PHP / Magento Dev Blog

  • Publikacje
  • O autorze
  • Kontakt

Magento 2 zduplikowane zamówienia – brak idempotentności w checkout

by Henryk Tews / niedziela, 05 lipca 2026 / Opublikowano w Magento / Adobe Commerce

Sklep generował zduplikowane zamówienia – klient kliknął „Zamów” raz, ale powstawały dwa identyczne zamówienia z podwójną płatnością. Problem dotyczył ~2% zamówień głównie przy wolnym połączeniu internetowym. Czas naprawy: 6 godzin.

Objawy

  • W panelu admina pojawiają się pary identycznych zamówień w odstępie sekund
  • Klienci skarżą się na podwójne obciążenie karty
  • Problem częstszy przy wolnym połączeniu i na urządzeniach mobilnych
  • Logi pokazują dwa requesty POST do /rest/V1/carts/mine/payment-information w tym samym czasie

Przyczyna

Przycisk „Zamów” nie był blokowany po pierwszym kliknięciu. Przy wolnym połączeniu użytkownik klikał ponownie myśląc że nic się nie stało. Dwa równoległe requesty trafiały do serwera – oba kończyły się sukcesem bo nie było mechanizmu idempotentności.

Rozwiązanie

<?php
// Plugin blokujący duplikaty przez klucz idempotentności
class PlaceOrderIdempotencyPlugin
{
    private const LOCK_TTL = 30; // sekund

    public function __construct(
        private \Magento\Framework\Cache\FrontendInterface $cache,
    ) {}

    public function aroundSavePaymentInformationAndPlaceOrder(
        \Magento\Checkout\Api\PaymentInformationManagementInterface $subject,
        callable $proceed,
        int $cartId,
        \Magento\Quote\Api\Data\PaymentInterface $paymentMethod,
        ?\Magento\Quote\Api\Data\AddressInterface $billingAddress = null
    ): int {
        $lockKey = 'order_lock_' . $cartId;

        if ($this->cache->load($lockKey)) {
            throw new \Magento\Framework\Exception\LocalizedException(
                __('Your order is being processed. Please wait.')
            );
        }

        $this->cache->save('1', $lockKey, [], self::LOCK_TTL);

        try {
            $result = $proceed($cartId, $paymentMethod, $billingAddress);
            return $result;
        } finally {
            $this->cache->remove($lockKey);
        }
    }
}

Wnioski

Każda operacja która powinna wykonać się dokładnie raz wymaga mechanizmu idempotentności. W checkout: blokada przycisku po stronie JS + klucz idempotentności po stronie serwera. Redis z TTL to idealny mechanizm do krótkotrwałych blokad.

About Henryk Tews

Co możesz przeczytać następne

Magento 2 błąd 500 po aktualizacji – vendor/autoload i konflikty zależności
Strategy w PHP – i jak Magento 2 używa go w cenach
Akeneo PIM – po co PIM, REST API, mapowanie atrybutów, import przez cron
  • Publikacje
  • O autorze
  • Kontakt

© 2026 Created by

GÓRA
Zarządzaj zgodą
Aby zapewnić jak najlepsze wrażenia, korzystamy z technologii, takich jak pliki cookie, do przechowywania i/lub uzyskiwania dostępu do informacji o urządzeniu. Zgoda na te technologie pozwoli nam przetwarzać dane, takie jak zachowanie podczas przeglądania lub unikalne identyfikatory na tej stronie. Brak wyrażenia zgody lub wycofanie zgody może niekorzystnie wpłynąć na niektóre cechy i funkcje.
Funkcjonalne Zawsze aktywne
Przechowywanie lub dostęp do danych technicznych jest ściśle konieczny do uzasadnionego celu umożliwienia korzystania z konkretnej usługi wyraźnie żądanej przez subskrybenta lub użytkownika, lub wyłącznie w celu przeprowadzenia transmisji komunikatu przez sieć łączności elektronicznej.
Preferencje
Przechowywanie lub dostęp techniczny jest niezbędny do uzasadnionego celu przechowywania preferencji, o które nie prosi subskrybent lub użytkownik.
Statystyka
Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do celów statystycznych. Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketing
Przechowywanie lub dostęp techniczny jest wymagany do tworzenia profili użytkowników w celu wysyłania reklam lub śledzenia użytkownika na stronie internetowej lub na kilku stronach internetowych w podobnych celach marketingowych.
  • Zarządzaj opcjami
  • Zarządzaj serwisami
  • Zarządzaj {vendor_count} dostawcami
  • Przeczytaj więcej o tych celach
Zobacz preferencje
  • {title}
  • {title}
  • {title}