IOSOR Teadmised

Webhooki allkiri ja taasesitusaken: idempotentsus, et 02:00 jääks igavaks

Kinnitage allkirjad, piirake taasesitusakent ja tehke sissetulevad webhookid idempotentseks — ärge kunagi võtke vastu allkirjastamata callbacke, ärge debiteerige prepaid kaks korda retryl.

Allkirjastamata callback ei ole sündmus. See on autentimata HTTP, mis juhuslikult näeb välja nagu teie payload. Meeskonnad, kes «võtavad esmalt vastu, kinnitavad hiljem», maksavad kell 02:00: korduv DLR, dubleeritud STOP või teine rahakoti deebet, mida finance ei saa tagasi keerata. Prepaid teeb vea raha-nähtavaks. Igavad harjumused: allkiri igal päringul, piiratud taasesitusaken, idempotentsuse võtmed, mida finance loeb ledger-rea kõrval.

IOSOR ootab auditeeritavaid B2B integratsioone: allkirjastatud webhookid, pööratavad saladused, client-safe vead ilma võõraste kaubamärkideta. Ligikaudu USD 1,000+ kuisest kasutusest saavad korrelatsiooni-ID-d ja taasesituse tõend ärilise ülevaate materjaliks.

Allkirjastamata callbackid ei ole sündmused

Kinnitage allkiri enne äriväljade parsimist. Lükake puuduvad, aegunud või viltused allkirjad client-safe veaga tagasi — ärge töötlege «ikkagi piloodile». Staging tarbija, kes jätab kinnituse vahele, treenib tootmist vahele jätma. Sõnumikataloog live ei tähenda, et webhooki URL on avalik prügimägi. Kui te ei tõesta, kes keha allkirjastas, pole teil sündmust; teil on võltsitud päring.

Taasesitusaknad ja miks 02:00 juhtub

Kohaletoimetamine vähemalt-kord retried timeoutil, 5xx ja ebaselgel võrgukaotusel. Hiline retry kell 02:00 on normaalne. Aken piirab, kui kaua allkirjastatud payload jääb vastuvõetavaks: liiga lai ja ründaja kordab vana STOP-i; liiga kitsas ja seaduslik retry näeb välja nagu võltsing. Logige akna tagasilükkamised allkirjavigadest eraldi.

Idempotentsus, mida finance loeb

Sama sündmuse ID peab andma sama lõppoleku. Tõmmake platvormi sündmuse/sõnumi ID — ärge leiutage võtit ajatemplist pluss kehast. Tagastage edu tuntud ID-l ilma uue deebetita. Väljaminevad saadetised vajavad sama distsipliini — idempotentsus, korduskatsed ja raha. Finance peab selgitama iga prepaid rida staatussündmuse vastu.

Allkirja rotatsioon ilma topeltaktsepteerimise kaoseta

Pöörake saladusi ilma aknata, kus vanad ja uued allkirjad võetakse igavesti vastu. Planeerige kattumine, seejärel lõigake. Ärge kunagi kleepige tootmissaladust piletile. Eraldage liivakasti ja tootmise tarbijad. Dead-letter taasesituse tööriistadega, et ops saaks ebaõnnestunud tarbijat uuesti sõita ilma teist deebetit leiutamata.

Punased lipud

  • Handler võtab allkirjastamata kehasid «esialgu» vastu
  • Pole taasesitusakent või üks nädalates
  • Staatuse ülekirjutamine ilma ajatemplite võrdluseta
  • CRM/e-posti kõrvalmõjud enne ACK-d
  • Tootmissaladus vestluses
  • Dubleeritud sündmuse ID-d eelmisel kuul ilma järelevalveta
  • Kliendivead, mis kallavad tooreid upstream koode

Alustage IOSOR-iga

Avaage oma IOSOR-konsool ja kontrollige sissetulevate kättesaamiste ning sündmuste tagasikutsete aktiivseid veebikonksu lõpp-punkti sätteid. Määrake range viie minuti pikkune allkirja kinnitamise korduskaitse aken ja siduge oma käitleja rangelt platvormi sündmuse ID-ga.

IOSOR kokkuvõte

Kinnitamata veebikonksu käitlejad ja puuduvad kordusaknad muudavad rutiinsed võrgupüüded turvaauakudeks ja duplikaatseteks olekumuutusteks. Allkirja kehtivuse piiramine ajatempliga ja range identsuse tagamine kindlustab, et automaatsed edastuskatse katsed kell 02:00 jäävad täielikult ennustatavaks.

Kas see juhend oli kasulik?

Seotud juhendid