Krok 6: webhooki

Webhooki dla pierwszej integracji PSB: rejestruj tematy, zwracaj 2xx w 100 s, weryfikuj podpisy HMAC SHA256.

Bez webhooków widzisz tylko synchroniczne odpowiedzi API. Status dostawy, ponowienia i odbiór działają asynchronicznie. Hooki należą do każdej poważnej integracji.

Minimalna konfiguracja w sandboxie
  1. Opublikuj endpoint HTTPS, który może przyjmować JSON (tymczasowo: tunel jak ngrok jest OK dla accp)
  2. Zarejestruj hook z tematem InvoiceSent (wysyłka) i/lub InvoiceReceived (odbiór)
  3. Odpowiedz w ciągu 100 sekund kodem HTTP 2xx
  4. Zweryfikuj podpis HMAC SHA256, zanim zaufasz payloadowi

Dokładne API rejestracji, nagłówki i zachowanie ponowień: Konfiguracja webhooków.

Co chcesz zobaczyć w pierwszym teście
  1. Wyślij fakturę (krok 5)
  2. Odbierz hook zdarzenia wysyłki
  3. Zaloguj temat, id dokumentu/korelacji i wynik weryfikacji
  4. Celowo wymuś non-2xx, aby zobaczyć start ponowień; potem przywróć 2xx
Bezpieczeństwo
  • Nie umieszczaj sekretu hooka w kodzie po stronie klienta
  • Używaj osobnych sekretów/URL dla accp i produkcji
  • Odrzucaj żądania z nieprawidłowym podpisem (i loguj je)
Gotowe z Getting started?

Kontynuuj z: