Ana içeriğe atla

Webhook’lar

Hesabinizda olaylar gerceklestiginde gercek zamanli HTTP POST bildirimleri almak icin bir webhook URL’si yapilandirin.

Desteklenen olaylar

Webhook yuku

Gereksinimler

  • URL HTTPS kullanmalidir
  • 10 saniye icinde 2xx durum koduyla yanit vermeli
  • Basarisiz teslimler, ustel geri cekilme ile 3 kez yeniden denenir

Webhook imzalarini dogrulama

Her webhook istegi, HMAC-SHA256 imzasi iceren bir X-Webhook-Signature basligi icerir. Istegin TronRental’den geldigini dogrulamak icin bunu kullanin. Imza, webhook siriniz kullanilarak ham istek govdesi uzerinden hesaplanir (webhook’unuzu yapilandirdiginizda dondurulur).
Webhook verilerini islemeden once imzayi her zaman dogrulayin. Zamanlama saldirilarina karsi sabit zamanli karsilastirma (hmac.compare_digest / crypto.timingSafeEqual) kullanin.
Webhook URL’leri localhost, 127.0.0.1 veya diger ozel adreslere isaret edemez.