Hoppa till huvudinnehåll

Webhooks

Webhooks skickar valda Stayo-händelser som HTTP POST till en extern endpoint när något händer.

Skrivet av Anton Hjalmarsson

Så fungerar det

En endpoint prenumererar på valda händelser. Varje leverans signeras med HMAC-SHA256 så att mottagaren kan verifiera att förfrågan kommer från Stayo. Under Leveranser visas de senaste försöken, HTTP-status och fel.

Vanliga användningsområden är att reagera på skapade eller ändrade bokningar, betalningar, statusbyten och andra integrationshändelser utan att regelbundet fråga API:t.

Säkerhet

  • Använd HTTPS.

  • Spara signing secret när endpointen skapas; den visas endast en gång.

  • Verifiera signaturen innan payloaden behandlas.

  • Svara snabbt med en lyckad HTTP-status och behandla långsamt arbete i en egen kö.

  • Gör mottagaren idempotent så att samma händelse kan hanteras mer än en gång.

Fick du svar på din fråga?