IOSOR Rehber

İmza ve yeniden oynatma penceresi geçidi

Prod geçidi: herhangi bir webhook para veya durum gerçeği haline gelmeden önce imzayı doğrulayın ve yeniden oynatma penceresini sınırlayın — imzasız veya eski olaylar kapalı kalır.

İmzasız veya süresi dolmuş bir webhook durum gerçeği değildir ve ön ödemeli parayı hareket ettirmemelidir. Alıcıların katı bir geçide ihtiyacı vardır: herhangi bir olay defteri veya ürün durumunu güncellemeden önce imza doğrulaması ve sınırlı bir yeniden oynatma penceresi. Bu sayfa o geçittir — rotasyon folkloru denemesi veya gelen SMS yeniden deneme kılavuzu değil.

İlgili: webhook imzası ve replay penceresi, gelen webhook yeniden denemeleri, Ürün ve finans için ortak durum dili, aynı defterde debit satırları ve teslim durumu.

İmza doğrulaması bir para geçididir

Para ve durum gerçeği yalnızca imza kontrolü geçtikten sonra başlar. Eksik, uyuşmayan veya atlanan imzalar kapalı kalır — defter satırı yok, pilot için «nasıl olsa teslim edildi» yok. Katalog Live geçitten vazgeçmez. Alışkanlık derinliği: webhook imzası ve replay penceresi.

Durum gerçeğinden önce yeniden oynatma penceresi

Geçit kontrolü Geçti demek Kaldı demek
İmza mevcut + geçerli Kimlik doğrulanmış olay Reddet; para/durum yazma yok
Zaman damgası pencere içinde Güvenilecek kadar taze Tekrar/eski olarak reddet
Olay ID görülmedi İlk kabul İkinci borç olmadan ACK
Sözleşme olayı listelenmiş Alıcı olay menüsünde Bilinmeyen türü at

Geçit reddettiğinde kapalı kal

Reddedilen olaylar asla başarı icat etmez. Ürün ve finans aynı reddetme kelimelerini paylaşır — yukarı akış kahraman kodları değil: Ürün ve finans için ortak durum dili. Borç satırları yalnızca kabul edilen olaylarla hizada kalır: aynı defterde debit satırları ve teslim durumu.

Ürün, finans ve operasyonlar tek bir kanıtı paylaşır

Ürün: İmzalı ve pencere içindeki bir olay durumu bir kez güncelleyebilir mi? Finans: Parayı etkileyen her olay aynı UTC penceresinde geçit onayını gösteriyor mu? Operasyonlar: İmza hatalarını pencere reddetmelerine karşı Slack arkeolojisi olmadan dışa aktarın.

Yeniden oynatma geçidi için alıcı kontrol listesi

Paylaşılan sırrın loglarda görünmediğinden emin olun. Zaman damgasının kesin UTC olduğundan emin olun. Olay ID'sinin sözleşme başına benzersiz olduğunu doğrulayın. Geçit reddetmesinin yeniden denemeyi durdurmak için 4xx hatası döndürdüğünü onaylayın.

IOSOR ile başlayın

Üretim trafiğini yönlendirmeden önce IOSOR konsolundaki tüm gelen webhook bağlantılarında imza doğrulama ara yazılımını etkinleştirin. Eski veya kimliği doğrulanmamış yükleri otomatik olarak reddetmek için yeniden oynatma penceresi geçidinde katı bir zaman damgası sınırı yapılandırın.

IOSOR özeti

Bu kılavuz, imza doğrulamanın ve zaman sınırı olan yeniden oynatma pencerelerinin finansal ve durum doğruluğu için zorunlu geçitler olarak hizmet ettiğini ortaya koymuştur. Geçersiz imzalarda veya eski zaman damgalarında güvenli kapanma uygulamak, yinelenen durum işlemeyi önler ve ürün, finans ile operasyonlar arasında tek bir kanıt kaynağı korur.

Bu rehber yardımcı oldu mu?

İlgili rehberler