IOSOR Znanje

Vrata potpisa i prozora ponavljanja

Produkcijska vrata: provjerite potpis i ograničite prozor ponavljanja prije nego što bilo koji webhook postane novčana ili statusna istina — nepotpisani ili zastarjeli događaji ostaju zatvoreni.

Prihvaćanje neprovjerenih ili zakašnjelih webhook paketa izlaže prepaid račune riziku od lažiranja stanja i dvostrukog terećenja kroz ponovljene napade. Prije bilo kakve izmjene stanja sredstava morate postaviti strogu ulaznu barijeru koja kriptografski provjerava digitalne potpise i odmah odbacuje sve zahtjeve izvan dopuštenog vremenskog okvira. Srodne teme: potpis webhooka i prozor ponavljanja, ponavljanja dolaznog webhooka, Zajednički jezik statusa za proizvod i financije i Redovi zaduženja naspram glavne knjige statusa isporuke.

Provjera potpisa je novčana brana

Novac i statusna istina počinju tek nakon prolaska provjere potpisa. Nedostajući, neusklađeni ili preskočeni potpisi zatvaraju se uz pogrešku — nema retka u glavnoj knjizi, nema «isporučeno svejedno za pilot». Katalog Live ne odriče se vrata. Dubina navika: potpis webhooka i prozor ponavljanja. Blagi USD 1.000/mjesečno tretira «prihvaćanje nepotpisanog u pripremi» kao produkcijski dug; USD 20 dokazuje da jedno krivotvoreno tijelo nikada ne knjiži zaduženje.

Prozor ponavljanja prije statusne istine

Provjera na vratima Prolaz znači Neuspjeh znači
Potpis prisutan + valjan Autentificirani događaj Odbijanje; nema zapisa novca/statusa
Vremenska oznaka unutar prozora Dovoljno svježe za povjerenje Odbaci kao ponovljeno/zastarjelo
ID događaja nije viđen Prvo prihvaćanje ACK bez drugog zaduženja
Događaj ugovora naveden U izborniku događaja kupca Odbaci nepoznatu vrstu

Isporuka «barem jednom» će se ponoviti. Zakašnjelo.

Zatvoreno kada vrata odbiju

Odbijeni događaji nikada ne izmišljaju uspjeh. Proizvod i financije dijele iste riječi odbijanja — a ne uzvodne kodove heroja: Zajednički jezik statusa za proizvod i financije. Redovi zaduženja ostaju usklađeni samo s prihvaćenim događajima: Redovi debit vs status isporuke na istom ledgeru. Nuspojave tek nakon ACK; CRM rad prije vrata stvara dvostruku istinu.

Proizvod, financije i operacije dijele jedan dokaz

Proizvod: može li legitiman potpisani događaj unutar prozora ažurirati status jednom? Financije: pokazuje li svaki događaj koji utječe na novac prolaz kroz vrata u istom UTC prozoru? Operacije: izvezite pogreške potpisa vs odbijanja prozora bez arheologije u Slacku.

Kontrolni popis kupca za vrata ponavljanja potpisa

Provjerite vraća li vaš endpoint 4xx za nepotpisane događaje. Uvjerite se da je vremenska oznaka webhooka potvrđena prema sistemskom vremenu. Provjerite koristi li vaša logika za idempotenciju ID događaja prije pisanja u glavnu knjigu. Čuvajte svoje ključeve.

Počnite s IOSOR-om

U konzoli: Signature + replay window gate before first webhook accept.. Imenujte vlasnika i kapije prije širenja.

Povezano: webhook signature replay window inbound sms webhook retries idempote

Sažetak IOSOR

Ops disciplina za dežurstvo—ne brochure.

Radite: name owner + gate. Ne: skip the gate.

Je li vam ovaj vodič pomogao?

Povezani vodiči