Så fungerar det
En endpoint prenumererar på valda händelser. Varje leverans signeras med HMAC-SHA256 så att mottagaren kan verifiera att förfrågan kommer från Stayo. Under Leveranser visas de senaste försöken, HTTP-status och fel.
Vanliga användningsområden är att reagera på skapade eller ändrade bokningar, betalningar, statusbyten och andra integrationshändelser utan att regelbundet fråga API:t.
Säkerhet
Använd HTTPS.
Spara signing secret när endpointen skapas; den visas endast en gång.
Verifiera signaturen innan payloaden behandlas.
Svara snabbt med en lyckad HTTP-status och behandla långsamt arbete i en egen kö.
Gör mottagaren idempotent så att samma händelse kan hanteras mer än en gång.
