Webhook’lar
Hesabinizda olaylar gerceklestiginde gercek zamanli HTTP POST bildirimleri almak icin bir webhook URL’si yapilandirin.
Desteklenen olaylar
Webhook yuku
Gereksinimler
- URL HTTPS kullanmalidir
- 10 saniye icinde
2xx durum koduyla yanit vermeli
- Basarisiz teslimler, ustel geri cekilme ile 3 kez yeniden denenir
Webhook imzalarini dogrulama
Her webhook istegi, HMAC-SHA256 imzasi iceren bir X-Webhook-Signature basligi icerir. Istegin TronRental’den geldigini dogrulamak icin bunu kullanin.
Imza, webhook siriniz kullanilarak ham istek govdesi uzerinden hesaplanir (webhook’unuzu yapilandirdiginizda dondurulur).
Webhook verilerini islemeden once imzayi her zaman dogrulayin. Zamanlama saldirilarina karsi sabit zamanli karsilastirma (hmac.compare_digest / crypto.timingSafeEqual) kullanin.
Webhook URL’leri localhost, 127.0.0.1 veya diger ozel adreslere isaret edemez.