Kitobchi API v1
OpenAPI Postman Kitobchi.com

Webhooklar

Hodisalarga obuna bo‘lish, xavfsizlik uchun imzo (HMAC) tekshiruvi va qayta yuborish siyosati.

Webhook funksionalligi hozirda ishlab chiqilmoqda. Tayyor bo'lganda bu sahifa yangilanadi. Murojaat: developers@kitobchi.com

Rejalashtirilgan hodisalar

HodisaQachon yuborilar
product.stock_changedMahsulot zaxirasi o'zgarganda
product.price_changedMahsulot narxi yangilanganda
product.status_changedMahsulot faollik holati o'zgarganda
seller.status_changedDo'kon holati o'zgarganda

HMAC imzo tekshiruvi

Webhook so'rovining haqiqiyligini X-Kitobchi-Signature headeridagi HMAC-SHA256 imzo orqali tekshiring:

PHP
$payload   = file_get_contents('php://input');
$signature = $_SERVER['HTTP_X_KITOBCHI_SIGNATURE'] ?? '';
$expected  = hash_hmac('sha256', $payload, getenv('KITOBCHI_WEBHOOK_SECRET'));

if (! hash_equals($expected, $signature)) {
    http_response_code(401);
    exit;
}

Qayta yuborish

Endpoint 200 qaytarmasa, webhook 3 marta qayta yuboriladi: 1 daqiqa, 5 daqiqa va 30 daqiqadan keyin. Barcha urinish muvaffaqiyatsiz tugasa webhook to'xtatiladi.