Wissensbasis/API & Integrationen/Webhooks, Events & Retries: Die Plattform klopft nochmal, höflich
03API & Integrationen2 Min. Lesezeit

Webhooks, Events & Retries: Die Plattform klopft nochmal, höflich

Wie Event-Subscriptions, Signatur-Secrets, Delivery-Historie, Retry und Replay ausgehende Integrationen beobachtbar machen.

Webhooks sind die Art, wie ReVend OS einem anderen System mitteilt, dass etwas passiert ist: Asset angelegt, Order abgeschlossen, Listing veröffentlicht, Auction-Gebot abgegeben, Escrow finanziert, Deal geschlossen. Ohne Delivery-Historie ist ein Webhook nur Rufen ins Internet in der Hoffnung, dass das Internet Manieren hat.

Subscriptions

Unter /settings/api/webhooks verwalten Admins Webhook-Subscriptions, Event-Filter, den Status Aktiv oder Pausiert und die Zustelleinstellungen. Jede Subscription hat ein Signatur-Secret, damit der Empfänger prüfen kann, dass der Payload wirklich von ReVend kommt.

Der Lebenszyklus des Secrets

Signatur-Secrets liegen in der verschlüsselten External-Secrets-Ebene. Beim Erstellen und beim Rotieren wird der Klartext genau einmal angezeigt; danach signiert die Plattform serverseitig mit der verschlüsselten Version. Payloads, Logs und Activity-Metadaten speichern das rohe Secret nicht. Das Secret darf seine Arbeit machen, ohne aufs Gruppenfoto zu müssen.

Das Zustellprotokoll

Zustellversuche zeigen Status, Anzahl der Versuche, den nächsten Retry und die Fehlerkategorie. Ausstehende oder hängende Zustellungen erscheinen auf der Settings-Seite, damit Admins erkennen, ob der Empfänger ausgefallen ist, die URL falsch steht oder das Event einen manuellen Schubs braucht.

Retry und Replay

Fehlgeschlagene Zustellungen lassen sich erneut versuchen, und kanonische Events können für eine Subscription erneut abgespielt werden, wo das erlaubt ist. Damit wird aus „wir haben das Event verpasst“ kein Support-Rätsel mehr, sondern ein kontrollierter Weg zurück.