Webhook dan peristiwa
Kontrak pengiriman dan acara masuk, percobaan ulang, dan idempotensi - bukan hanya kebersihan kunci API saja.
Urutan kejadian versus pencatatan ledger
Peristiwa DLR dan MO yang datang tidak berurutan tidak boleh merusak aturan debit prabayar — urutan kedatangan bukanlah hukum uang.
Ops konsumen webhook pada volume tinggi
Antrean, backoff, dan kepemilikan DLQ saat tingkat kejadian webhook meninggalkan fase uji coba — satu ritme konsumen yang dapat dibuka oleh produk dan keuangan tanpa thread pahlawan.
Webhook duplikat tidak boleh memicu debit kedua
Jalur gagal: percobaan ulang dan putar ulang tetap idempoten pada dana prabayar dan kotak masuk — satu ID peristiwa, satu baris debit, satu baris kotak masuk.
Gerbang tanda tangan dan jendela replay
Gerbang produksi: verifikasi tanda tangan dan batasi jendela replay sebelum webhook apa pun menjadi uang atau kebenaran status — event yang tidak bertanda tangan atau kedaluwarsa tetap fail-closed.
Kontrak webhook sebelum pengiriman pertama
Alur pembeli: setujui URL bertandatangan, jenis kejadian, dan kunci idempotensi sebelum pengiriman prabayar pertama — kontrak dulu, lalu traffic berbayar.