Webhooks
أنشئ اشتراكات لاستقبال callbacks موقّعة عند أحداث المنصة بدل الاستعلام المتكرر.
| الطريقة | المسار | الاستخدام |
|---|---|---|
| POST | /api/v1/webhooks/subscriptions | إنشاء اشتراك وإصدار signingSecret |
| GET | /api/v1/webhooks/subscriptions | عرض اشتراكات المستأجر |
| POST | /api/v1/webhooks/subscriptions/:id/test | إرسال حدث اختبار |
| DELETE | /api/v1/webhooks/subscriptions/:id | حذف الاشتراك |
إنشاء اشتراك
POST /api/v1/webhooks/subscriptions
{ "url": "https://api.example.com/webhooks", "eventTypes": [ "EVENT_RISK_EVALUATED", "EVENT_FEEDBACK_SUBMITTED" ] }
يجب أن يستخدم الرابط HTTPS وأن يحتوي الطلب على نوع حدث واحد على الأقل. يُعاد signingSecret مرة واحدة عند الإنشاء؛ خزّنه فورًا في secret manager.
تشمل الأنواع المتاحة EVENT_RISK_EVALUATED وEVENT_FEEDBACK_SUBMITTED وBLOCKLIST_ENTRY_ADDED وBLOCKLIST_ENTRY_REMOVED.
التحقق من التوقيع
Signature headers
X-Webhook-Signature: sha256=<signature> X-Webhook-Event-Type: EVENT_RISK_EVALUATED
احسب HMAC-SHA256 على raw body باستخدام السر، وقارن النتيجة بطريقة ثابتة الزمن قبل تحليل JSON.