Zum Inhalt springen
Produkt · 6 Min. Lesezeit

WITHMIA v1.0.5 — Sicherheit, Qualität und Rechnungen

Rate Limiting in der gesamten API, eine CI/CD-Pipeline mit GitHub Actions, eine automatisierte Testsuite, ein vollständiges Empfehlungssystem und die Erzeugung von PDF-Rechnungen im WITHMIA-Design.

W

WITHMIA-Team

WITHMIA

Hinweis (Juli 2026): Die Pläne Business und Enterprise heißen heute Team und Max. Die Preise bleiben gleich.

v1.0.4 hat das tragfähige Finanzmodell gebaut. v1.0.5 verstärkt das Fundament: Schutz der API, automatisierte Codequalität und professionelle Rechnungen. Mit diesem Update wird WITHMIA zu einer Plattform, die man mit ruhigem Gewissen skalieren kann.

Rate Limiting: Schutz auf jeder Route

Alle API-Routen sind jetzt mit feingliedrigem Rate Limiting geschützt. Sechs verschiedene Limiter, je nach Art des Vorgangs:

LimiterGeschützte RoutenLimit
apiProfil, Tickets, Kanäle, Wissensdatenbank, Konfiguration60 Req./Min.
chatwoot-proxyProxy für Gespräche und Nachrichten in Echtzeit120 Req./Min.
evolutionWhatsApp-Instanzen (Evolution API)60 Req./Min.
integrationsKalender, Produkte, Verkäufe, externe Integrationen60 Req./Min.
billingAbos, Checkout, Overage, Rechnungen20 Req./Min.
adminAdministrationsbereich30 Req./Min.

Warum das zählt

Ohne Rate Limiting kann ein einzelner böswilliger Akteur (oder ein Fehler in einem Client) die gesamte API lahmlegen. Mit diesem Schutz:

  • Missbrauchsprävention — Bots und Scraper können die Endpunkte nicht mehr überrennen
  • Stabilität unter Last — die API antwortet auch bei Traffic-Spitzen berechenbar
  • Finanzieller Schutz — der Billing-Endpunkt ist mit 20 Req./Min. besonders abgesichert
  • Chatwoot optimiert — der Chat-Proxy hat mit 120 Req./Min. das höchste Limit, weil er in Echtzeit läuft

Jeder Limiter greift pro authentifizierter Person, bei öffentlichen Requests pro IP. Die Antworten enthalten die Standard-Header X-RateLimit-Limit, X-RateLimit-Remaining und Retry-After.

CI/CD: automatisiertes Deployment mit GitHub Actions

WITHMIA hat jetzt eine vollständige Pipeline für Continuous Integration und Deployment. Jeder Push auf main löst automatisch aus:

Backend (PHP)

  • PostgreSQL 16 + Redis 7 als Dienste in der Pipeline
  • Installation der Abhängigkeiten mit Composer
  • Ausführung der gesamten Testsuite mit Pest
  • Isolierte Umgebungsvariablen für Tests

Frontend (TypeScript/React)

  • Installation der Abhängigkeiten mit npm
  • ESLint — Prüfung von Stil und Fehlern
  • TypeScript — Typprüfung im gesamten Projekt
  • Build — vollständige Kompilierung, um sicherzugehen, dass alles auflöst

Deployment

  • Automatisches Deployment zu Railway, ausschließlich aus dem Branch main
  • Geschützt durch das Secret RAILWAY_TOKEN
  • Läuft nur, wenn Tests und Build durchgehen

Schlägt ein Test fehl oder findet TypeScript einen Typfehler, wird das Deployment automatisch blockiert. Kaputter Code hat keine Chance, in die Produktion zu gelangen.

Automatisierte Tests mit Pest

Die erste automatisierte Testsuite von WITHMIA deckt die geschäftskritischsten Teile ab:

Unit-Tests

  • CurrencyService — Währungserkennung nach Land, Gateway-Routing (Flow für CLP, dLocal für den Rest), korrekte lokale Preise
  • BillingConfig — Planstruktur (Free, Pro, Business, Enterprise), Overage-Preise, Konfiguration von Flow und dLocal, Prüfung des Jahresrabatts
  • OverageService — Preis pro Paket, Kostenberechnung nach Anzahl der überschrittenen Nachrichten

Feature-Tests

  • API-Endpunkte — Health Check, Authentifizierungs-Guards, funktionierendes Throttling, Umgang mit 404
  • Models — Anlegen von User, Company und Subscription mit Factory Patterns

Jeder Test läuft dank RefreshDatabase gegen eine frische PostgreSQL-Datenbank, damit die Prüfungen unabhängig und reproduzierbar bleiben.

Vollständiges Empfehlungssystem

Das Empfehlungssystem wächst vom leeren Platzhalter zur fertigen Umsetzung:

Wie funktioniert es?

