Webhook-kald og hændelser
Levering og indgående begivenhedskontrakter, genforsøg og idempotens - ikke API-nøglehygiejne alene.
Hændelsesrækkefølge vs ledger-bogføring
Ude af rækkefølge DLR- og MO-hændelser må ikke bryde forudbetalte debiteringsregler — ankomstrækkefølge er ikke penge-lov.
Webhook-forbrugerdrift ved høj volumen
Køer, backoff og DLQ-ejerskab, når webhook-hændelsesraten forlader testfasen – et forbrugertempo, som produkt og økonomi kan åbne uden heltetråde.
Duplikerede webhooks må ikke udløse en ekstra debitering
Fejlsti: Genforsøg og genspilsforløb forbliver idempotente på forudbetalte midler og indbakke — ét event-ID, én debiteringsrække, én indbakkelinje.
Signatur- og replayvindue-port
Produktionsport: verificer signatur og afgræns replayvinduet, før et webhook bliver til penge- eller statussandhed — usignerede eller forældede hændelser forbliver lukket ved fejl.
Webhook-kontrakt før den første afsendelse
Købersti: aftal signeret URL, hændelsestyper og idempotensnøgle før den første forudbetalte afsendelse – kontrakt først, betalt trafik senere.