Webhooks og arrangementer
Leverings- og innkommende hendelseskontrakter, gjenforsøk og idempotens – ikke API-nøkkelhygiene alene.
Hendelsesrekkefølge vs ledger-bokføring
Ute-av-rekkefølge DLR- og MO-hendelser må ikke bryte forhåndsbetalte debiteringsregler — ankomstrekkefølge er ikke pengelov.
Webhook-forbrukerdrift ved høy volum
Køer, backoff og DLQ-eierskap når webhook-hendelsesraten forlater testfasen – ett forbrukertempo som produkt og økonomi kan åpne uten heltetråder.
Dupliserte webhooks må ikke opprette en andre debitering
Feilsti: Nytt forsøk og avspillinger forblir idempotente på forhåndsbetalte midler og innboks — én hendelses-ID, én debetlinje, én innbokslinje.
Signatur- og replayvindu-port
Produksjonsport: verifiser signatur og avgrens replayvinduet før en webhook blir til penge- eller statussannhet — usignerte eller utdaterte hendelser forblir stengt ved feil.
Webhook-kontrakt før den første utsendelsen
Kjøpersti: avtal signert URL, hendelsestyper og idempotensnøkkel før den første forhåndsbetalte utsendelsen – kontrakt først, betalt trafikk senere.