Webhooks DUXIA
Abonnements `duxia.v1.*`, signature HMAC-SHA256, livraison et rejeu.
Les webhooks enterprise publient des événements (vérification terminée, livraison, échec) vers votre endpoint HTTPS. Chaque requête inclut `X-Duxia-Signature-256` et `X-Duxia-Timestamp` : vérifiez la signature avec le secret du connecteur avant de traiter le corps.
Bonnes pratiques
- Répondez 2xx rapidement ; dépilez le travail lourd en file asynchrone.
- Tolérez les rejeux idempotents (même `event_id`).
- Exposez une route de santé distincte des webhooks pour le monitoring.