Documentatie / Webhooks

Webhooks en eventlevering

Stel betrouwbare levering van statussen en events tussen systemen in: van het aanmaken van een bericht en signature-validatie tot ontvangstbevestiging, herlevering en foutmonitoring.

Beveiligingssectie openen
Events
statussen en wijzigingen
Signature
controle van authenticiteit
Nieuwe pogingen
herlevering
Monitoring
geschiedenis en diagnostiek
Eventflow

Van aanmaken tot ontvangstbevestiging

01
Event aanmaken

Geef ID, type, tijd, object, status en gerelateerde gegevens op.

02
Ondertekenen en verzenden

Verstuur het event via HTTPS met een signature en beperkte timeout.

03
Ontvangst bevestigen

Sla het event na verificatie op en retourneer snel een succesvolle HTTP-response.

04
Opnieuw proberen bij fout

Probeer levering opnieuw met oplopende intervallen en bewaar niet-geleverde events voor onderzoek.

Overzicht

Een webhook meldt een statuswijziging

De afzender kan levering opnieuw proberen, daarom moet de ontvanger de bron controleren, ontvangst bevestigen en elk event slechts één keer toepassen.

Event

Een registratie van een wijziging in een betaling, gamesessie, KYC-controle, bonus, spelersprofiel of ander object.

Ontvangstbevestiging

De ontvanger retourneert een succesvolle HTTP-response nadat het event is geverifieerd en betrouwbaar is opgeslagen.

Herstel

Herlevering en reconciliatie helpen gegevens te herstellen na tijdelijke onbeschikbaarheid van een van beide systemen.

Eventstructuur

Wat een event moet bevatten

Een consistente berichtstructuur vereenvoudigt verificatie, routering, bescherming tegen duplicaten en ondersteuning voor verschillende eventtypen.

Event-ID

Een unieke waarde waarmee het systeem herlevering herkent en de verwerkingsgeschiedenis kan terugvinden.

Eventtype

Een duidelijke, stabiele naam die bepaalt welke wijziging heeft plaatsgevonden en hoe deze moet worden verwerkt.

Aanmaaktijd

Datum en tijd waarop het event is aangemaakt, in het afgesproken formaat en de afgesproken tijdzone.

Gerelateerd object

Type en ID van betaling, speler, ronde, verzoek, bonus of ander object.

Schemaversie

Een versienummer maakt het mogelijk de berichtstructuur veilig te wijzigen zonder actieve integraties te verstoren.

Correlatie van bewerkingen

De ID van het oorspronkelijke verzoek, de transactie, sessie of keten van gerelateerde acties.

Context

Merk, project, markt, omgeving, provider en andere gegevens die nodig zijn voor correcte routering.

Eventdata

De minimale set velden die nodig is om de wijziging te verwerken of een volgend API-verzoek uit te voeren.

Signature en verificatie

Authenticiteit en integriteit van events controleren

Voordat gegevens worden gewijzigd, controleert de ontvanger de beveiligde verbinding, signature, aanmaaktijd en unieke event-ID.

01

Ruw bericht vastleggen

Controleer de signature aan de hand van de ruwe request body voordat u het JSON-formaat wijzigt.

02

Tijdstempel controleren

Wijs het verzoek af als de eventtijd buiten het toegestane venster valt.

03

Signature controleren

Gebruik het afgesproken geheim en HMAC- of digitale-signature-algoritme.

04

ID controleren

Bevestig dat het event nog niet is toegepast en sla het verificatieresultaat op.

Levering en nieuwe pogingen

HTTP-responses en herlevering

De afzender moet onderscheid maken tussen succesvolle ontvangst, een tijdelijke fout en een permanente fout, terwijl de ontvanger snel en eenduidig moet reageren.

Succesvolle HTTP-response

Bevestigt dat het event is geverifieerd en betrouwbaar is opgeslagen voor verdere verwerking.

Beperkte timeout

Voer geen langdurige verwerking uit voordat u de afzender antwoordt — sla het event eerst op.

Herlevering

Probeer levering opnieuw na een tijdelijke netwerkfout, onbeschikbaarheid of uitblijven van response.

Oplopend interval tussen pogingen

Vergroot geleidelijk de wachttijd tussen pogingen om extra belasting te voorkomen.

Wachtrij met niet-geleverde events

Bewaar het event na het uitputten van alle pogingen voor diagnostiek en handmatige afhandeling.

Handmatige herlevering

Een operator kan een geselecteerd event opnieuw verzenden zonder een nieuwe bewerking aan te maken.

Monitoring van levering

Volg aantal pogingen, responses, laatste fout en volgende levertijd.

Waarschuwingen

Waarschuw het team wanneer fouten toenemen, nieuwe pogingen zijn uitgeput of events zich in de wachtrij ophopen.

Eventverwerking

Bescherming tegen duplicaten en statusvolgorde

De ontvanger mag niet vertrouwen op eenmalige levering of strikte eventvolgorde.

Slechts één keer toepassen

Sla de event-ID op voordat gegevens worden gewijzigd.
Bevestig een herhaald event zonder nieuwe afschrijving, bijschrijving of statuswijziging.
Koppel het event aan het object en de huidige status.
Sla het event en de bedrijfswijziging op als één consistente bewerking.

Volgorde en actualiteit

Vergelijk tijdstempel, volgnummer of eventversie.
Zet een object niet terug naar een verouderde status wanneer een ouder event laat binnenkomt.
Sta alleen geldige overgangen tussen statussen toe.
Vraag bij twijfel de huidige objectstatus op via de API.
Testen

Wat te testen vóór lancering

Test succesvolle levering, ongeldige signatures, duplicaten, trage responses, events in verkeerde volgorde en herstel na een storing.

Ongeldige signature

Gewijzigd bericht, onbekende sleutel, verlopen tijdstempel en niet-ondersteund algoritme.

Herlevering

Hetzelfde event komt meerdere keren binnen vóór en nadat de verwerking is voltooid.

Trage response

De ontvanger reageert te laat, de verbinding valt weg of de ontvangstbevestiging bereikt de afzender niet.

Verwerking in verkeerde volgorde

Een eindstatus arriveert vóór een tussenstatus en een ouder event wordt na een nieuwer event geleverd.

Endpoint niet beschikbaar

Test HTTP 5xx-fouten, DNS, TLS, rate limits en volledige uitputting van nieuwe pogingen.

Leveringsgeschiedenis

Alle pogingen, responses, fouten en resultaten van handmatige herlevering moeten op event-ID doorzoekbaar zijn.

Checklist vóór lancering

Productielevering wordt ingeschakeld nadat beveiliging, bescherming tegen duplicaten, herlevering en foutmonitoring zijn gecontroleerd.

Test- en productieomgevingen gebruiken verschillende endpoints en signing secrets.
De signature wordt gecontroleerd aan de hand van het ruwe bericht samen met de aanmaaktijd.
De event-ID wordt opgeslagen en beschermt bewerkingen tegen meervoudige uitvoering.
De ontvanger retourneert snel een succesvolle HTTP-response nadat het event is opgeslagen.
Nieuwe pogingen, oplopende intervallen en handmatige herlevering zijn geconfigureerd.
Leveringsgeschiedenis en zoeken op ID zijn beschikbaar voor het supportteam.

Betrouwbare eventlevering instellen?

Geef de eventlijst, ontvangende endpoints en regels voor statusovergangen door. APIACE helpt de berichtstructuur, signature-validatie, herlevering en foutmonitoring te definiëren.