Webhookar och händelser
Leverans- och inkommande händelsekontrakt, återförsök och idempotens - inte bara API-nyckelhygien.
Händelseordning vs ledger-bokföring
Felaktigt ordnade DLR- och MO-händelser får inte bryta reglerna för förbetald debitering — ankomstsekvens är inte pengalag.
Webhook-konsumentdrift vid volym
Köer, backoff och DLQ-ägarskap när webhook-händelsefrekvensen lämnar pilotfasen — en konsumentrytmprodukt som produkt och finans kan öppna utan hjältetrådar.
En dubblett-webhook får inte skapa en andra debitering
Felflöde: försök igen och uppspelningar förblir idempotenta på förbetalda pengar och inkorg – ett händelse-ID, en debiterad rad, en inkorgsrad.
Signatur- och replayfönstergrind
Produktionsgrind: verifiera signatur och avgränsa replayfönstret innan en webhook blir pengar eller statussanning — osignerade eller gamla händelser förblir stängda vid fel.
Webhook-kontrakt före den första sändningen
Köparspår: kom överens om signerad URL, händelsetyper och idempotensnyckel före den första förbetalda sändningen — kontrakt först, betald trafik sedan.