Zum Hauptinhalt springen

Geprüfter Kompatibilitätsleitfaden

Endpunkte neu anlegen – und die Signing Secrets ausrollen, die Stripe neu vergibt

Die Webhook-Endpunkte des Quellkontos bei einer Migration im Zielkonto neu anlegen und einplanen, dass jeder neu erstellte Endpunkt ein neues Signing Secret erhält.

Die kurze Antwort

Webhook-Endpunkte gehören immer zu genau einem Stripe-Konto. Ein Zielkonto startet deshalb ohne Endpunkte, und weder die Stripe-Kundendatenkopie noch der Abonnementimport legen welche an. MoveMRR kann die aktiven Endpunkte des Quellkontos als zuschaltbaren Schritt eines produktiven Laufs im Zielkonto neu erstellen und dabei URL, abonnierte Ereignisse, API-Version, Beschreibung und Metadaten übernehmen. Ein bereits vergebenes Signing Secret gibt Stripe niemals heraus: Jeder neu erstellte Endpunkt bekommt ein frisches whsec_, das an die Dienste hinter dieser URL ausgerollt werden muss, bevor deren Ereignisse wieder als vertrauenswürdig gelten.

Geprüft am 15. August 2026 vom MoveMRR-Produktteam.

Verhalten bei der Migration

Ist die Migration der Webhook-Endpunkte im Projekt aktiviert, liest der produktive Lauf die Endpunkte beider Konten aus und erstellt jeden aktiven Quellendpunkt neu, den das Zielkonto noch nicht abdeckt. Übernommen werden url, enabled_events, api_version, description und metadata; zusätzlich erhält das neue Objekt mit movemrr_source_webhook_id einen Rückverweis auf den Quellendpunkt. Existiert im Zielkonto bereits ein Endpunkt mit derselben URL, der nur einen Teil der Quellereignisse abdeckt, wird dessen Ereignisliste um die fehlenden Ereignisse erweitert, statt einen zweiten Endpunkt anzulegen: So behält er sein bisheriges Signing Secret, und kein Ereignis wird doppelt zugestellt. Endpunkte, die der Verkäufer deaktiviert hatte, werden bewusst übersprungen und nicht im Konto des Käufers reaktiviert. Verglichen wird ausschließlich die exakte URL-Zeichenkette, Domains werden nicht umgeschrieben – ein Endpunkt, der auf neue Infrastruktur zeigen soll, muss dort bewusst angelegt werden.

Was die Bereitschaftsprüfung bestätigen muss

Kompatibilität ergibt sich aus den tatsächlichen Stripe-Objekten und nicht aus dem Seitentitel. Das Projekt muss jede fehlende Zuordnung, jedes nicht unterstützte Feld, jeden mehrdeutigen Zustand und jede Voraussetzung im Zielkonto vor dem produktiven Lauf sichtbar machen.

  • Beide Stripe-Schlüssel tragen die zusätzliche Webhook-Berechtigung: Leserecht im Quellschlüssel, Schreibrecht im Zielschlüssel.
  • Jede Endpunkt-URL der Quelle gehört zu einer Infrastruktur, die das Zielteam tatsächlich kontrolliert und bespielen kann.
  • Die Dienste hinter jedem neu erstellten Endpunkt können zur Umstellung ein neues Signing Secret erhalten.
  • Bestehende Zielendpunkte sind gesichtet, denn ein Endpunkt mit identischer URL wird um fehlende Ereignisse erweitert statt dupliziert.

Das wichtigste zu kontrollierende Fehlerszenario

Die Signaturprüfung schlägt nach der Umstellung fehl. Für jeden neu erstellten Endpunkt vergibt Stripe ein neues whsec_, und ein Dienst, der weiterhin gegen das alte Secret prüft, weist jede Zustellung ab. Der Lauf weist im Webhook-Bereich getrennt aus, welche Endpunkte erstellt, aktualisiert, übersprungen oder fehlerhaft waren, und benennt damit genau die Endpunkte, die ein neues Secret brauchen. Dessen Wert lesen Sie im Stripe-Dashboard des Zielkontos ab – MoveMRR erhält, speichert und zeigt ihn nie.

