Passer au contenu principal

Signature du Webhook

  • Sécurisé avec la signature HMAC-SHA256.
  • L’en-tête Sezzle-Signature contient un hachage du corps du webhook, généré à l’aide de la clé privée du marchand.
  • Vérifiez toujours que la signature correspond aux données du webhook pour confirmer qu’elle provient de Sezzle.

Charge utile de l’événement Webhook

uuid
string
Identifiant unique pour l’événement webhook.
created_at
string
Horodatage (ISO 8601) indiquant quand l’événement a été généré.
event
string
Type d’événementOptions disponibles : customer.tokenized, order.authorized, order.captured, order.refunded, dispute.merchant_input_requested, dispute.deadline_approaching, dispute.closed.customer_win, dispute.closed.merchant_win, dispute.closed.neutral
data_type
string
Type de données associé à l’événement.Options disponibles : customer, order, dispute
data
object
Données de charge utile spécifiques au type d’événement. Voir les options dans l’accordéon applicable ci-dessous.

Exemples par événement

  • Le "uuid" est l’UUID du webhook
  • Le "data.uuid" est l’UUID de la commande qui peut être utilisé dans l’appel API pour obtenir les détails de la commande
  • Le "data.authorization.uuid" est l’UUID pour l’autorisation
  • Le "uuid" est l’UUID du webhook
  • Le "data.uuid" est l’UUID de la commande qui peut être utilisé dans l’appel API pour obtenir les détails de la commande
  • Le "data.capture.uuid" est l’UUID pour la capture
  • Le "data.uuid" est l’UUID de la commande qui peut être utilisé dans l’appel API pour obtenir les détails de la commande
Remarque sur le source field:
  • Si la valeur est "dashboard", c’est initié depuis le tableau de bord du marchand
  • Si la valeur est "gateway", c’est via l’API de la passerelle
Ce qui suit s’applique aux webhooks suivants :
  • dispute.merchant_input_requested
  • dispute.deadline_approaching
  • dispute.closed.customer_win
  • dispute.closed.merchant_win
  • dispute.closed.neutral

Acceptation et nouvelles tentatives des Webhooks

  • Considéré comme livré lors de la réception d’une réponse HTTP 200 Status OK.
  • Les réponses non-200 déclenchent de nouvelles tentatives :
    • Plusieurs tentatives dans la première heure.
    • Quelques tentatives tout au long de la journée.
    • Dernières tentatives un jour et trois jours plus tard, s’étalant sur cinq jours au total.
  • Si la dernière tentative échoue, l’abonnement au webhook est supprimé pour tous les événements.
  • Pour reprendre la réception des webhooks, recréez le webhook.
  • Les webhooks peuvent ne pas arriver dans l’ordre chronologique, car de nouveaux peuvent être envoyés avant les nouvelles tentatives des anciens.
  • Les webhooks relancés utilisent la clé privée actuelle du marchand pour la signature, donc la signature peut différer de l’originale si la clé a changé.