Registreer alleen de events die je nodig hebt
Maak een endpoint aan metPOST /v3/webhooks. Abonneer alleen op gedocumenteerde events die je integratie aansturen. Dit voorbeeld gebruikt transfer.state_changed.
data.id als WEBHOOK_ID. Open het portal dat door GET /v3/webhooks/portal wordt geretourneerd, haal het signing secret van dit endpoint op en bewaar het los van je API-key in een secret manager.
Verifieer voordat je parseert
Swipelux levert nieuwe webhook-integraties via Svix. Verifieer de raw request body met je endpoint signing secret en deze headers:svix-idsvix-timestampsvix-signature
Persisteer, bevestig, verwerk
Zet een uniqueness constraint op de envelopeid. Persisteer de geverifieerde envelope, retourneer snel 2xx en verwerk het daarna asynchroon.
Als de event-ID al bestaat, bevestig je de delivery zonder voltooide side effects te herhalen. Hervat pending of gefaald lokaal werk via je eigen retry queue. Gebruik het envelope attempt-veld niet als deduplication key of transport retry counter.
Refetch huidige state
Webhook-volgorde is geen gezaghebbende resource-geschiedenis. Gebruikresource.type en resource.id om het object te vinden en haal daarna de huidige state op voordat je je systeem bijwerkt.
Voor een transfer-event roep je GET /v3/transfers/{transferId} aan:
Herstel deliveries
GebruikGET /v3/webhooks/portal om delivery logs te openen, gefaalde deliveries opnieuw te proberen of een handmatige replay te starten.
Elke replay moet dezelfde signature-verificatie en duurzame inbox doorlopen. Om te herstellen na downtime replay je het getroffen venster en refetch je elke verwijzende resource. Voltooide event-ID’s blijven no-ops; onvoltooide records worden asynchroon hervat.
Verifieer vervolgens dubbele en out-of-order deliveries in sandbox en voltooi de Go-live-checklist.