Платные вебхуки для продавцов
Pay доставляет события жизненного цикла платежа на вашу конечную точку HTTPS с помощью x-lc-pay-* заголовки.
Это отдельно от веб-перехватчиков приложений Core API (X-Webhook-Signature) и зеркальное перенаправление HMAC.
Настройка основного веб-перехватчика API: Базовые веб-перехватчики API. Примеры проверки многоязычной подписи: Примеры API (многоязычный).
Типы событий
payment.confirmed— депозит завершен (первичное событие успеха обрабатывается продавцами)payment.pending— платеж все еще обрабатываетсяpayment.failed,payment.canceled— отказ/отмена покупателя
Продавцы зеркал производства проверяют x-lc-pay-signature, принимать payment.confirmed, тогда
подтвердите с помощью POST https://pay.licensechain.app/api/checkout/mirror/validate прежде чем отмечать
местный заказ оплачен. Видеть API платного зеркала.
Заголовки доставки вебхука продавца
x-lc-pay-signature— Подпись HMAC-SHA256x-lc-pay-event-id— уникальный идентификатор событияx-lc-pay-event-type— тип событияx-lc-pay-idempotency-key— ключ дедупликацииx-lc-pay-timestamp— подписанная временная метка
Проверка подписи
Формат сообщения для проверки подписи:
{'{'}timestamp{'}'}.{'{'}rawJsonPayload{'}'}
Реализации на Node, Python, Go, PHP и Ruby находятся в разработке. Примеры API (многоязычный) (рекомендуется сравнение в постоянное время).
Поведение при доставке
- Успешная доставка подтверждается вашей конечной точкой, возвращающей ответ 2xx.
- Неудачная доставка повторяется автоматически; рассматривать события как идемпотентные, используя
x-lc-pay-idempotency-key. - Всегда проверяйте
x-lc-pay-signatureпрежде чем действовать в отношении события.