Webhook とイベント
API キーの健全性だけではなく、配信および受信イベントのコントラクト、再試行、冪等性。
イベント順序と台帳記帳の対比
順序の狂ったDLRおよびMOイベントは、プリペイドのデビット記帳ルールを破壊してはなりません。到着順序はマネーの法律ではありません。
大量トラフィックにおけるWebhookコンシューマー運用
Webhookイベントレートがパイロット段階を脱したときのキュー、バックオフ、DLQの所有権 — ヒーロー・スレッドなしでプロダクトと財務部門が確認できるリズム製品。
重複したWebhookで2重のデビットが発生してはならない
障害パス: 再試行とリプレイはプリペイド残高と受信トレイでべき等性を維持します — 1つのイベントID、1つのデビット行、1つの受信トレイ行。
署名およびリプレイ窓ゲート
本番ゲート: ウェブホックが金額やステータスの真実になる前に、署名を検証しリプレイ窓を制限します。未署名または古いイベントは拒否されます。
初回送信前のWebhook契約
バイヤーパス:最初のプリペイド送信の前に、署名付きURL、イベントタイプ、べき等キーに合意します。契約が先、有料トラフィックは後です。