Webhooks
Registrér en HTTPS-URL og abonnér på registerhændelser; vi POSTer, når de indtræffer. Levering forsøges igen på
backoff 1m / 5m / 30m / 2h. Efter fjerde fejl deaktiveres webhooken automatisk, så en kunde ser
hvorfor intet ankommer i stedet for en tavs stilstand.
Håndtér
POST https://firmatal.dk/api/webhooks Opret en webhook. Returnerer hemmeligheden nøjagtigt én gang.
GET https://firmatal.dk/api/webhooks Vis dine webhooks.
DELETE https://firmatal.dk/api/webhooks/{id} Slet en webhook.
POST https://firmatal.dk/api/webhooks/{id}/test Affyr en signeret testlevering gennem den rigtige pipeline.
GET https://firmatal.dk/api/webhooks/{id}/deliveries De sidste 50 forsøg med status og svarkode.
Signatur
X-Signature er HMAC-SHA256(timestamp . delivery_id . body, webhook_secret), hex-kodet.
X-Timestamp og X-Delivery-Id følger med som replay-beskyttelse og idempotens.
Samme form som Stripes webhooks, så en eksisterende integrationsvejledning oversætter direkte.
expected = hmac_sha256(request.headers['X-Timestamp']
+ request.headers['X-Delivery-Id']
+ request.body,
webhook_secret)
if !constant_time_equals(expected, request.headers['X-Signature']):
reject