Auf dieser Seite
Überblick
Paymos über signierte, nach Umgebung getrennte Webhook-Endpunkte an Ihr Backend anbinden — mit vollständigem Zustellablauf.
Paymos sendet ein HTTPS-POST, sobald eine Rechnung, eine Auszahlung oder eine Einzahlung in einen Zahlungskanal ihren Zustand ändert. Webhooks sind das maßgebliche asynchrone Signal für Ihr Backend: API-Antworten starten eine Operation, während Webhook-Ereignisse berichten, was nach der Verarbeitung auf der Blockchain geschehen ist.
Ablauf der Anbindung
- Legen Sie unter Dashboard → Entwickler → Webhooks einen Webhook-Endpunkt an.
- Wählen Sie eine oder mehrere Ereigniskategorien: Rechnungen, Auszahlungen, Zahlungskanäle.
- Optional können Sie Rechnungs- und Zahlungskanal-Ereignisse auf ausgewählte Projekte beschränken — beide teilen sich einen Filter. Auszahlungsereignisse gelten händlerweit und ignorieren ihn.
- Legen Sie das angezeigte Geheimnis
whsec_…auf Ihrem Server ab. - Prüfen Sie jede Zustellung gegen den unveränderten Rohtext der Anfrage.
- Speichern Sie
event_id, bestätigen Sie mit2xxund verarbeiten Sie das Ereignis asynchron.
Produktion und Sandbox haben getrennte Endpunkte, Geheimnisse und Ereignisse. Ein Sandbox-Ereignis wird niemals an einen Produktionsendpunkt zugestellt.
Regeln für Endpunkte
- Die URL muss HTTPS nutzen.
- Je Händler und Umgebung lassen sich bis zu 10 Endpunkte einrichten.
- Dieselbe aktive URL kann in einer Umgebung nicht zweimal registriert werden.
- Ein Endpunkt muss mindestens eine Kategorie abonnieren.
- Ohne Projektfilter sind alle Projekte eingeschlossen.
- Wird ein Endpunkt ausgesetzt oder gelöscht, stoppen neue Zustellungen an ihn.
Header der Zustellung
| Header | Vertrag |
|---|---|
Content-Type |
application/json; charset=utf-8 |
X-Webhook-Id |
Stabile Kennung evt_…; bleibt über Wiederholungen und manuelles Nachsenden unverändert |
X-Webhook-Timestamp |
Unix-Sekunden für diesen Zustellversuch |
X-Webhook-Signature |
t={timestamp},v1={hmac_hex}; kann während eines Wechsels zwei v1-Werte enthalten |
Die Zustellung erfolgt mindestens einmal, eine Reihenfolge ist nicht garantiert. Entdoppeln Sie über X-Webhook-Id und übernehmen Sie anschließend den Zustand der Ressource aus data, statt Ereignisse zu zählen oder eine Reihenfolge anzunehmen.
Dokumentation zu Webhooks
- Ereigniskatalog — alle Ereignistypen zu Rechnungen, Auszahlungen und Zahlungskanälen
- Vertrag der Inhalte — Umschlag und Momentaufnahmen der Ressourcen
- Signaturen prüfen — HMAC-Prüfung über den Rohtext und Wechsel des Geheimnisses
- Zustellung und Wiederholungen — Zeitüberschreitung, Backoff, Idempotenz und Nachsenden
- Webhooks testen — Voraussetzungen in der Sandbox und das interaktive Playground