Zum Inhalt springen
AchaduDevelopers
Achadu/Developers/Webhooks

Zuverlässige, signierte und nachverfolgbare Ereignisse.

Erhalten Sie Änderungen an Ihrem Betrieb ohne Abfrage. Jede Lieferung durchläuft die dedizierte Warteschlange, speichert Versuche und trägt eine überprüfbare Signatur.

27 Domain-Events

Signieren Sie sie alle mit * oder wählen Sie nur die Ereignisse aus, die Ihre Anwendung tatsächlich nutzt.

offer.createdoffer.updatedoffer.publishedsegment.createdcoupon.updatedtemplate.updatedschedule.executedmonitor.createdstore.updatedjourney.updatedconversation.closedconversation.replied

Vor der Verarbeitung validieren

Das Geheimnis erscheint nur einmal. Berechnen Sie HMAC-SHA256 über den Zeitstempel und den Rohkörper und vergleichen Sie ihn in konstanter Zeit.

javascript
import { createHmac, timingSafeEqual } from "node:crypto";

const signed = `${timestamp}.${rawBody}`;
const expected = createHmac("sha256", process.env.ACHADU_WEBHOOK_SECRET)
  .update(signed)
  .digest("hex");
const received = signature.replace("sha256=", "");

if (!timingSafeEqual(Buffer.from(expected), Buffer.from(received))) {
  throw new Error("Invalid signature");
}

Dauerhafte Lieferung

Warteschlange unabhängig vom Webprozess.
Bis zu sechs Versuche bei vorübergehenden Fehlern.
Timeout von 12 Sekunden pro Versuch.
Verlauf mit HTTP-Status, Fehler und Uhrzeit.
Interne Ziele und private Adressen werden blockiert.