تحقّق من كل حدث تسليم
يوقّع Postline كل webhook ويحدّ من عدد إعادات المحاولة. يجب على المستهلكين التحقق من الحداثة، وإزالة التكرار لمعرّفات الأحداث، وتحمّل التسليم غير المرتب.
مدخلات التوقيع
HMAC-SHA256(secret, timestamp + "\0" + event_id + "\0" + body)
Postline-Timestamp: 1784743200
Postline-Event-Id: evt_…
Postline-Signature: v1=…متطلبات المستقبِل
- احسب التوقيع من نص الطلب الخام (raw) الدقيق.
- قارن التوقيعات بزمن ثابت (constant time).
- ارفض الطوابع الزمنية خارج النافذة المسموح بها.
- احفظ event_id وعالج كل حدث مرة واحدة فقط.
- لا تفترض وصول الأحداث بترتيب دورة الحياة.
ضوابط الاتصال الصادر
يتطلب إنشاء نقطة النهاية استخدام HTTPS. تُحظر الوجهات الخاصة وloopback وlink-local وmetadata والوجهات الحاملة لبيانات اعتماد أو الداخلية، ويُعاد تحليلها (resolve) وقت الاتصال أيضًا. لا يتم اتباع عمليات إعادة التوجيه (redirects). يستخدم التسليم مهلات محدودة وعددًا محدودًا من محاولات إعادة المحاولة.