Webhooks

Registrer en HTTPS-URL og abonner på registerhendelser; vi POSTer når de skjer. Levering prøves på nytt med backoff 1m / 5m / 30m / 2h. Etter fjerde feil deaktiveres webhooken automatisk, slik at en kunde ser hvorfor ingenting kommer inn i stedet for en taus stillstand.

Håndter

POST https://firmatal.dk/api/webhooks Opprett en webhook. Returnerer hemmeligheten nøyaktig én gang.

GET https://firmatal.dk/api/webhooks List opp webhookene dine.

DELETE https://firmatal.dk/api/webhooks/{id} Slett en webhook.

POST https://firmatal.dk/api/webhooks/{id}/test Utløs en signert testlevering gjennom den virkelige pipelinen.

GET https://firmatal.dk/api/webhooks/{id}/deliveries De siste 50 forsøkene, med status og svarkode.

Signatur

X-Signature er HMAC-SHA256(timestamp . delivery_id . body, webhook_secret), hex-kodet. X-Timestamp og X-Delivery-Id følger med for replay-beskyttelse og idempotens. Samme form som Stripes webhooks, så en eksisterende integrasjonsveiledning oversetter direkte.

expected = hmac_sha256(request.headers['X-Timestamp']
                       + request.headers['X-Delivery-Id']
                       + request.body,
                       webhook_secret)
if !constant_time_equals(expected, request.headers['X-Signature']):
    reject