Passo 6: webhook

Webhook per la prima integrazione PSB: registrare topic, rispondere 2xx entro 100 s, verificare firme HMAC SHA256.

Senza webhook vedi solo risposte API sincrone. Stato di consegna, retry e ricezione sono asincroni. Gli hook fanno parte di ogni integrazione seria.

Setup minimo in sandbox
  1. Pubblica un endpoint HTTPS che possa ricevere JSON (temporaneo: un tunnel come ngrok va bene per accp)
  2. Registra un hook con topic InvoiceSent (invio) e/o InvoiceReceived (ricezione)
  3. Rispondi entro 100 secondi con HTTP 2xx
  4. Verifica la firma HMAC SHA256 prima di fidarti del payload

API di registrazione esatta, header e comportamento di retry: Configurare i webhook.

Cosa vuoi vedere nel primo test
  1. Invia una fattura (passo 5)
  2. Ricevi un hook per l'evento di invio
  3. Registra topic, id documento/correlazione e risultato della verifica
  4. Forza intenzionalmente un non-2xx per vedere i retry; poi ripristina il 2xx
Sicurezza
  • Non mettere il secret dell'hook nel codice client-side
  • Usa secret/URL separati per accp e produzione
  • Rifiuta le richieste con firma non valida (e registrale)
Finito con Getting started?

Continua con: