خطافات الويب
استقبل الأحداث غير المتزامنة في نظامك الخلفي.
الإعداد
| الحساب | مكان الإعداد |
|---|---|
| الشريك | Partner Hub / إعدادات الشريك (webhook_url وwebhook_secret) |
| المطور | لوحة /dev/settings أو PUT /api/v1/dev/settings |
راجع أيضًا المطورين للتعرف على خطافات ويب المطورين.
التوقيع
تتضمن الطلبات:
X-Seed360-Signature: <hmac_hex>
X-Seed360-Event: message.status
تحقق باستخدام سر خطاف الويب لديك (HMAC-SHA256 على الجسم الخام). ارفض التوقيعات غير الصالحة.
أنواع الأحداث
| الحدث | وقت حدوثه |
|---|---|
message.status | تتغير حالة التسليم |
conversation.message | رسالة جديدة في محادثة دعم |
account.claimed | أكمل المستخدم التحقق / الربط |
template.status | اعتماد القالب / رفضه |
مثال على الحمولة
{
"event": "message.status",
"partner": "seed",
"message_ref": "52c22ee0…",
"state": "delivered",
"channel": "inapp",
"phone": "+228XXXXXXXX",
"at": "2026-07-21T07:10:00Z"
}
نقطة نهاية الاختبار
POST /api/v1/webhooks/test: يشغّل استدعاءً ارتجاعيًا تجريبيًا إلى عنوان URL المُعد (عند التفعيل).
أفضل الممارسات
- الاستجابة سريعًا برمز
2xx؛ والمعالجة بطريقة غير متزامنة - معالجات تكرارية آمنة (قد تُعاد محاولة إرسال الأحداث)
- TLS فقط
- تسجيل حالات فشل التوقيع لمراقبة الأمان