Überblick über resiliente Backends

Aktualisiert 31. Aug. 2026·4 Min. Lesezeit

Ein resilientes Backend ist deine eigene Kopie der API eines Anbieters. Es antwortet unter denselben Pfaden, liefert dieselben Antwortstrukturen und dieselben Statuscodes und verhält sich so, wie der Anbieter es tut. Deine Integration ändert ihre Basis-URL und sonst nichts.

Das Wort resilient meint den Besitz. Die Sandbox gehört dir allein, sie bleibt erreichbar, wenn die des Anbieters ausfällt, und sie liefert die Fehler, die deren Sandbox nicht hergibt.

Warum Teams eines betreiben

  • Die Sandbox eines Anbieters fällt nicht unter dessen Produktions-SLA. Fällt sie aus, wartet dein Release, und es gibt niemanden, den du anrufen kannst.
  • Meist teilt sich das ganze Unternehmen einen Zugang beim Anbieter. Was ein anderes Team dort tut, taucht in deinem Build auf.
  • Manche Anbieter geben Sandbox-Zugänge erst nach einem Vertriebsgespräch heraus, für manche APIs nie.
  • Die Fälle, auf die es ankommt, liefert eine Anbieter-Sandbox nicht auf Zuruf: eine gestohlene Karte, ein Sanktionstreffer, ein Issuer, der nicht antwortet.
  • Strecken, die eine Person auf eine Seite schicken und dort warten, lassen sich gegen das Original nicht automatisieren.

Typen

Ein Typ ist eine Familie von Anbietern mit einer Engine dahinter. Heute stehen diese bereit.

Zahlungen. Karten- und Wallet-Anbieter. Autorisieren, einziehen, teilweise einziehen, erstatten, stornieren, eine Autorisierung anpassen, dazu 3D Secure und Idempotenz-Schlüssel.

Siehe Überblick über Zahlungs-Sandboxes.

Identität. Prüfung von Personen und Unternehmen, KYC und KYB zusammen, weil die Anbieter es ebenso handhaben. Dokument- und Selfie-Prüfungen, Sanktionslisten, Handelsregister und Eigentumsverhältnisse, dazu die gehosteten Strecken, für die sonst eine Person nötig ist.

Siehe Überblick über Identitäts-Sandboxes.

Du bestimmst die Antwort

Benenne das Subjekt einer Anfrage nach dem Ergebnis, das du willst, und genau das bekommst du. Nenn den Karteninhaber insufficient_funds, und die Zahlung wird mit diesem Grund abgelehnt. Nenn die geprüfte Person sanctions_match, und die Prüfung kommt mit dem Treffer zurück, auf dem Bericht, der ihn gefunden hätte.

Die Auslöser sind bei jedem Anbieter dieselben Wörter, und jeder antwortet in seinem eigenen Format. Du schreibst den Test einmal, und ein zweiter Anbieter heißt nicht, einen neuen Satz magischer Werte zu lernen. Jeder Anbieter behält zusätzlich seine veröffentlichten Testdaten, die Kartennummern und reservierten Namen aus seiner Dokumentation funktionieren hier also ebenso.

Wenn die eingebauten Auslöser einen Fall nicht abdecken, schreib deinen eigenen. Ein Szenario sagt, wie eine Anfrage aussieht und was zurückkommen soll, und es liegt über dem, was wir ausliefern, statt es zu ersetzen.

Siehe Eigene Szenarien schreiben.

Wie das zusammenpasst

Anbieter gehören deiner Organisation. Du fügst die Marken einmal hinzu, und jede Sandbox, die du betreibst, kann sie bedienen.

Siehe Anbieter hinzufügen.

Eine Sandbox ist eine deployte Simulation mit eigener URL. Du wählst, welche Anbieter deiner Organisation sie bedient.

Du kannst mehrere betreiben, und jede führt ihre eigenen Aufzeichnungen. Richte CI auf die eine und behalte die andere zum Testen von Hand.

Siehe Sandbox anlegen.

Die Adresse folgt demselben Muster wie bei jeder Simulation:

https://<domain>/pay/<deine-org>/<name>    # Zahlungen
https://<domain>/kyx/<deine-org>/<name>    # Identität

Darunter antwortet jeder Anbieter unter einem eigenen Präfix, das API und Version enthält:

https://<domain>/pay/<deine-org>/<name>/adyen/checkout/v71/payments
https://<domain>/kyx/<deine-org>/<name>/onfido/v3.6/applicants

Alles nach dem Präfix ist der Pfad des Anbieters, deine Client-Bibliothek läuft also unverändert weiter.

Weil sie eine Simulation ist, funktioniert der Rest der App wie gewohnt: Verlauf, Replays, Zugriff und Freigabelinks. Zusätzlich hält sie fest, was sie getan hat, etwa die angenommenen Zahlungen oder die angelegten Fälle, Prüfsubjekte und Dokumente.

Siehe Aktivität einer Sandbox.

Wir veröffentlichen neue Builds je Typ, mit neuen Anbietern und mit Korrekturen. Eine Sandbox folgt dem neuesten Build, solange du sie nicht auf einen festlegst, und eine festgelegte bleibt dort, bis du sie selbst umstellst.

Siehe Build-Version festlegen.

Was du brauchst

Sandboxes laufen auf den Tarifen, die sie enthalten, und sie brauchen eine gewisse Menge Speicher, um überhaupt zu starten. Die App zeigt dir vorab, wo du stehst, und verweist auf die Tarife, wenn deiner sie nicht betreiben kann.

Deine erste Bestellung je Typ läuft eine Testphase lang kostenlos. Vorher wird nichts berechnet, und eine Kündigung innerhalb der Testphase kostet nichts. Anbieter kommen zu deinem bestehenden Abonnement hinzu, es gibt also keinen separaten Checkout. Inhaber der Organisation kaufen und entfernen sie, alle anderen nutzen, was die Organisation hält.

Wie es weitergeht

War diese Seite hilfreich?