Події замовлень
order.created, order.updated, order.sent_to_kitchen, order.paid і order.cancelled надсилаються з основних процесів замовлення.
Підписана доставка подій, повтори, перевірка URL і безпека отримувачів для інтеграцій Limvero.
Публічні події вебхуків привʼязані до реалізованих процесів ресторану.
order.created, order.updated, order.sent_to_kitchen, order.paid і order.cancelled надсилаються з основних процесів замовлення.
payment.refunded, payment.voided і payment.fiscal_receipt.recorded надсилаються з оплати, повернення, скасування і фіскалізації.
Спроби доставки зберігаються зі статусом повтору, метаданими відповіді і ручним повторним надсиланням у кабінеті ресторану.
Доставка вебхуків розрахована на ізоляцію клієнтів, безпечні адреси й ідемпотентних отримувачів.
Отримувач має перевірити HMAC-підпис Limvero за сирим тілом запиту перед обробкою вебхука.
URL вебхука має бути HTTPS і перевіряється перед збереженням та перед доставкою, щоб знизити SSRF-ризик.
Отримувачі мають вважати доставку at-least-once і використовувати ідемпотентність для повторних подій.
Керування API-ключами, отримувачами вебхуків і повторним надсиланням потребує звичайної сесії кабінету, а не POS PIN.
Локальні, приватні, зарезервовані і небезпечні адреси блокуються, щоб webhook не потрапив у внутрішню інфраструктуру.
Marketplace, фіскальні, платіжні та delivery-конектори залишаються окремими інтеграційними проєктами до вибору і реалізації.
Вебхуки керуються в кабінеті ресторану і мають тестуватися на контрольованих даних клієнта до підключення бойових систем.
Limvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.