প্রতিটি ডেলিভারি ইভেন্ট যাচাই করুন
Postline প্রতিটি webhook স্বাক্ষর করে এবং retry সীমিত করে। Consumer-দের অবশ্যই সতেজতা যাচাই করতে হবে, event ID ডিডুপ্লিকেট করতে হবে, এবং ক্রমহীন ডেলিভারি সহ্য করতে হবে।
স্বাক্ষরের ইনপুট
HMAC-SHA256(secret, timestamp + "\0" + event_id + "\0" + body)
Postline-Timestamp: 1784743200
Postline-Event-Id: evt_…
Postline-Signature: v1=…প্রাপকের প্রয়োজনীয়তা
- সঠিক raw রিকোয়েস্ট বডি থেকে স্বাক্ষর গণনা করুন।
- constant time-এ স্বাক্ষর তুলনা করুন।
- আপনার অনুমোদিত উইন্ডোর বাইরের timestamp প্রত্যাখ্যান করুন।
- event_id সংরক্ষণ করুন এবং প্রতিটি ইভেন্ট একবার প্রক্রিয়া করুন।
- ইভেন্টগুলো lifecycle অনুক্রমে আসবে বলে ধরে নেবেন না।
আউটবাউন্ড নিয়ন্ত্রণ
Endpoint তৈরির জন্য HTTPS প্রয়োজন। Private, loopback, link-local, metadata, ক্রেডেনশিয়াল-বহনকারী, এবং অভ্যন্তরীণ target ব্লক করা হয় এবং dial করার সময় আবার resolve করা হয়। Redirect অনুসরণ করা হয় না। ডেলিভারিতে সীমাবদ্ধ timeout এবং retry প্রচেষ্টা ব্যবহার করা হয়।