Webhooks

Registrér en HTTPS-URL og abonnér på registerhændelser; vi POSTer, når de indtræffer. Levering forsøges igen på backoff 1m / 5m / 30m / 2h. Efter fjerde fejl deaktiveres webhooken automatisk, så en kunde ser hvorfor intet ankommer i stedet for en tavs stilstand.

Håndtér

POST https://firmatal.dk/api/webhooks Opret en webhook. Returnerer hemmeligheden nøjagtigt én gang.

GET https://firmatal.dk/api/webhooks Vis dine webhooks.

DELETE https://firmatal.dk/api/webhooks/{id} Slet en webhook.

POST https://firmatal.dk/api/webhooks/{id}/test Affyr en signeret testlevering gennem den rigtige pipeline.

GET https://firmatal.dk/api/webhooks/{id}/deliveries De sidste 50 forsøg med status og svarkode.

Signatur

X-Signature er HMAC-SHA256(timestamp . delivery_id . body, webhook_secret), hex-kodet. X-Timestamp og X-Delivery-Id følger med som replay-beskyttelse og idempotens. Samme form som Stripes webhooks, så en eksisterende integrationsvejledning oversætter direkte.

expected = hmac_sha256(request.headers['X-Timestamp']
                       + request.headers['X-Delivery-Id']
                       + request.body,
                       webhook_secret)
if !constant_time_equals(expected, request.headers['X-Signature']):
    reject