Webhook, bir sistemde belirli bir olayın gerçekleştiğinde başka bir sistemin önceden tanımladığı URL'e otomatik HTTP isteği göndererek bilgi vermesi yöntemidir. Reverse API olarak da bilinir.
Tipik Ödeme Webhook Olayları
payment.succeeded— Tahsilat başarılıpayment.failed— Tahsilat başarısızrefund.completed— İade tamamlandıchargeback.opened— Chargeback açıldısubscription.renewed— Abonelik yenilendi
Webhook Best Practice
- HMAC imza doğrulama (sahte istekleri reddetme)
- Idempotent işleme (aynı event ID birden fazla gelebilir)
- Hızlı 200 OK dön (5 sn'den uzun süren işleri queue'ya at)
- Retry yönetimi (200 değilse sağlayıcı yeniden dener)
- Whitelist IP (mümkünse)
Örnek Kullanım
- Tahsilat başarılı webhook'unu alır almaz siparişi paid yapıyoruz.
- Webhook HMAC imzasını doğrulayıp idempotent işliyoruz.