Skip to main content
I webhook sono il modo in cui storekit notifica ai tuoi sistemi gli eventi in tempo reale. Alla base, sono semplicemente una richiesta POST verso un endpoint predefinito.

Come funzionano i webhook

Quando si verifica un evento nel tuo negozio (come un nuovo ordine effettuato), storekit invia una richiesta HTTP POST al tuo endpoint configurato con i dettagli dell’evento. L’endpoint può essere qualsiasi URL desideri, e puoi aggiungerli dalla tua dashboard storekit. Di solito si utilizza un endpoint per servizio, che ascolta tutti i tipi di eventi. Ad esempio, puoi strutturare il tuo URL come: https://www.example.com/storekit/webhooks/

Confermare i webhook

Il modo per indicare che un webhook è stato elaborato è restituire una risposta 2xx (codice di stato 200-299) al messaggio del webhook entro 15 secondi.
È importante disabilitare la protezione CSRF per il tuo endpoint webhook se il tuo framework la abilita per impostazione predefinita.

Sicurezza

Un altro aspetto importante nella gestione dei webhook è verificare la firma e il timestamp durante l’elaborazione. Questo garantisce che il webhook provenga effettivamente da storekit e non sia stato manomesso. Scopri di più nella sezione Verifica delle firme.

Consigli rapidi

  • Rispondi rapidamente: Restituisci una risposta 2xx il più velocemente possibile. Se devi eseguire elaborazioni complesse, aggiungi il webhook a una coda ed elaboralo in modo asincrono.
  • Gestisci i duplicati: I webhook possono essere occasionalmente inviati più di una volta. Rendi l’elaborazione idempotente.
  • Verifica le firme: Verifica sempre le firme dei webhook in produzione per garantire la sicurezza.