Webhooks
在 Webhooks 添加公网 HTTPS 地址,只选择接收端真正处理的事件。完整签名密钥只复制一次并存入服务端 secrets。先执行 Test 并确认 2xx,再依赖生产事件。
接收端必须用原始 request bytes 验证签名,验证通过后再解析 JSON;按 delivery/event ID 去重。事件可能重复或乱序,应结合事件时间和状态优先级更新邮件状态。只有事件已可靠接收后才返回 2xx,耗时处理放入自己的队列。
Runtime 会记录尝试、状态和响应诊断。修正 TLS、超时或接收端错误后,用 Replay 重发原 delivery。轮换时先更新接收端再停用旧密钥。确认没有业务仍依赖后才删除端点。