Обзор вебхуков #
HeySora может вызывать ваш бэкенд, когда в диалоге что-то происходит, например пришло сообщение оператора или изменилось состояние передачи. Такие обратные вызовы - вебхуки.
Свойства #
- Подписаны. Каждая доставка содержит подпись и метку времени. Проверяйте их до доверия к данным и отклоняйте устаревшие метки.
- Только HTTPS. Адреса должны быть публичными HTTPS; перенаправления не выполняются.
- Минимум один раз. Доставка повторяется с нарастающей паузой, пока ваш адрес не ответит успехом, поэтому обработчики должны быть идемпотентными. Дедуплицируйте по идентификатору события.
- Без секретов в адресе. Не кладите ничего чувствительного в URL обратного вызова.
- Наблюдаемы. Каждая организация видит журнал доставок и может отправить тестовое событие из рабочего пространства.
Типы событий, конверт, примеры проверки подписи и правила повторов описаны в рабочем пространстве: Обратные вызовы (нужен вход).
См. также: аутентификация, быстрый старт API.