Bezahlen Sie Händler-Webhooks

Pay übermittelt Zahlungslebenszyklusereignisse an Ihren HTTPS-Endpunkt x-lc-pay-* Kopfzeilen. Dies ist unabhängig von den Webhooks der Core-API-App (X-Webhook-Signature) und Mirror-Redirect-HMAC.

Einrichtung des Kern-API-Webhooks: Kern-API-Webhooks. Beispiele für die Überprüfung mehrsprachiger Signaturen: API-Beispiele (mehrsprachig).

Veranstaltungstypen

  • payment.confirmed — Einzahlung abgeschlossen (Primärer Erfolgsereignis-Verkäufer)
  • payment.pending — Zahlung wird noch bearbeitet
  • payment.failed, payment.canceled — Scheitern/Käufer stornieren

Verkäufer von Produktionsspiegeln überprüfen dies x-lc-pay-signature, akzeptieren payment.confirmed, dann Bestätigen Sie mit POST https://pay.licensechain.app/api/checkout/mirror/validate vor dem Markieren lokale Bestellung bezahlt. Sehen Pay Mirror-API.

Webhook-Zustellungsheader des Händlers

  • x-lc-pay-signature – HMAC-SHA256-Signatur
  • x-lc-pay-event-id — eindeutige Ereignis-ID
  • x-lc-pay-event-type — Ereignistyp
  • x-lc-pay-idempotency-key – Deduplizierungsschlüssel
  • x-lc-pay-timestamp — signierter Zeitstempel

Signaturüberprüfung

Nachrichtenformat für die Signaturvalidierung:

{'{'}timestamp{'}'}.{'{'}rawJsonPayload{'}'}

Implementierungen in Node, Python, Go, PHP und Ruby sind in API-Beispiele (mehrsprachig) (Konstantzeitvergleich empfohlen).

Lieferverhalten

  • Erfolgreiche Lieferungen werden dadurch bestätigt, dass Ihr Endpunkt eine 2xx-Antwort zurückgibt.
  • Fehlgeschlagene Lieferungen werden automatisch wiederholt. Behandeln Sie Ereignisse als idempotente Verwendung x-lc-pay-idempotency-key.
  • Überprüfen Sie immer x-lc-pay-signature bevor Sie auf ein Ereignis reagieren.