hllbrhm@gmail.com Adana / Türkiye
0536 628 49 83
Entegrasyon

Webhook Nedir ve Güvenli Nasıl Kullanılır?

Webhook kullanımında olay bildirimi, imza doğrulama, hızlı yanıt, kuyruk, mükerrer teslim, sıra farkı ve yeniden deneme davranışlarını açıklıyoruz.

Adana Yazılım Çözümleri24.08.20262 dk okuma
Webhook Nedir ve Güvenli Nasıl Kullanılır?

Webhook, bir sistemde olay olduğunda diğer sisteme otomatik HTTP bildirimi gönderilmesidir. Sürekli sorgulama ihtiyacını azaltır; ancak bildirimin güvenliği ve birden fazla kez gelebileceği hesaba katılmalıdır.

Göndereni doğrulayın

Yalnızca IP listesine güvenmek yerine sağlayıcının önerdiği imza doğrulamasını kullanın. Ham istek gövdesi, zaman damgası ve gizli anahtar üzerinden doğrulama yapılabilir. Eski zaman damgalı tekrar saldırıları için kabul penceresi belirlenir. Gizli anahtar kod veya log içinde tutulmaz.

Önce al, sonra işle

Webhook endpoint’i uzun iş kuralını tamamlayana kadar bağlantıyı açık tutmamalıdır. İmza ve temel biçim doğrulandıktan sonra olay güvenilir kuyruğa veya kayıt tablosuna alınır ve hızlı başarılı yanıt verilir. Asıl işlem arka planda çalışır; hata durumunda kontrollü yeniden deneme yapılır.

Aynı olay tekrar gelebilir

Sağlayıcı yanıtı alamazsa bildirimi yeniden gönderir. Olay kimliği veya iş nesnesi ile sürüm bilgisi kullanılarak daha önce işlenmiş kayıt tanınır. Tekrar gelen bildirim ikinci ödeme, ikinci stok hareketi veya ikinci mesaj üretmemelidir.

Sıra her zaman garanti değildir

“Sipariş güncellendi” olayı “sipariş oluşturuldu” olayından önce gelebilir. İşleyici, mevcut durum ve olay zamanına bakmalı; gerekiyorsa kaynak API’den güncel kaydı tekrar okumalıdır. Silme ve geri alma olayları ayrıca test edilir.

İzlenebilirlik

Olay kimliği, türü, alınma zamanı, işleme sonucu ve deneme sayısı görünür olmalıdır. Güvenli entegrasyon hizmeti kapsamında webhook akışınızı kurmak için sağlayıcı ve olay listenizi paylaşabilirsiniz.

Webhook tekrar oynatma aracı

Üretim olaylarını hassas alanlardan arındırarak güvenli test örneklerine dönüştürün. Yetkili ekip, başarısız bir olayı aynı kimlikle kontrollü biçimde yeniden işleyebilsin; yeni olay oluşturup mükerrer yan etki üretmesin. Şema sürümü, işleyici sonucu ve son hata görünür olmalıdır. Bu araç, sorun anında veritabanında elle durum değiştirme ihtiyacını azaltır ve düzeltmenin aynı girdide gerçekten çalıştığını kanıtlar.

Bir sonraki adım

Bu yaklaşımı işletmeniz için uygulanabilir bir projeye dönüştürelim.

Teklif alın