Kennisbank/API & integraties/Webhooks, events & retries: het platform klopt nog eens aan, beleefd
03API & integraties2 min lezen

Webhooks, events & retries: het platform klopt nog eens aan, beleefd

Hoe eventsubscriptions, signing secrets, deliveryhistoriek, retry en replay outbound integraties observeerbaar maken.

Webhooks zijn hoe ReVend OS aan een ander systeem vertelt dat er iets gebeurd is: asset aangemaakt, order afgerond, listing gepubliceerd, bod geplaatst in een veiling, escrow gefund, deal gesloten. Zonder deliveryhistoriek is een webhook gewoon roepen tegen het internet en hopen dat het internet manieren heeft.

Subscriptions

Op /settings/api/webhooks beheren admins de webhook-subscriptions, de eventfilters, de status actief of gepauzeerd, en de deliveryinstellingen. Elke subscription heeft een signing secret, zodat de ontvanger kan verifiëren dat de payload echt van ReVend komt.

De levensloop van een secret

Signing secrets worden bewaard via de versleutelde external-secretslaag. Aanmaken en roteren tonen de leesbare versie één keer; daarna gebruikt het platform serverzijdig de versleutelde versie om te ondertekenen. Payloads, logs en activiteitsmetadata bewaren het rauwe secret niet. Het secret mag zijn werk doen zonder op de groepsfoto te staan.

De deliverylog

Afleverpogingen tonen status, aantal pogingen, retrytiming en foutcategorie. Open of vastgelopen deliveries komen op de instellingenpagina naar boven, zodat admins zien of de ontvanger plat ligt, of de URL fout staat, of het event gewoon een duwtje met de hand nodig heeft.

Retry en replay

Mislukte deliveries kunnen opnieuw geprobeerd worden, en canonieke events kunnen waar dat toegelaten is opnieuw afgespeeld worden voor een subscription. Zo wordt ‘we hebben dat event gemist’ geen supportmysterie maar een gecontroleerd herstelpad.