POST-Request an einen zuvor festgelegten Endpoint.
So funktionieren Webhooks
Wenn in Ihrem Store ein Ereignis auftritt (etwa eine neue Bestellung), sendet storekit einen HTTP-POST-Request mit Details zu diesem Ereignis an Ihren konfigurierten Endpoint. Der Endpoint kann eine beliebige URL sein, die Sie in Ihrem storekit-Dashboard hinzufügen können. Üblicherweise verwenden Sie einen Endpoint pro Dienst, und dieser Endpoint hört auf alle Event-Typen. Ihre URL kann beispielsweise so aussehen:https://www.example.com/storekit/webhooks/
Webhooks bestätigen
Sie signalisieren, dass ein Webhook verarbeitet wurde, indem Sie innerhalb von 15 Sekunden eine2xx-Antwort (Statuscode 200-299) auf die Webhook-Nachricht zurückgeben.
Sicherheit
Ein weiterer wichtiger Aspekt bei der Verarbeitung von Webhooks ist die Verifizierung der Signatur und des Zeitstempels. So stellen Sie sicher, dass der Webhook tatsächlich von storekit stammt und nicht manipuliert wurde. Mehr dazu im Abschnitt Signaturen verifizieren.Kurze Tipps
- Schnell antworten: Geben Sie so schnell wie möglich eine 2xx-Antwort zurück. Wenn Sie komplexe Verarbeitung benötigen, legen Sie den Webhook in eine Queue und verarbeiten Sie ihn asynchron.
- Duplikate behandeln: Webhooks können gelegentlich mehr als einmal gesendet werden. Machen Sie Ihre Verarbeitung idempotent.
- Signaturen verifizieren: Verifizieren Sie in der Produktion immer die Webhook-Signaturen, um die Sicherheit zu gewährleisten.