Enterprise integrácia nekončí intake endpointom. Musí vedieť, aké eventy prídu späť, v akom poradí, ako sa overujú podpisy a kedy sa má volať retry alebo artifact download.
Rozlišovať medzi transportným doručením, business rejection a manuálnym review. ACK ešte neznamená prijatie z obchodného hľadiska.
Webhook receiver má byť idempotentný, logovať event IDs a vedieť bezpečne spracovať opakované doručenia alebo oneskorené callbacky.
Použiť HMAC alebo podobný mechanizmus na overenie zdroja webhooku.
Exponenciálne retry s dead-letter logikou pri 5xx chybách na strane príjemcu.
Logovať event_id, invoice_id a transmission_id do interného monitoringu.
Počítať s tým, že eventy nemusia vždy prísť v intuitívnom poradí; authoritative state držať v timeline modeli.
Validation fail webhook má odkazovať na rule IDs, severity a remediation hints z jednotného katalogu.
Oddeliť test callbacky od produkčných receiverov, podpisov a retry monitoringu.
Callback eventy musia skončiť v inboxe, audit traili a artifact vrstve, nie len v logu.