Étape 6 : webhooks

Webhooks pour votre première intégration PSB : enregistrer des topics, répondre 2xx sous 100 s, vérifier les signatures HMAC SHA256.

Sans webhooks, vous ne voyez que les réponses API synchrones. Statut de livraison, retries et réception sont asynchrones. Les hooks font partie de toute intégration sérieuse.

Configuration minimale dans la sandbox
  1. Publiez un endpoint HTTPS capable de recevoir du JSON (temporaire : un tunnel comme ngrok convient pour accp)
  2. Enregistrez un hook avec le topic InvoiceSent (envoi) et/ou InvoiceReceived (réception)
  3. Répondez sous 100 secondes avec HTTP 2xx
  4. Vérifiez la signature HMAC SHA256 avant de faire confiance au payload

API d'enregistrement exacte, en-têtes et comportement de retry : Configurer les webhooks.

Ce que vous voulez voir au premier test
  1. Envoyez une facture (étape 5)
  2. Recevez un hook pour l'événement d'envoi
  3. Journalisez topic, id document/corrélation et résultat de vérification
  4. Forcez volontairement un non-2xx pour voir démarrer les retries, puis rétablissez le 2xx
Sécurité
  • Ne placez pas le secret du hook dans le code côté client
  • Utilisez des secrets/URL séparés pour accp et production
  • Rejetez les requêtes à signature invalide (et journalisez-les)
Terminé avec Getting started ?

Poursuivez avec :