Passo 6: webhookWebhook per la prima integrazione PSB: registrare topic, rispondere 2xx entro 100 s, verificare firme HMAC SHA256.
Senza webhook vedi solo risposte API sincrone. Stato di consegna, retry e ricezione sono asincroni. Gli hook fanno parte di ogni integrazione seria.
Setup minimo in sandbox
- Pubblica un endpoint HTTPS che possa ricevere JSON (temporaneo: un tunnel come ngrok va bene per accp)
- Registra un hook con topic
InvoiceSent (invio) e/o InvoiceReceived (ricezione) - Rispondi entro 100 secondi con HTTP 2xx
- Verifica la firma HMAC SHA256 prima di fidarti del payload
API di registrazione esatta, header e comportamento di retry: Configurare i webhook.
Cosa vuoi vedere nel primo test
- Invia una fattura (passo 5)
- Ricevi un hook per l'evento di invio
- Registra topic, id documento/correlazione e risultato della verifica
- Forza intenzionalmente un non-2xx per vedere i retry; poi ripristina il 2xx
Sicurezza
- Non mettere il secret dell'hook nel codice client-side
- Usa secret/URL separati per accp e produzione
- Rifiuta le richieste con firma non valida (e registrale)
Finito con Getting started?
Continua con: