Payer les webhooks du marchand

Pay transmet les événements du cycle de vie des paiements à votre point de terminaison HTTPS avec x-lc-pay-* en-têtes. Ceci est distinct des webhooks de l'application Core API (X-Webhook-Signature) et la redirection miroir HMAC.

Configuration du webhook de l'API principale : Webhooks de l'API principale. Exemples de vérification de signature multilingue : Exemples d'API (multi-langues).

Types d'événements

  • payment.confirmed — dépôt effectué (gestion principale des vendeurs d'événements de réussite)
  • payment.pending — paiement en cours de traitement
  • payment.failed, payment.canceled — échec / annulation de l'acheteur

Les vendeurs de Production Mirror vérifient x-lc-pay-signature, accepter payment.confirmed, alors confirmer avec POST https://pay.licensechain.app/api/checkout/mirror/validate avant de marquer le Commande locale payée. Voir API miroir de paiement.

En-têtes de diffusion des webhooks marchands

  • x-lc-pay-signature -Signature HMAC-SHA256
  • x-lc-pay-event-id — identifiant d'événement unique
  • x-lc-pay-event-type — type d'événement
  • x-lc-pay-idempotency-key — clé de déduplication
  • x-lc-pay-timestamp — horodatage signé

Vérification des signatures

Format du message pour la validation de la signature :

{'{'}timestamp{'}'}.{'{'}rawJsonPayload{'}'}

Les implémentations dans Node, Python, Go, PHP et Ruby sont en cours Exemples d'API (multi-langues) (comparaison à temps constant recommandée).

Comportement de livraison

  • Les livraisons réussies sont reconnues par votre point de terminaison renvoyant une réponse 2xx.
  • Les livraisons ayant échoué sont réessayées automatiquement ; traiter les événements comme idempotents en utilisant x-lc-pay-idempotency-key.
  • Vérifiez toujours x-lc-pay-signature avant d'agir sur un événement.