Stap 6: webhooks

Webhooks voor je eerste PSB-integratie: topics registreren, 2xx binnen 100s, HMAC SHA256-handtekeningen verifiëren.

Zonder webhooks zie je alleen synchrone API-responses. Afleverstatus, retries en ontvangst lopen asynchroon — hooks horen bij elke serieuze integratie.

Minimale setup in de sandbox
  1. Publiceer een HTTPS-endpoint dat JSON kan ontvangen (tijdelijk: tunnel zoals ngrok is oké voor accp)
  2. Registreer een hook met topic InvoiceSent (verzenden) en/of InvoiceReceived (ontvangst)
  3. Beantwoord binnen 100 seconden met HTTP 2xx
  4. Verifieer de HMAC SHA256-handtekening voordat je de payload vertrouwt

Exacte registratie-API, headers en retry-gedrag: Webhooks instellen.

Wat je in de eerste test wilt zien
  1. Stuur een factuur (stap 5)
  2. Ontvang een hook voor het verzend-event
  3. Log topic, document-/correlation-id en verificatie-resultaat
  4. Forceer bewust een non-2xx om te zien dat retries starten — herstel daarna naar 2xx
Veiligheid
  • Deel het hook-secret niet in client-side code
  • Gebruik aparte secrets/URLs voor accp en productie
  • Reject requests met ongeldige handtekening (en log ze)
Klaar met Getting started?

Vervolg: