# Gouaklô V4.2.2 — Hardening & Checkout

## Corrections intégrées
- Correction des écritures `inventory_movements` lors de la libération et de la confirmation du stock.
- Idempotence renforcée contre les courses concurrentes.
- Version API `/health` portée à `4.2.2`.
- Service Worker PWA réel : cache des ressources GET uniquement ; aucune mutation financière n'est mise en cache.
- Checkout frontend enchaîné avec l'initialisation du paiement ; aucun faux paiement n'est déclaré comme réussi.
- Migration PostgreSQL de contraintes et index supplémentaires.

## Limite volontaire
Le prestataire de paiement réel n'est pas inventé. `/payments` prépare l'opération et le webhook signé est l'autorité de confirmation. Les identifiants et secrets du prestataire doivent être fournis en staging/production.

## Tests obligatoires
- PostgreSQL réel + migrations 001→004.
- Deux checkouts simultanés sur le même stock.
- Deux requêtes simultanées avec la même `Idempotency-Key`.
- Double webhook signé.
- Mauvais montant/devise.
- Paiement après expiration.
- Échec paiement + libération stock.
- Confirmation paiement + décrément stock.
- Remboursement total/partiel.
- Payout concurrent + restauration sauvegarde.
