Перейти к основному содержанию

Вебхуки

Настройте URL вебхука для получения HTTP POST уведомлений в реальном времени при возникновении событий на вашем аккаунте.

Поддерживаемые события

Формат данных вебхука

Требования

  • URL должен использовать HTTPS
  • Должен ответить статусом 2xx в течение 10 секунд
  • Неудачные доставки повторяются до 3 раз с экспоненциальной задержкой

Проверка подписи вебхука

Каждый запрос вебхука содержит заголовок X-Webhook-Signature с подписью HMAC-SHA256. Используйте его для проверки того, что запрос отправлен TronRental. Подпись вычисляется по необработанному телу запроса с использованием секрета вебхука (возвращается при настройке вебхука).
Всегда проверяйте подпись перед обработкой данных вебхука. Используйте сравнение с постоянным временем (hmac.compare_digest / crypto.timingSafeEqual) для предотвращения атак по времени.
URL вебхуков не могут указывать на localhost, 127.0.0.1 или другие приватные адреса.