Webhooks
अपने अकाउंट पर इवेंट होने पर रियल-टाइम HTTP POST नोटिफिकेशन प्राप्त करने के लिए webhook URL कॉन्फ़िगर करें।
समर्थित इवेंट
Webhook पेलोड
आवश्यकताएं
- URL को HTTPS का उपयोग करना चाहिए
- 10 सेकंड के भीतर
2xx स्टेटस के साथ रिस्पॉन्ड करना चाहिए
- विफल डिलीवरी एक्सपोनेंशियल बैकऑफ़ के साथ 3 बार तक पुनः प्रयास की जाती हैं
Webhook सिग्नेचर सत्यापित करना
प्रत्येक webhook अनुरोध में HMAC-SHA256 सिग्नेचर वाला X-Webhook-Signature हेडर शामिल होता है। इसका उपयोग यह सत्यापित करने के लिए करें कि अनुरोध TronRental से है।
सिग्नेचर आपके webhook सीक्रेट (जब आप अपना webhook कॉन्फ़िगर करते हैं तब लौटाया जाता है) का उपयोग करके रॉ अनुरोध बॉडी पर कंप्यूट किया जाता है।
Webhook डेटा प्रोसेस करने से पहले हमेशा सिग्नेचर सत्यापित करें। टाइमिंग अटैक को रोकने के लिए कॉन्स्टेंट-टाइम कम्पैरिज़न (hmac.compare_digest / crypto.timingSafeEqual) का उपयोग करें।
Webhook URL localhost, 127.0.0.1, या अन्य प्राइवेट एड्रेस की ओर पॉइंट नहीं कर सकते।