Webhooks

প্রতিটি ডেলিভারি ইভেন্ট যাচাই করুন

Postline প্রতিটি webhook স্বাক্ষর করে এবং retry সীমিত করে। Consumer-দের অবশ্যই সতেজতা যাচাই করতে হবে, event ID ডিডুপ্লিকেট করতে হবে, এবং ক্রমহীন ডেলিভারি সহ্য করতে হবে।

স্বাক্ষরের ইনপুট

HMAC-SHA256(secret, timestamp + "\0" + event_id + "\0" + body)

Postline-Timestamp: 1784743200
Postline-Event-Id: evt_…
Postline-Signature: v1=…

প্রাপকের প্রয়োজনীয়তা

  • সঠিক raw রিকোয়েস্ট বডি থেকে স্বাক্ষর গণনা করুন।
  • constant time-এ স্বাক্ষর তুলনা করুন।
  • আপনার অনুমোদিত উইন্ডোর বাইরের timestamp প্রত্যাখ্যান করুন।
  • event_id সংরক্ষণ করুন এবং প্রতিটি ইভেন্ট একবার প্রক্রিয়া করুন।
  • ইভেন্টগুলো lifecycle অনুক্রমে আসবে বলে ধরে নেবেন না।

আউটবাউন্ড নিয়ন্ত্রণ

Endpoint তৈরির জন্য HTTPS প্রয়োজন। Private, loopback, link-local, metadata, ক্রেডেনশিয়াল-বহনকারী, এবং অভ্যন্তরীণ target ব্লক করা হয় এবং dial করার সময় আবার resolve করা হয়। Redirect অনুসরণ করা হয় না। ডেলিভারিতে সীমাবদ্ধ timeout এবং retry প্রচেষ্টা ব্যবহার করা হয়।