IOSOR Panduan

Gerbang tandatangan dan tetingkap replay

Gerbang pengeluaran: sahkan tandatangan dan ikat tetingkap replay sebelum sebarang webhook menjadi kebenaran wang atau status — acara tidak ditandatangani atau usang gagal ditutup.

Webhook yang tidak ditandatangani atau usang bukanlah kebenaran status dan tidak boleh mengalihkan wang prabayar. Pembeli memerlukan gerbang keras: pengesahan tandatangan ditambah tetingkap replay terikat sebelum sebarang acara mengemas kini lejar atau status produk. Halaman ini ialah gerbang tersebut — bukan esei tabiat mengenai cerita rakyat putaran, dan bukan buku panduan cuba semula SMS masuk.

Pengesahan tandatangan ialah gerbang wang

Kebenaran wang dan status bermula hanya selepas pemeriksaan tandatangan lulus. Tandatangan yang hilang, tidak sepadan, atau dilangkau gagal ditutup — tiada baris lejar, tiada «dihantar pula untuk juruterbang». Catalog Live tidak mengetepikan gerbang. Kedalaman tabiat: tandatangan webhook dan tetingkap replay.

Tetingkap replay sebelum kebenaran status

Semakan gerbang Lulus bermaksud Gagal bermaksud
Tandatangan sah Acara disahkan Tolak; tiada tulis wang
Setem masa dalam tetingkap Cukup baharu Tolak sebagai ulangan
ID acara tidak kelihatan Penerimaan pertama ACK tanpa debit kedua
Acara kontrak tersenarai Dalam menu pembeli Gugurkan jenis tidak diketahui

Gagal ditutup apabila gerbang menolak

Acara yang ditolak tidak pernah mencipta kejayaan. Produk dan kewangan berkongsi perkataan penolakan yang sama — bukan kod huluan wira: Bahasa status dikongsi untuk produk dan kewangan. Baris debit kekal selaras dengan acara yang diterima sahaja: Baris debit vs status penghantaran pada ledger sama.

Produk, kewangan, dan ops berkongsi satu bukti

Produk: bolehkah acara yang ditandatangani secara sah dalam tetingkap mengemas kini status sekali? Kewangan: adakah setiap acara yang mempengaruhi wang menunjukkan lulus gerbang pada tetingkap UTC yang sama? Ops: eksport kegagalan tandatangan vs penolakan tetingkap tanpa arkeologi Slack.

Semakan pembeli untuk gerbang replay tandatangan

Sahkan putaran kunci HMAC dalam persekitaran staging. Pastikan hanyut setem masa tidak melebihi penimbal replay. Periksa sama ada pengendali webhook menyimpan ID acara untuk mengelakkan pemprosesan ganda. Uji payload palsu untuk mengesahkan gerbang melindungi lejar debit.

Mulakan dengan IOSOR

Dayakan perisian tengah pengesahan tandatangan pada semua webhook masuk dalam konsol IOSOR sebelum menghala trafik pengeluaran. Konfigurasikan had masa yang ketat pada gerbang tingkap ulangan untuk menolak secara automatik beban utiliti yang sudah lama atau tidak disahkan. Pastikan penolakan gerbang mencetuskan pengendalian gagal-tutup serta-merta supaya webhook yang tidak disahkan tidak sampai ke lejar kewangan anda.

Inti IOSOR

Panduan ini menetapkan bahawa pengesahan tandatangan dan tingkap ulangan berbatas masa bertindak sebagai gerbang wajib untuk kebenaran kewangan dan status. Kegagalan tertutup pada tandatangan tidak sah atau cap masa lama menghalang pemprosesan keadaan duplikasi dan mengekalkan sumber bukti tunggal merentasi produk, kewangan, dan operasi.

Adakah panduan ini membantu?

Panduan berkaitan