Webhooklar
Hodisalarga obuna bo‘lish, xavfsizlik uchun imzo (HMAC) tekshiruvi va qayta yuborish siyosati.
Webhook funksionalligi hozirda ishlab chiqilmoqda. Tayyor bo'lganda bu sahifa yangilanadi. Murojaat: developers@kitobchi.com
Rejalashtirilgan hodisalar
| Hodisa | Qachon yuborilar |
|---|---|
| product.stock_changed | Mahsulot zaxirasi o'zgarganda |
| product.price_changed | Mahsulot narxi yangilanganda |
| product.status_changed | Mahsulot faollik holati o'zgarganda |
| seller.status_changed | Do'kon holati o'zgarganda |
HMAC imzo tekshiruvi
Webhook so'rovining haqiqiyligini X-Kitobchi-Signature headeridagi HMAC-SHA256 imzo orqali tekshiring:
PHP
$payload = file_get_contents('php://input');
$signature = $_SERVER['HTTP_X_KITOBCHI_SIGNATURE'] ?? '';
$expected = hash_hmac('sha256', $payload, getenv('KITOBCHI_WEBHOOK_SECRET'));
if (! hash_equals($expected, $signature)) {
http_response_code(401);
exit;
}
Qayta yuborish
Endpoint 200 qaytarmasa, webhook 3 marta qayta yuboriladi: 1 daqiqa, 5 daqiqa va 30 daqiqadan keyin. Barcha urinish muvaffaqiyatsiz tugasa webhook to'xtatiladi.