor.
  • Başarılı bir ödemeyi, reddedilen bir kartı ve iptal edilen bir ödemeyi test ettim — üçü de mantıklı davranıyor.
  • Ödeme yaptıktan sonra erişim, çıkış yaptıktan ve ertesi gün de açık kalıyor.
  • Uygulamam her kişinin ne için ödediğini kaydediyor, sadece ödediğini değil.
  • Bir abonelik sona ererse erişim otomatik olarak kaldırılıyor.
  • Sağlayıcı anahtarlarını test modundan canlı moda geçirdim (unutması kolay — ilk gerçek müşterin test anahtarlarına çarparsa kafa karıştırıcı bir hata alır).

Her kutu işaretliyse, gerçek bir karta hazırsın. Değilse, bu, yapay zeka oluşturucunla bir sonraki konuşman — linki paylaşmadan önce, ilk itirazdan sonra değil.

Yardımcı olan zihniyet

Para, uygulamanın “çalışıyor gibi görünüyor” ile “gerçekten çalışıyor”un birbirinden en uzak olduğu kısmıdır. Bozuk bir düzeni hemen görürsün. Ödemeyi doğrulamadan erişimin kilidini açan bir ödeme akışı kusursuz görünür — ta ki biri fark edip arkadaşlarına anlatana kadar.

Bu yüzden ödeme akışını, yapay zekayla geliştirdiğin uygulamanın bir şüpheci gibi test ettiğin tek kısmı olarak ele al. Ödemeden girmeye çalış. Onu kırmaya çalış. Öde ve sonra erişimini kaybetmeye çalış. Kendi uygulamanı kandırmaya çalışarak harcadığın 30 dakika, onun üzerine alacağın en ucuz sigortadır.


Geliştirdiğin bir şeye ödeme eklemek üzere misin? Bir sonraki yapay zeka oluşturucu oturumunu sadece bir Öde düğmesi isteyerek değil, bütün akışı — fiyatı, ödemeyi, webhook onayını ve neyin kilidinin açıldığını — bir kerede anlatarak başlat. Öde düğmesi kolay olan %10’dur. Diğer %90, parayı dürüst tutan şeydir.