WWooshPayment docs
Checkout

Email transazionali

Quali email manda WooshPayment, da quale mittente, con quale DNS. Include conferma ordine cliente, notifiche merchant e alert operativi.

3 min di lettura

TLDR: WooshPayment manda sia email merchant-facing (verify, welcome, password reset, notifica nuovo ordine, alert Apple Pay) sia la conferma ordine al cliente finale, brandizzata col nome dello store. Non mandiamo recovery carrello automatiche al cliente.

Email che mandiamo NOI

Invio: Resend, DKIM + SPF configurati su wooshpayment.com.

  • Email piattaforma/merchant: WooshPayment <noreply@wooshpayment.com>
  • Email cliente ordine: {Nome Store} <noreply@wooshpayment.com> di default, oppure {Nome Store} <fromEmail verificata> se hai configurato un mittente verificato
EmailQuando parteDestinatario
email_verifySubito al signupMerchant
welcomeSubito al signupMerchant
password_resetQuando il merchant chiede resetMerchant
customer_order_confirmationDopo pagamento Whop/COD e ordine store creatoCliente finale
merchant_order_notificationA ogni ordine completato/CODMerchant
apple_pay_registration_requiredSe l'auto-register Apple Pay sul Whop del merchant fallisceMerchant

Perché mandiamo noi la conferma ordine cliente

Decisione aggiornata di prodotto:

  1. Branding: il cliente vede il nome dello store come mittente e footer store-only, non una mail generica "WooshPayment".
  2. Lingua: la conferma usa la lingua del checkout/funnel quando disponibile, invece della lingua default dello store.
  3. Anti-doppione Shopify: sugli ordini Shopify creati via API impostiamo send_receipt: false, così Shopify non manda una seconda conferma ordine.
  4. Osservabilità: dopo il webhook Whop registriamo l'esito server_customer_order_email, quindi il debug checkout sa se la mail è stata accettata dal provider.

Cosa significa nella pratica:

  • Cliente paga su WooshPayment → webhook Whop → creiamo l'ordine via API su Shopify/Woo → inviamo conferma ordine cliente brandizzata → inviamo notifica ordine al merchant.
  • Shopify: la receipt nativa è disattivata sul create order per evitare doppia email.
  • WooCommerce: l'ordine resta su Woo e le email Woo possono dipendere dalle impostazioni/plugin del merchant, ma la conferma WooshPayment è quella certificata dal nostro money-path.
  • Cliente lascia carrello a metà → non mandiamo recovery email automatiche al cliente. Il cron abandoned cart fa housekeeping e recuperi solo dove esplicitamente configurati.

Il gate pre-lancio audit:money-path considera una vendita certificata solo se trova anche l'evento server-side di conferma ordine cliente accettata dal provider email.

DNS necessario lato WooshPayment (già configurato)

Per chi ne vuole sapere la configurazione attuale del nostro mittente:

SPF (su wooshpayment.com apex):

v=spf1 include:secureserver.net include:_spf.resend.com -all

secureserver.net è il GoDaddy mail (default), _spf.resend.com autorizza Resend a mandare per nostro conto.

DKIM (CNAME resend._domainkey.wooshpayment.com):

Configurato secondo i record forniti dal dashboard Resend.

DMARC: pubblicato in monitoring mode (p=none). Prima della certificazione completa money-path lo portiamo almeno a p=quarantine.

Test pre-produzione

Quando aggiungiamo un nuovo template (lato platform):

  1. Resend dashboard → "Send test"
  2. Verificare rendering su Gmail, Outlook, Apple Mail (Outlook è il peggiore)
  3. Test su mail-tester.com — puntiamo a ≥9/10
  4. Verificare anti-XSS escape su tutti i campi user-provided (shopName, customer.firstName, etc.)

Outlook spam folder

Capita che la prima email a un destinatario Outlook/Hotmail finisca in Junk. È normale per nuovi dominî mittente. Soluzioni:

  1. Il destinatario marca "Non spam" sul primo arrivo → arriva regolare alle successive
  2. Aggiungi noreply@wooshpayment.com ai contatti
  3. Vedi Email non arriva per la diagnostica completa

Personalizzazione

I template oggi non sono modificabili dalla dashboard merchant (sono hardcoded nel codice apps/api/src/services/EmailService.ts con escape XSS su tutti i campi dinamici). Colori, logo, support email e mittente custom verificato possono arrivare dalla configurazione checkout dello store.

Roadmap: editor template merchant-facing e customer-facing. Prima di abilitarlo serve validazione anti-XSS e verifica dominio mittente per merchant.