Webhooks et événements
Contrats de livraison et d'événements entrants, tentatives et idempotence - pas seulement l'hygiène des clés API.
Ordre des événements et écriture au grand livre
Les événements DLR et MO désordonnés ne doivent pas briser les règles de débit prépayé ; la séquence d'arrivée n'est pas la loi de l'argent.
Opérations de consommation de webhooks à grande échelle
Files d'attente, retries, backoff et propriété de la DLQ lorsque le taux d'événements webhook quitte la phase pilote — un produit de rythme de consommation que le produit et la finance peuvent ouvrir sans héros.
Un webhook dupliqué ne doit pas créer un second débit
Chemin d'échec : les nouvelles tentatives et les replays restent idempotents sur l'argent prépayé et la boîte de réception — un ID d'événement, une ligne de débit, une ligne de boîte.
Porte de signature et de fenêtre de replay
Porte de production : vérifiez la signature et délimitez la fenêtre de replay avant qu'un webhook ne devienne une vérité financière ou de statut — les événements non signés ou périmés échouent de manière fermée.
Contrat de webhook avant le premier envoi
Parcours acheteur : convenir de l'URL signée, des types d'événements et de la clé d'idempotence avant le premier envoi prépayé.