Skip to main content
Webhook’lar; transfer oluşturma, başarılı tamamlanma ve başarısızlık olaylarını sunucunuza HTTP POST ile gönderir. EFT/FAST işlemlerinin asenkron yapısı nedeniyle webhook entegrasyonu pratikte zorunludur — processing veya delivered durumdaki transferin son sonucunu webhook ile yakalarsınız.

Akış

Endpoint kuralları

Webhook hedef endpoint’iniz aşağıdaki kurallara uymalıdır:
HTTPS zorunlu — HTTP URL’leri reddedilir.
Public erişilebilir — özel ağ veya VPN arkasında olamaz.
15 saniye içinde HTTP 2xx döner — uzun süren işler için iş kuyruğa atılmalıdır.
Idempotent çalışır — aynı X-Payven-Event-Id ile aynı olay birden fazla kez gelebilir.
İmzayı doğrular — sahte istekleri reddeder. Bkz. İmza Doğrulama.

İstek formatı

Abone olma

Yanıttaki secret değerini saklayın — imza doğrulamasında kullanacaksınız.
secret değeri yalnızca bu yanıtta bir kez döner. Liste/detay endpoint’lerinde gizlenir. Hemen secret manager’ınıza kaydedin. Kaybedilirse POST /webhooks/{id}/rotate-secret ile yenileyin.

Yeniden deneme

İlk denemede 2xx dönmezse Payven otomatik olarak yeniden dener: Tüm bekleme süreleri ±%20 jitter ile uygulanır. 6. denemeden sonra teslim “kalıcı başarısız” olarak işaretlenir; konsoldan manuel olarak yeniden tetiklenebilir. Detay: Webhook Yeniden Deneme.

At-least-once teslim

Aynı olay birden fazla kez gelebilir. Sebepler:
  • Sizin endpoint’iniz timeout / 5xx döndü → retry
  • Network kesintisi → response kaybı → retry
  • Konsoldan manuel replay yapıldı
Bu nedenle handler’larınızı idempotent yazın:

Sonraki adımlar

Olay Kataloğu

3 olay tipi ve payload alanlarının detayı.

İmza Doğrulama

HMAC-SHA256 verifikasyon kodu (5 dilde).