IOSOR Panduan

Kontrak webhook sebelum pengiriman pertama

Alur pembeli: setujui URL bertandatangan, jenis kejadian, dan kunci idempotensi sebelum pengiriman prabayar pertama — kontrak dulu, lalu traffic berbayar.

Pengiriman prabayar tanpa kontrak webhook adalah pengeluaran tanpa kebenaran bersama. Pembeli harus mengunci URL bertandatangan, daftar kejadian, dan kunci idempotensi sebelum pesan berbayar pertama meninggalkan dompet — bukan setelah keuangan bertanya mengapa status dan buku besar tidak cocok. Halaman ini adalah alur pembeli tersebut, bukan daftar centang kunci saat peluncuran dan bukan pembahasan mendalam tentang tanda tangan.

Terkait: webhook dan kunci saat peluncuran, webhook yang bertahan setelah peluncuran, reservasi prabayar sebelum debit pertama, Landasan hari-1: apa yang harus hijau.

IOSOR adalah prabayar label putih.

Setujui kontrak sebelum pengiriman berbayar pertama

Pengiriman berbayar berarti dompet dapat mendebit. Kontrak berarti produk, keuangan, dan operasional sudah membagikan tempat callback mendarat, kejadian mana yang dihitung sebagai kebenaran uang atau status, dan kunci mana yang membuat percobaan ulang menjadi aman. Kebiasaan peluncuran dan landasan bisa tampak hijau sementara kontrak masih berupa utas obrolan — itu belum siap. Lihat webhook dan kunci saat peluncuran dan Landasan hari-1: apa yang harus hijau.

URL bertandatangan dan kepemilikan konsumen

Bidang kontrak Mengapa pembeli peduli
HTTPS callback URL Satu tujuan yang dapat dinamai oleh produk dan operasional
Pemilik rahasia tanda tangan Siapa yang merotasi; tidak pernah ditempel di obrolan bersama
Aturan ACK vs proses Simpan dulu; efek samping setelah ACK
Pemisahan lingkungan URL uji coba ≠ URL produksi
Tolak saat host tidak diketahui Status terkirim yang dipalsukan tidak pernah memperbarui buku besar

Jenis kejadian yang dibagikan produk dan keuangan

Daftarkan kejadian yang dapat memindahkan uang atau status sebelum pengiriman pertama: diterima, dikirim, gagal, kedaluwarsa, STOP masuk, dan hasil verifikasi apa pun yang Anda anggap sebagai kebenaran. Kejadian yang tidak terdaftar akan ditolak — mereka tidak menciptakan baris buku besar baru. Kata-kata bersama: Bahasa status bersama untuk produk dan keuangan.

Kunci idempotensi sebelum pengeluaran

Kunci idempotensi memisahkan kesalahan jaringan dari risiko finansial. Jika webhook dipicu dua kali, kunci memastikan buku besar hanya didebit sekali. Kunci ini harus ditetapkan antar sistem sebelum pesan pertama dikirim.

Daftar centang pembeli untuk kontrak webhook

Kontrak adalah kesepakatan operasional, bukan sekadar konfigurasi teknis. Semua pihak harus setuju tentang kejadian mana yang memengaruhi saldo dompet. Setiap pengiriman tanpa kesepakatan ini menciptakan ketidakpastian finansial.

Mulai dengan IOSOR

Masuk ke konsol IOSOR dan daftarkan URL callback HTTPS yang ditandatangani beserta kolom kunci idempotensi yang ditentukan sebelum mengaktifkan pengiriman pesan berbayar. Pastikan ketua tim produk, keuangan, dan teknik meninjau skema kejadian bersama—seperti terkirim, gagal, dan kedaluwarsa—untuk mengonfirmasi bahwa callback yang tidak terdaftar akan otomatis gagal tertutup. Jalankan uji payload kejadian duplikat tanpa biaya melalui gerbang webhook Anda untuk memverifikasi bahwa percobaan ulang tercatat pada satu baris buku besar sebelum melepaskan penahanan lalu lintas.

Intisari IOSOR

Kontrak webhook bukanlah keselarasan informal; ini adalah batas eksplisit yang melindungi keuangan dan produk dari pendebitan ganda dan pembaruan status bayangan.

Apakah panduan ini membantu?

Panduan terkait