Eine stabile Bestellidentität
Jede Bestellung aus Custom API / Headless behält eine stabile externe ID und einen Idempotenzschlüssel. Wiederholte Webhooks oder API-Aufrufe dürfen keine zweite Bestellung erzeugen. Das schützt auch Wiederholungen nach Timeout oder Netzwerkfehlern.
