API: Webhooks
მოვლენებზე შეტყობინება და ხელმოწერის შემოწმება.
Webhook მხოლოდ მაშინ გამოიყენე, როცა event name, payload version და signature contract მიმდინარე Developer Docs-ში ოფიციალურად გამოქვეყნებულია.
მიტანა
endpoint-მა სწრაფად უნდა დააბრუნოს წარმატებული პასუხი, payload კი idempotently დაამუშაოს: replay და out-of-order delivery ნორმალურ შემთხვევებად ჩათვალე.
ვერიფიკაცია
signature header, algorithm, timestamp tolerance და raw-body canonicalization ზუსტად გამოქვეყნებული contract-იდან აიღე; header-ის სახელი არ გამოიცნო.
Reconciliation
Webhook მომხმარებლისთვის საბოლოო სიმართლე არ არის — კრიტიკული billing/provider state მხარდაჭერილი API-ით ან ადმინისტრაციული reconciliation-ით გადაამოწმე.