Webhooks
Registrer en HTTPS-URL og abonner på registerhendelser; vi POSTer når de skjer. Levering prøves på nytt med
backoff 1m / 5m / 30m / 2h. Etter fjerde feil deaktiveres webhooken automatisk, slik at en kunde ser
hvorfor ingenting kommer inn i stedet for en taus stillstand.
Håndter
POST https://firmatal.dk/api/webhooks Opprett en webhook. Returnerer hemmeligheten nøyaktig én gang.
GET https://firmatal.dk/api/webhooks List opp webhookene dine.
DELETE https://firmatal.dk/api/webhooks/{id} Slett en webhook.
POST https://firmatal.dk/api/webhooks/{id}/test Utløs en signert testlevering gjennom den virkelige pipelinen.
GET https://firmatal.dk/api/webhooks/{id}/deliveries De siste 50 forsøkene, med status og svarkode.
Signatur
X-Signature er HMAC-SHA256(timestamp . delivery_id . body, webhook_secret), hex-kodet.
X-Timestamp og X-Delivery-Id følger med for replay-beskyttelse og idempotens.
Samme form som Stripes webhooks, så en eksisterende integrasjonsveiledning oversetter direkte.
expected = hmac_sha256(request.headers['X-Timestamp']
+ request.headers['X-Delivery-Id']
+ request.body,
webhook_secret)
if !constant_time_equals(expected, request.headers['X-Signature']):
reject