Webhooks e eventos
Contratos de eventos de entrega e entrada, novas tentativas e idempotência - não apenas a higiene da chave de API.
Ordem de eventos versus lançamento no ledger
Eventos DLR e MO fora de ordem não devem quebrar as regras de débito pré-pago — a sequência de chegada não é lei financeira.
Operações de consumidor de webhook em alto volume
Filas, backoff e propriedade de DLQ quando a taxa de eventos de webhook sai do piloto — um produto de ritmo para finanças sem threads de heróis.
Webhook duplicado não deve gerar um segundo débito
Caminho de falha: tentativas e replays permanecem idempotentes no saldo pré-pago e na caixa de entrada — um ID de evento, uma linha de débito, uma linha na caixa.
Portão de assinatura e janela de replay
Portão de produção: verifique a assinatura e limite a janela de replay antes que qualquer webhook vire verdade de dinheiro ou status — eventos sem assinatura ou antigos continuam bloqueados.
Contrato de webhook antes do primeiro envio
Caminho do comprador: acorde URL assinada, tipos de evento e chave de idempotência antes do primeiro envio pré-pago — contrato primeiro, tráfego pago depois.