Вебхуки.

Підписана доставка подій, повтори, перевірка URL і безпека отримувачів для інтеграцій Limvero.

Покриття подій

Публічні події вебхуків привʼязані до реалізованих процесів ресторану.

Події замовлень

order.created, order.updated, order.sent_to_kitchen, order.paid і order.cancelled надсилаються з основних процесів замовлення.

Події оплат

payment.refunded, payment.voided і payment.fiscal_receipt.recorded надсилаються з оплати, повернення, скасування і фіскалізації.

Спроби доставки

Спроби доставки зберігаються зі статусом повтору, метаданими відповіді і ручним повторним надсиланням у кабінеті ресторану.

Безпека доставки

Доставка вебхуків розрахована на ізоляцію клієнтів, безпечні адреси й ідемпотентних отримувачів.

Підписане тіло події

Отримувач має перевірити HMAC-підпис Limvero за сирим тілом запиту перед обробкою вебхука.

Перевірка URL

URL вебхука має бути HTTPS і перевіряється перед збереженням та перед доставкою, щоб знизити SSRF-ризик.

Повтори та ідемпотентність

Отримувачі мають вважати доставку at-least-once і використовувати ідемпотентність для повторних подій.

Межа керування клієнтом

Керування API-ключами, отримувачами вебхуків і повторним надсиланням потребує звичайної сесії кабінету, а не POS PIN.

Без приватних адрес

Локальні, приватні, зарезервовані і небезпечні адреси блокуються, щоб webhook не потрапив у внутрішню інфраструктуру.

Конектори провайдерів

Marketplace, фіскальні, платіжні та delivery-конектори залишаються окремими інтеграційними проєктами до вибору і реалізації.

Вебхуки керуються в кабінеті ресторану і мають тестуватися на контрольованих даних клієнта до підключення бойових систем.

Оберіть продукт для вашого бізнесу.

Limvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.