Stripe-Webhook-Endpunkte: Prüfungen von Quelle zu Ziel

Stripe-Webhook-Endpunkte: Prüfungen von Quelle zu Ziel
PrüfungErforderlicher NachweisBei Abweichung
Schlüsselrechte Webhook-Leserecht im Quellschlüssel und Webhook-Schreibrecht im Zielschlüssel Schlüsselprüfung schlägt fehl; eingeschränkten Schlüssel mit erweitertem Umfang neu erzeugen
Endpunktabdeckung Die Prüfung vor dem Lauf weist jede aktive Quell-URL als abgedeckt oder fehlend aus Option aktivieren oder Endpunkte vor der Umstellung manuell anlegen
Signing Secrets Für jeden erstellten Endpunkt ist benannt, wer das neue whsec_ ausrollt Ereignisse werden von der Signaturprüfung abgewiesen, bis das Secret ausgerollt ist
Vergleich nach dem Lauf Der Abgleichsbericht meldet den Endpunkt als abgedeckt statt als teilweise oder fehlend Fehlende Ereignisse am Zielendpunkt ergänzen und erneut prüfen

Ein kontrollierter Ablauf

  1. 1

    Quellform inventarisieren

    Genauen Status, Felder, verknüpfte Objekte, Termine und kontoweite Einstellungen erfassen.

  2. 2

    Abhängigkeiten im Ziel vorbereiten

    Alle benötigten Katalog-, Steuer-, Rabatt- und Zahlungsabhängigkeiten erstellen oder zuordnen.

  3. 3

    Repräsentative Beispiele testen

    Testdaten mit schwierigen Datensätzen und nicht nur den Idealfall verwenden.

  4. 4

    Geplante Aktionen prüfen

    Jede Warnung vor der produktiven Durchführung lösen oder ausdrücklich ausschließen.

  5. 5

    Nach der Erstellung abgleichen

    Zielverhalten mit dem freigegebenen Quellstatus vergleichen und das nächste Ereignis überwachen.

Häufige Fragen

Lässt sich das Signing Secret zusammen mit dem Endpunkt migrieren?

Nein, und kein Werkzeug kann das. Stripe gibt ein Signing Secret genau einmal aus – beim Anlegen des Endpunkts – und zeigt es danach nie wieder an. Endpunkte, die MoveMRR im Zielkonto erstellt, haben deshalb ein neues whsec_, das Sie im Stripe-Dashboard des Zielkontos ablesen und selbst an Ihre Dienste ausrollen. Endpunkte, die nur um Ereignisse erweitert wurden, behalten ihr bisheriges Secret.

Was passiert, wenn im Zielkonto bereits ein Endpunkt mit derselben URL existiert?

Er wird nicht dupliziert. Deckt der vorhandene Endpunkt schon alle Quellereignisse ab, wird der Quellendpunkt übersprungen. Deckt er nur einen Teil ab, aktualisiert MoveMRR ihn mit der Vereinigung beider Ereignislisten. Das erhält sein Signing Secret und verhindert, dass dasselbe Ereignis zweimal zugestellt wird.

Werden auch deaktivierte Webhook-Endpunkte neu angelegt?

Nein. Ein vom Verkäufer deaktivierter Endpunkt wird als übersprungen ausgewiesen und nicht neu erstellt, denn im Konto des Käufers würde er Zustellungen wieder aufnehmen, die der Verkäufer bewusst gestoppt hatte. Wenn der Käufer ihn aktiv braucht, legen Sie ihn dort manuell an.

Lässt sich das vor der produktiven Umstellung proben?

Ja, in einem Sandbox-Projekt, das kostenlos und unbegrenzt ist. Beachten Sie dabei: Das Befüllen einer Sandbox überträgt keine Webhook-Endpunkte dorthin. Legen Sie in der Quell-Sandbox also zuerst von Hand ein oder zwei Endpunkte an; der Lauf durchläuft dann dieselbe Kopierlogik im Stripe-Testmodus.

Primärquellen

Aus dem Plan eine kontrollierte Migration machen

Quelle, Ziel, Zuordnungen und Freigabepunkte prüfen, bevor die Live-Abrechnung geändert wird.

Diese Abonnementform prüfen