  1. Dein Unternehmen erzeugt einen Code — im Format WM-XXXXXX (6 alphanumerische Zeichen)
  2. Du teilst den Code mit einem anderen Unternehmen
  3. Das andere Unternehmen löst ihn ein, wenn es ein Abo abschließt, und erhält 10 % Rabatt für 3 Monate
  4. Du sammelst Empfehlungen — das System zählt, wie oft dein Code genutzt wurde

Geschäftsregeln

  • Den eigenen Code kann man nicht verwenden (Schutz vor Selbstempfehlung)
  • Ein Code lässt sich von demselben Unternehmen nicht zweimal einlösen
  • Der Rabatt ist konfigurierbar: Prozentsatz, Anzahl Monate, maximale Einlösungen
  • Codes können ein Ablaufdatum haben
  • Nur Unternehmen mit aktivem Plan können Codes erzeugen

Neue Endpunkte

  • GET /api/subscription/referral-code — den Code deines Unternehmens abrufen oder erzeugen
  • POST /api/subscription/apply-referral — einen Empfehlungscode einlösen (existierte bereits als Platzhalter, funktioniert jetzt wirklich)

Professionelle PDF-Rechnungen

Ein neues System zur Rechnungserstellung im WITHMIA-Design:

Invoice-Model

  • Automatische Nummerierung — Format WM-YYYY-XXXXX (z. B. WM-2026-00001)
  • Steuerberechnung — 19 % automatisch bei Zahlungen in CLP
  • Detaillierte Positionen — Bezeichnung, Plan, Abrechnungszyklus
  • Beziehungen — verknüpft mit Company und Subscription

Automatische Rechnungserstellung

Rechnungen entstehen automatisch, sobald eine Zahlung bestätigt ist — ganz ohne Zutun der Nutzenden:

  • Flow.cl — bei Zahlungsbestätigung im Webhook (status === 2)
  • dLocal — bei Zahlungsbestätigung im dLocal-Webhook
  • Flow Subscription — bei jeder wiederkehrenden Verlängerung (mit Kennzeichnung, ob es die erste Rechnung oder eine Verlängerung ist)

Jede Rechnung hält Zahlungsart, Transaktionsreferenz, Betrag, Währung und Steueraufschlüsselung fest.

PDF-Download

Der Dienst InvoiceService erzeugt ein sauber gestaltetes HTML-Dokument mit:

  • Logo und WITHMIA-Design mit goldenen Akzenten (#FFD700)
  • Daten des ausstellenden und des empfangenden Unternehmens
  • Positionstabelle mit Aufschlüsselung von Zwischensumme, Steuer und Gesamtbetrag
  • Zahlungsinformationen: Art, Referenz, Datum
  • Responsives, für den Druck optimiertes Layout

Ist dompdf installiert, entsteht ein echtes PDF. Andernfalls wird eine druckfreundliche HTML-Version mit eingebautem window.print() ausgeliefert.

Neue Endpunkte

  • GET /api/subscription/invoices — Liste der letzten 50 Rechnungen des Unternehmens
  • GET /api/subscription/invoices/{id}/pdf — Rechnung als PDF/HTML herunterladen

Technische Zusammenfassung

ÄnderungDateienWirkung
Rate LimitingAppServiceProvider + routes/api.php6 Limiter, 18+ Routengruppen
CI/CD.github/workflows/ci.yml + .env.ci3 Jobs (Backend, Frontend, Deploy)
Tests5 Dateien in tests/23+ Testfälle (Unit + Feature)
Empfehlungen2 Models + Migration + ControllerVollständiges System
RechnungenInvoice-Model + InvoiceService + MigrationAutomatische Erstellung in Webhooks

Was als Nächstes kommt

Da die Qualitätsinfrastruktur steht, konzentriert sich die Roadmap für Q2 2026 auf Funktionen mit großer Wirkung:

  • PWA / mobile App — die Priorität für ein Mobile-First-Lateinamerika
  • CSAT-Umfragen — eine Funktion, die alle Wettbewerber haben
  • AI Resolution Analytics — Kennzahlen zur Lösungsquote der KI
  • WhatsApp-Broadcasting — Massenkampagnen

WITHMIA v1.0.5 ist nicht das auffälligste Update — aber es ist das, bei dem man nachts ruhig schläft. Getesteter Code, geschützte API, automatische Rechnungen.

WITHMIA öffnen → Kostenlos testen auf app.withmia.com →

Labels

update v1.0.5 produkt sicherheit tests CI/CD empfehlungen rechnungen PDF

Teilen

Kommentare

Bleiben Sie respektvoll. Ihre E-Mail-Adresse wird nicht veröffentlicht.

Verwandte Artikel

Möchten Sie das in Ihrem Unternehmen umsetzen?

Testen Sie es 14 Tage kostenlos. Ohne Kreditkarte.

14 Tage kostenlos testen