使命2·值得信赖的 webhook
安全且准确地接受真实事件一次。
构建一个 webhook 边界,用于回答 monday.com 验证、验证预期事件、在副作用发生之前保留意图,并防止重复会议和重复 write-back 。
构建顺序
- 准确、快速地返回 monday.com 验证质询。
- 验证事件形状、板、项目、列、操作以及可用于集成的身份验证模式。
- 在满足创建或 CRM 突变之前派生并保留 idempotency 密钥。
- 及时确认,将长时间工作移至异步通道,并保留持久的事件分类帐。
- 测试重复交付、缺少项目 ID、错误列、不支持的状态、延迟的下游 API 和提供商重试。
所需证明
- 挑战验证结果和净化的请求合同。
- 重复交付会产生一种业务副作用。
- 一种故障跟踪,其中包含面向操作员的有用错误和相关 ID。
参考文件和来源
官方供应商文档
评估门
经过
通过:重放和并发测试证明了一种持久的意图和一种外部副作用。
修订
修改:普通请求有效,但持久性、重放防御或失败证据不完整。
硬失败
硬故障:端点信任任意有效负载、记录机密或创建重复的会议或写入。
人工审核的提交
