Webhook alışıldık yönü tersine çevirir. İstemci bir şeyin değişip değişmediğini tekrar tekrar sormak yerine kendine ait bir adres kaydeder, ve olay gerçekleştiğinde sunucu o adrese bir HTTP isteği yapar. İstemci, o istekler süresince, sunucu hâline gelir.
Sağlayıcıya bir adres verip genellikle paylaşılan bir gizli anahtar alarak abone olursunuz. Olay tetiklendiğinde sağlayıcı o adrese bir yük POST eder ve bunu imzalar — tipik olarak ham gövde üzerinden bir HMAC, bir başlıkta. Uç noktanız imzayı doğrular, hızlıca 2xx döner ve asıl işi sonrasında yapar. Sağlayıcılar 2xx olmayan yanıtları yeniden dener, dolayısıyla teslimatlar birden fazla kez gelebilir ve gelecektir.
Webhook almanın olayın doğru olduğu anlamına geldiği sanılır. Doğrulanmayan bir webhook uç noktası, herkesin her şeyi POST edebileceği açık bir adrestir. İmza isteğe bağlı değildir, ve gelen tam baytlar üzerinden hesaplanmalıdır — JSON’u önce ayrıştırıp yeniden serileştirmek, doğru yazılmış bir uygulamanın doğrulamada başarısız olmasının en sık sebebidir.
Webhooks API’si abone olmanıza, bir teslimat tetiklemenize, `x-funapi-signature` başlığını okuyup doğrulamanıza — sonra yükü kurcalayıp doğrulamanın çöküşünü izlemenize izin verir.
Tüm sözlük maddeleri · Test teknikleri · 39 mock REST API’nin tamamı
Last updated