Krok 6: webhooky

Webhooky pre prvú PSB integráciu: registrujte topicy, vráťte 2xx do 100 s, overujte HMAC SHA256 podpisy.

Bez webhookov vidíte len synchrónne API odpovede. Stav doručenia, opakovania a príjem bežia asynchrónne. Hooky patria ku každej vážnej integrácii.

Minimálne nastavenie v sandboxe
  1. Zverejnite HTTPS endpoint, ktorý dokáže prijímať JSON (dočasne: tunel ako ngrok je pre accp v poriadku)
  2. Zaregistrujte hook s topicom InvoiceSent (odosielanie) a/alebo InvoiceReceived (príjem)
  3. Odpovedzte do 100 sekúnd HTTP 2xx
  4. Overte podpis HMAC SHA256, než payloadu dôverujete

Presné registračné API, hlavičky a správanie opakovaní: Nastavenie webhookov.

Čo chcete vidieť v prvom teste
  1. Odošlite faktúru (krok 5)
  2. Prijmite hook pre odosielacie udalosť
  3. Zalogujte topic, document/correlation id a výsledok overenia
  4. Zámerne vynúťte non-2xx, aby ste videli štart opakovaní; potom obnovte 2xx
Bezpečnosť
  • Nedávajte hook secret do client-side kódu
  • Používajte oddelené secrety/URL pre accp a produkciu
  • Odmietnite požiadavky s neplatným podpisom (a zalogujte ich)
Hotovo s Getting started?

Pokračujte s: