Presentation
Les webhooks delivrent des notifications d’evenements en temps reel a votre application via des requetes HTTP POST. Utilisez-les pour reagir aux paiements, violations de politiques, changements de statut des agents et evenements de session x402.
Configuration des webhooks
Via le SDK
Via l’API
Types d’evenements
Charge utile du webhook
Chaque livraison de webhook inclut une charge utile JSON avec cette structure :
Verification de signature
Chaque livraison de webhook inclut un en-tete de signature pour la verification. Verifiez toujours les signatures avant de traiter les evenements webhook.
AgentWallex signe chaque charge utile de webhook en utilisant le secret que vous avez fourni lors de l’enregistrement. La signature est envoyee dans l’en-tete X-AgentWallex-Signature.
Exemple de verification
Utilisez toujours une comparaison en temps constant (par ex., timingSafeEqual ou hmac.compare_digest) lors de la verification des signatures pour prevenir les attaques par analyse temporelle.
Tester les webhooks
Envoyez un evenement de test a votre point de terminaison webhook :
Consulter les livraisons
Verifiez l’historique de livraison d’un webhook :
Gestion des webhooks
Bonnes pratiques
Repondez aux livraisons de webhooks avec un code de statut 2xx dans les 5 secondes. Si votre gestionnaire doit effectuer un traitement lourd, accusez reception du webhook immediatement et traitez de maniere asynchrone.
- Verifiez toujours les signatures avant de traiter les evenements.
- Gerez les doublons — Les livraisons de webhooks peuvent etre retentees. Utilisez le champ
id pour l’idempotence.
- Renvoyez 200 rapidement — Accusez reception avant d’effectuer un traitement lourd.
- Surveillez les echecs de livraison — Verifiez le point de terminaison des livraisons pour les livraisons echouees.
- Utilisez des filtres d’evenements specifiques — Abonnez-vous uniquement aux evenements dont vous avez besoin plutot que de recevoir tous les evenements.