Krok 6: webhookyWebhooky pre prvú PSB integráciu: registrujte topicy, vráťte 2xx do 100 s, overujte HMAC SHA256 podpisy.
Bez webhookov vidíte len synchrónne API odpovede. Stav doručenia, opakovania a príjem bežia asynchrónne. Hooky patria ku každej vážnej integrácii.
Minimálne nastavenie v sandboxe
- Zverejnite HTTPS endpoint, ktorý dokáže prijímať JSON (dočasne: tunel ako ngrok je pre accp v poriadku)
- Zaregistrujte hook s topicom
InvoiceSent (odosielanie) a/alebo InvoiceReceived (príjem) - Odpovedzte do 100 sekúnd HTTP 2xx
- Overte podpis HMAC SHA256, než payloadu dôverujete
Presné registračné API, hlavičky a správanie opakovaní: Nastavenie webhookov.
Čo chcete vidieť v prvom teste
- Odošlite faktúru (krok 5)
- Prijmite hook pre odosielacie udalosť
- Zalogujte topic, document/correlation id a výsledok overenia
- Zámerne vynúťte non-2xx, aby ste videli štart opakovaní; potom obnovte 2xx
Bezpečnosť
- Nedávajte hook secret do client-side kódu
- Používajte oddelené secrety/URL pre accp a produkciu
- Odmietnite požiadavky s neplatným podpisom (a zalogujte ich)
Hotovo s Getting started?
Pokračujte s: