Skip to main content

Presentation

Les webhooks delivrent des notifications d’evenements en temps reel a votre application via des requetes HTTP POST. Utilisez-les pour reagir aux paiements, violations de politiques, changements de statut des agents et evenements de session x402.

Configuration des webhooks

Via le SDK

Via l’API

Types d’evenements

Charge utile du webhook

Chaque livraison de webhook inclut une charge utile JSON avec cette structure :

Verification de signature

Chaque livraison de webhook inclut un en-tete de signature pour la verification. Verifiez toujours les signatures avant de traiter les evenements webhook.

Comment ca fonctionne

AgentWallex signe chaque charge utile de webhook en utilisant le secret que vous avez fourni lors de l’enregistrement. La signature est envoyee dans l’en-tete X-AgentWallex-Signature.

Exemple de verification

Utilisez toujours une comparaison en temps constant (par ex., timingSafeEqual ou hmac.compare_digest) lors de la verification des signatures pour prevenir les attaques par analyse temporelle.

Tester les webhooks

Envoyez un evenement de test a votre point de terminaison webhook :

Consulter les livraisons

Verifiez l’historique de livraison d’un webhook :

Gestion des webhooks

Bonnes pratiques

Repondez aux livraisons de webhooks avec un code de statut 2xx dans les 5 secondes. Si votre gestionnaire doit effectuer un traitement lourd, accusez reception du webhook immediatement et traitez de maniere asynchrone.
  • Verifiez toujours les signatures avant de traiter les evenements.
  • Gerez les doublons — Les livraisons de webhooks peuvent etre retentees. Utilisez le champ id pour l’idempotence.
  • Renvoyez 200 rapidement — Accusez reception avant d’effectuer un traitement lourd.
  • Surveillez les echecs de livraison — Verifiez le point de terminaison des livraisons pour les livraisons echouees.
  • Utilisez des filtres d’evenements specifiques — Abonnez-vous uniquement aux evenements dont vous avez besoin plutot que de recevoir tous les evenements.