PHP / Magento Dev Blog

  • Publikacje
  • O autorze
  • Kontakt

Magento 2 – wygasły klucz API bramki płatności wykryty za późno

by Henryk Tews / środa, 29 lipca 2026 / Opublikowano w Magento / Adobe Commerce

Sklep przestał przyjmować płatności kartą w nocy z soboty na niedzielę. Monitoring nie wykrył problemu bo strona działała – tylko checkout był zepsuty. Klienci dostawali ogólny błąd „Nie można przetworzyć płatności”. Stracono kilkanaście godzin sprzedaży zanim zgłoszenie dotarło w poniedziałek rano. Czas naprawy: 45 minut po zgłoszeniu.

Objawy

  • Checkout kończy się błędem przy każdej próbie płatności kartą
  • Przelew bankowy i płatność przy odbiorze działają normalnie
  • W var/log/payment_vendor.log: 401 Unauthorized - API key expired
  • Problem zaczął się dokładnie o północy

Przyczyna

Klucz API do bramki płatności miał datę ważności ustawioną w panelu operatora. Wygasł dokładnie o 00:00. Nikt nie wiedział że klucze API w tej bramce mają termin ważności – standardowo są bezterminowe.

Rozwiązanie

# Natychmiastowe: wygeneruj nowy klucz w panelu bramki
# Zaktualizuj w konfiguracji Magento
bin/magento config:set payment/vendor_payment/api_key "nowy_klucz_api"
bin/magento cache:flush

# Weryfikacja
curl -X POST https://api.bramka.pl/v1/test \
  -H "Authorization: Bearer nowy_klucz_api" \
  -H "Content-Type: application/json"
# Oczekiwane: {"status": "ok"}
<?php
// Prewencja: monitoring wygasania kluczy API
class ApiKeyExpiryCheck implements \Magento\Cron\Model\JobInterface
{
    public function execute(): void
    {
        $apiKey    = $this->config->getValue('payment/vendor_payment/api_key');
        $expiryDate= $this->config->getValue('payment/vendor_payment/api_key_expiry');

        if (!$expiryDate) return;

        $daysLeft = (strtotime($expiryDate) - time()) / 86400;

        if ($daysLeft <= 14) {
            $this->notifier->addNotice(
                'API key expiring soon',
                "Payment gateway API key expires in {$daysLeft} days. Renew at: https://panel.bramka.pl"
            );
            $this->emailNotifier->send('admin@sklep.pl',
                "UWAGA: Klucz API bramki wygasa za {$daysLeft} dni"
            );
        }
    }
}

Wnioski

Monitoring który sprawdza tylko dostępność strony nie wystarczy. Potrzebujesz monitoringu który testuje kluczowe ścieżki biznesowe: dodanie do koszyka, checkout, płatność. Synthetic monitoring (np. Checkly, DataDog Synthetics) symuluje pełny flow co 5 minut i alarmuje natychmiast. Klucze API zewnętrznych serwisów powinny być monitorowane pod kątem daty ważności – dodaj to do kalendarza lub crona.

About Henryk Tews

Co możesz przeczytać następne

OpenSearch 3.x vector search – embeddingi przez Ollama, k-NN, hybrid search
Własny carrier wysyłkowy – collectRates, śledzenie paczek, generowanie etykiet
Extension Attributes – pełna implementacja z batch loadingiem, REST API, testy
  • Publikacje
  • O autorze
  • Kontakt

© 2026 Created by

GÓRA
Zarządzaj zgodą
Aby zapewnić jak najlepsze wrażenia, korzystamy z technologii, takich jak pliki cookie, do przechowywania i/lub uzyskiwania dostępu do informacji o urządzeniu. Zgoda na te technologie pozwoli nam przetwarzać dane, takie jak zachowanie podczas przeglądania lub unikalne identyfikatory na tej stronie. Brak wyrażenia zgody lub wycofanie zgody może niekorzystnie wpłynąć na niektóre cechy i funkcje.
Funkcjonalne Zawsze aktywne
Przechowywanie lub dostęp do danych technicznych jest ściśle konieczny do uzasadnionego celu umożliwienia korzystania z konkretnej usługi wyraźnie żądanej przez subskrybenta lub użytkownika, lub wyłącznie w celu przeprowadzenia transmisji komunikatu przez sieć łączności elektronicznej.
Preferencje
Przechowywanie lub dostęp techniczny jest niezbędny do uzasadnionego celu przechowywania preferencji, o które nie prosi subskrybent lub użytkownik.
Statystyka
Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do celów statystycznych. Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketing
Przechowywanie lub dostęp techniczny jest wymagany do tworzenia profili użytkowników w celu wysyłania reklam lub śledzenia użytkownika na stronie internetowej lub na kilku stronach internetowych w podobnych celach marketingowych.
  • Zarządzaj opcjami
  • Zarządzaj serwisami
  • Zarządzaj {vendor_count} dostawcami
  • Przeczytaj więcej o tych celach
Zobacz preferencje
  • {title}
  • {title}
  • {title}