Vue d’ensemble
Les webhooks Finkare vous notifient en temps réel de chaque événement de recouvrement. Les payloads sont signés via HMAC-SHA256 pour garantir leur authenticité.Étape 1 — Créer un endpoint
Créez un endpoint HTTPS sur votre serveur qui accepte les requêtes POST :Étape 2 — Enregistrer le webhook
secret retourné dans vos variables d’environnement :
Étape 3 — Format des payloads
Chaque événement est envoyé avec cette structure :Headers envoyés
Vérification de signature
Politique de retry
Après 5 échecs consécutifs, le webhook est automatiquement désactivé. Vous recevez un email de notification à l’adresse associée à votre compte.
Monitoring
Consultez l’historique des deliveries via l’API :Bonnes pratiques
- Répondre vite : acquittez le webhook en < 5s, traitez en async
- Déduplication : utilisez le
X-Finkare-Delivery-Idpour éviter les doublons - Idempotence : votre handler doit supporter les re-livraisons sans effet de bord
- Rotation régulière : faites tourner le secret via
POST /webhooks/:id/rotate-secret - Alerting : surveillez les erreurs 4xx/5xx dans vos logs pour détecter les problèmes rapidement