Pague webhooks de comerciante

Pay entrega eventos do ciclo de vida de pagamento ao seu endpoint HTTPS com x-lc-pay-* cabeçalhos. Isso é separado dos webhooks do aplicativo Core API (X-Webhook-Signature) e HMAC de redirecionamento de espelho.

Configuração do webhook da API principal: Webhooks da API principal. Amostras de verificação de assinatura multilíngue: Exemplos de API (multilíngue).

Tipos de eventos

  • payment.confirmed - depósito concluído (principal evento de sucesso tratado pelos vendedores)
  • payment.pending - pagamento ainda em processamento
  • payment.failed, payment.canceled — falha/cancelamento do comprador

Vendedores de espelhos de produção verificam x-lc-pay-signature, aceitar payment.confirmed, então confirme com POST https://pay.licensechain.app/api/checkout/mirror/validate antes de marcar o pedido local pago. Ver API de espelho de pagamento.

Cabeçalhos de entrega do webhook do comerciante

  • x-lc-pay-signature — Assinatura HMAC-SHA256
  • x-lc-pay-event-id — ID de evento exclusivo
  • x-lc-pay-event-type - tipo de evento
  • x-lc-pay-idempotency-key - chave de desduplicação
  • x-lc-pay-timestamp - carimbo de data/hora assinado

Verificação de assinatura

Formato da mensagem para validação de assinatura:

{'{'}timestamp{'}'}.{'{'}rawJsonPayload{'}'}

Implementações em Node, Python, Go, PHP e Ruby estão em Exemplos de API (multilíngue) (comparação em tempo constante recomendada).

Comportamento de entrega

  • As entregas bem-sucedidas são reconhecidas pelo seu endpoint, retornando uma resposta 2xx.
  • As entregas com falha são repetidas automaticamente; tratar eventos como idempotentes usando x-lc-pay-idempotency-key.
  • Sempre verifique x-lc-pay-signature antes de agir em um evento.