Каталог webhook-событий
Типы customer-outbound webhook-событий (подписки интеграторов). Это не inbound PSP billing/commerce webhook surface и не содержит provider secrets.
Webhooks ≠ синхронизация Local Relay
| Customer webhooks | Local Relay | |
|---|---|---|
| Направление | Платформа → ваш HTTPS endpoint (push-уведомления) | Relay Host → cloud (outbound sync) + LAN-клиенты → Host |
| Назначение | Автоматизация интегратора (CRM, audit, provisioning) | License enforcement на площадке при ограниченном WAN |
| Payload | Event envelope (type, ids, timestamps) — не signed lease | Leases / состояние валидации в local store |
| Доверие | Опциональный HMAC на доставке (секрет интегратора) | Та же поза ES256 / JWKS, что у Runtime (Проверка доверия) |
Подписка на webhooks не заменяет Runtime validate, проверку lease или Relay. Relay не «получает cloud webhooks» как модель sync — Host ходит в cloud по outbound-каналу. Обзор: Local Relay.
Безопасность доставки (HMAC)
Исходящая доставка на ваш HTTPS endpoint подписывается секретом интегратора (HMAC), а не секретами PSP.
- Проверяйте signature header своим subscription secret до доверия к телу.
- В payload — только ids, status и timestamps: без PSP secrets, PAN и plaintext лицензионного ключа.
- Inbound Stripe/Fake provider webhooks (
/api/v1/commerce/webhooks/{providerId}) — другая поверхность.
UX подписки URL + secret — в Partner Console Integrations (Wave 71.4). До этого события ставятся в tenant-scoped outbox платформы для последующей доставки.
Машинный каталог
Скачать: /artifacts/catalogs/webhook-events.v1.json
Значения type следуют {domain}.{entity}.{action}.v{N}. Envelope включает messageId, correlationId, tenantId, type, occurredAtUtc и связанные поля версионирования.
Каталог событий
| Type | Category |
|---|---|
licensing.license.created.v1 | licensing |
licensing.license.assigned.v1 | licensing |
licensing.license.extended.v1 | licensing |
licensing.license.suspended.v1 | licensing |
licensing.license.revoked.v1 | licensing |
devices.device.registered.v1 | devices |
releases.release.published.v1 | releases |
releases.release.yanked.v1 | releases |
commerce.order.paid.v1 | commerce |
commerce.order.fulfilled.v1 | commerce |
JSON-каталог выше — машинный источник истины; таблица — краткая человекочитаемая сводка. См. также OpenAPI (Partner subset) и API Reference.