For the complete documentation index, see llms.txt. This page is also available as Markdown.

Guide des webhooks

Utilisez des webhooks pour recevoir les événements KYC, AML et de vérification d’identité de votre intégration ComplyCube.

Vue d’ensemble

ComplyCube utilise les webhooks pour notifier votre application lorsqu'un événement se produit dans votre compte. Les webhooks sont particulièrement utiles pour les événements asynchrones, comme lorsqu'une vérification est terminée.

Toutes les intégrations ComplyCube ne nécessitent pas de webhooks. Continuez à lire pour en savoir plus sur les webhooks et savoir quand vous devriez les utiliser.

Introduction aux webhooks

Les webhooks combinent plusieurs éléments pour créer un système de notification et de réaction au sein d'une intégration.

Métaphoriquement, les webhooks sont comme un numéro de téléphone que ComplyCube appelle pour vous notifier l'activité de votre compte. Il pourrait s'agir d'une vérification de document terminée. Le point de terminaison du webhook est la personne qui répond à cet appel et qui prend des mesures en fonction des informations spécifiques qu'il reçoit.

Concrètement, le point de terminaison du webhook n'est qu'un peu plus de code sur votre serveur. Le point de terminaison du webhook a une URL associée (par exemple, https://example.com/webhooks). Les notifications ComplyCube sont Événement objets. Cet objet contient toutes les informations pertinentes sur ce qui vient de se passer, y compris le type d'événement et les données associées à cet événement. Le point de terminaison du webhook utilise les détails de l'événement pour prendre les mesures requises, comme mettre temporairement en attente le compte ou la transaction d'un client.

Composants du webhook

L'intégration des webhooks ComplyCube comprend les éléments suivants :

  • Événements. Une action ou une modification des données qui génère des notifications. Les webhooks peuvent être utilisés pour créer des alertes qui déclenchent ces événements. Veuillez consulter la page de l'API Webhooks pour la liste des types d'événements pris en charge.

  • Abonnements. Configurés dans le portail développeur ou via l'API pour s'abonner aux notifications associées à un type d'événement spécifique.

  • URL de notification. Le service configurable dans l'application auquel les alertes sont envoyées.

  • Corps de la notification. Détails sur l'objet associé à l'événement.

Quand utiliser

De nombreux événements qui se produisent au sein du compte ComplyCube ont des résultats synchrones — immédiats et directs — à une requête exécutée. Par exemple, une requête réussie vers créer un client renvoie immédiatement un client objet. De telles requêtes ne nécessitent pas de webhooks, car les informations clés sont déjà disponibles.

D'un autre côté, Les vérifications sont asynchrones : elles se produisent plus tard et pas directement en réponse à l'exécution de votre code. Avec ces événements, ComplyCube doit notifier votre intégration des modifications de statut d'un objet afin que votre intégration puisse effectuer les étapes suivantes.

Les actions spécifiques de votre point de terminaison webhook varient selon l'événement. Quelques exemples :

  • En fonction du résultat d'une vérification, décidez d'accepter ou de rejeter la demande d'un client pour être intégré à votre plateforme.

  • Effectuez des actions de suivi après avoir été alerté par notre moteur de surveillance continue en temps réel qu'un statut de client a changé.

Vérification de la signature

Utilisation des SDK officiels

ComplyCube signe les événements webhook qu'il envoie à vos points de terminaison en incluant une signature dans l'en-tête ComplyCube-Signature . Cela vous permet de vérifier que les événements ont été envoyés par ComplyCube, et non par un tiers. Vous pouvez vérifier les signatures à l'aide de nos bibliothèques officielles ou manuellement avec votre propre solution.

Utilisez l'une de nos bibliothèques officielles pour vérifier les signatures. Vous effectuez la vérification en fournissant la charge utile de l'événement, l' ComplyCube-Signature en-tête, et le secret du point de terminaison. Si la vérification échoue, ComplyCube renvoie une erreur.

Vérifier manuellement

ComplyCube génère des signatures à l'aide d'un code d'authentification de message basé sur un hachage (HMAC) avec SHA-256. Bien que l'utilisation de nos bibliothèques officielles pour vérifier les signatures des événements webhook soit recommandée, vous pouvez créer une solution personnalisée en suivant ces étapes.

  1. Extrayez le complycube-signature des en-têtes HTTP.

  2. Déterminez la signature attendue en calculant un HMAC avec la fonction de hachage SHA256. Utilisez le secret de votre webhook comme clé, et utilisez la corps de la requête chaîne comme message.

  3. Comparez la signature dans l'en-tête à la signature attendue.

Bonnes pratiques

Types d'événements

Vous devez configurer vos points de terminaison webhook pour ne recevoir que les types d'événements requis par votre intégration. Écouter des événements supplémentaires (ou tous les événements) mettra votre serveur sous une pression inutile et n'est pas recommandé.

Vous pouvez modifier les événements qu'un point de terminaison webhook recevra dans le tableau de bord ou via l'API.

Gérer les événements en double

Les points de terminaison webhook peuvent parfois recevoir le même événement plus d'une fois. Nous vous conseillons de vous prémunir contre les réceptions d'événements dupliqués en rendant votre traitement des événements idempotent. Une façon de procéder consiste à consigner les événements que vous avez traités et à ne pas traiter les événements déjà consignés.

Ordre des événements

ComplyCube ne garantit pas la livraison des événements dans l'ordre dans lequel ils sont générés. Votre point de terminaison ne doit pas s'attendre à recevoir les événements dans un ordre donné et doit gérer cela en conséquence. Vous pouvez également utiliser l'API pour récupérer les objets manquants.

Webhooks via HTTPS

Si vous utilisez une URL HTTPS pour votre point de terminaison webhook, ComplyCube validera que la connexion de votre serveur est sécurisée avant d'envoyer les données de votre webhook. Pour que cela fonctionne, vous devez configurer correctement votre serveur pour prendre en charge HTTPS avec un certificat serveur valide.