webhooks (tableau de bord → Portail développeur → Webhooks, ou via l’API).
Enregistrer un endpoint
secret, affiché une seule fois : conservez-le en lieu sûr,
il sert à vérifier les signatures. Vous pouvez enregistrer jusqu’à 5 endpoints par
compte marchand.
Événements
Format de livraison
Kori envoie une requêtePOST avec un corps JSON et ces en-têtes :
Corps
2xx. Toute réponse autre que 2xx compte comme un
échec.
Vérifier la signature
Vérifiez toujoursX-Kori-Signature avant de faire confiance à un contenu. Calculez le
HMAC sur le corps brut (et non sur un objet re-sérialisé) avec votre secret de
webhook.
Relances et désactivation automatique
Chaque livraison échouée incrémente un compteur d’échecs. Après plusieurs échecs consécutifs, l’endpoint est automatiquement désactivé (is_active: false). Corrigez
votre endpoint puis réactivez-le avec PUT /merchant/api/webhooks/{id}.
Tester un endpoint
Envoyez un événementtest pour vérifier que votre gestionnaire fonctionne :