Webhooks, events et retries : la plateforme refrappe à la porte, poliment
Comment les subscriptions, les signing secrets, l’historique de livraison, le retry et le replay rendent les intégrations sortantes observables.
Les webhooks sont la façon dont ReVend OS annonce à un autre système que quelque chose s’est passé : asset créé, order terminé, listing publié, bid déposé en auction, escrow financé, deal conclu. Sans historique de livraison, un webhook, c’est crier dans l’internet en espérant que l’internet ait de l’éducation.
Subscriptions
/settings/api/webhooks permet aux admins de gérer les subscriptions webhook, les filtres d’events, le statut Actif ou En pause et les réglages de livraison. Chaque subscription possède un secret de signature, pour que le récepteur vérifie que le payload vient bien de ReVend.
Cycle de vie du secret
Les signing secrets sont stockés via la couche chiffrée des external secrets. La création et la rotation affichent le texte en clair une seule fois ; ensuite, la plateforme utilise la version chiffrée côté serveur pour signer. Payloads, logs et métadonnées d’activité ne conservent pas le secret brut. Le secret fait son travail sans apparaître sur la photo de groupe.
Le journal de livraison
Les tentatives de livraison affichent le statut, le nombre de tentatives, le timing du retry et la catégorie d’erreur. Les livraisons en attente ou bloquées remontent sur la page de settings, pour que les admins voient si le récepteur est tombé, si l’URL est fausse, ou si l’event a besoin d’un coup de pouce manuel.
Retry et replay
Les livraisons échouées peuvent être relancées, et les events canoniques rejoués pour une subscription là où c’est autorisé. « On a raté l’event » cesse d’être un mystère pour le support et devient un chemin de récupération contrôlé.