Pagar webhooks comerciales

Pay entrega eventos del ciclo de vida de pago a su punto final HTTPS con x-lc-pay-* encabezados. Esto es independiente de los webhooks de la aplicación Core API (X-Webhook-Signature) y Redireccionamiento espejo HMAC.

Configuración del webhook de API principal: Webhooks de API principales. Ejemplos de verificación de firma en varios idiomas: Ejemplos de API (varios idiomas).

Tipos de eventos

  • payment.confirmed — depósito completado (evento de éxito principal que manejan los vendedores)
  • payment.pending — el pago aún se está procesando
  • payment.failed, payment.canceled — fracaso / cancelación del comprador

Los vendedores de Production Mirror verifican x-lc-pay-signature, aceptar payment.confirmed, entonces confirmar con POST https://pay.licensechain.app/api/checkout/mirror/validate antes de marcar el pedido local pagado. Ver API espejo de pago.

Encabezados de entrega de webhooks comerciales

  • x-lc-pay-signature — Firma HMAC-SHA256
  • x-lc-pay-event-id — identificación de evento única
  • x-lc-pay-event-type — tipo de evento
  • x-lc-pay-idempotency-key - clave de deduplicación
  • x-lc-pay-timestamp - marca de tiempo firmada

Verificación de firma

Formato de mensaje para validación de firma:

{'{'}timestamp{'}'}.{'{'}rawJsonPayload{'}'}

Las implementaciones en Node, Python, Go, PHP y Ruby están en Ejemplos de API (varios idiomas) (Se recomienda comparar en tiempo constante).

Comportamiento de entrega

  • Las entregas exitosas se reconocen cuando su punto final devuelve una respuesta 2xx.
  • Las entregas fallidas se reintentan automáticamente; tratar los eventos como idempotentes usando x-lc-pay-idempotency-key.
  • Verificar siempre x-lc-pay-signature antes de actuar sobre un evento.