Skip to main content
Les webhooks permettent à storekit de notifier vos systèmes des événements en temps réel. Fondamentalement, il s’agit simplement d’une requête POST vers un endpoint prédéfini.

Fonctionnement des webhooks

Lorsqu’un événement se produit dans votre magasin (comme une nouvelle commande), storekit envoie une requête HTTP POST vers l’endpoint que vous avez configuré, contenant les détails de cet événement. L’endpoint peut être n’importe quelle URL de votre choix, et vous pouvez les ajouter depuis votre tableau de bord storekit. Vous utilisez généralement un endpoint par service, et cet endpoint écoute tous les types d’événements. Par exemple, vous pouvez structurer votre URL comme suit : https://www.example.com/storekit/webhooks/

Acquitter les webhooks

Pour indiquer qu’un webhook a été traité, renvoyez une réponse 2xx (code de statut 200-299) au message webhook dans un délai de 15 secondes.
Il est important de désactiver la protection CSRF pour votre endpoint webhook si votre framework l’active par défaut.

Sécurité

Un autre aspect important du traitement des webhooks consiste à vérifier la signature et l’horodatage lors de leur traitement. Cela garantit que le webhook provient bien de storekit et qu’il n’a pas été altéré. Pour en savoir plus, consultez la section Vérifier les signatures.

Conseils rapides

  • Répondez rapidement : Renvoyez une réponse 2xx le plus vite possible. Si vous devez effectuer un traitement complexe, ajoutez le webhook à une file d’attente et traitez-le de manière asynchrone.
  • Gérez les doublons : Les webhooks peuvent occasionnellement être envoyés plusieurs fois. Rendez votre traitement idempotent.
  • Vérifiez les signatures : Vérifiez toujours les signatures des webhooks en production pour garantir la sécurité.