Платные вебхуки для продавцов

Pay доставляет события жизненного цикла платежа на вашу конечную точку HTTPS с помощью x-lc-pay-* заголовки. Это отдельно от веб-перехватчиков приложений Core API (X-Webhook-Signature) и зеркальное перенаправление HMAC.

Настройка основного веб-перехватчика API: Базовые веб-перехватчики API. Примеры проверки многоязычной подписи: Примеры API (многоязычный).

Типы событий

  • payment.confirmed — депозит завершен (первичное событие успеха обрабатывается продавцами)
  • payment.pending — платеж все еще обрабатывается
  • payment.failed, payment.canceled — отказ/отмена покупателя

Продавцы зеркал производства проверяют x-lc-pay-signature, принимать payment.confirmed, тогда подтвердите с помощью POST https://pay.licensechain.app/api/checkout/mirror/validate прежде чем отмечать местный заказ оплачен. Видеть API платного зеркала.

Заголовки доставки вебхука продавца

  • x-lc-pay-signature — Подпись HMAC-SHA256
  • x-lc-pay-event-id — уникальный идентификатор события
  • x-lc-pay-event-type — тип события
  • x-lc-pay-idempotency-key — ключ дедупликации
  • x-lc-pay-timestamp — подписанная временная метка

Проверка подписи

Формат сообщения для проверки подписи:

{'{'}timestamp{'}'}.{'{'}rawJsonPayload{'}'}

Реализации на Node, Python, Go, PHP и Ruby находятся в разработке. Примеры API (многоязычный) (рекомендуется сравнение в постоянное время).

Поведение при доставке

  • Успешная доставка подтверждается вашей конечной точкой, возвращающей ответ 2xx.
  • Неудачная доставка повторяется автоматически; рассматривать события как идемпотентные, используя x-lc-pay-idempotency-key.
  • Всегда проверяйте x-lc-pay-signature прежде чем действовать в отношении события.