Webhooks qui ne ment pas.

Signé, protégé contre la relecture, réessayé jusqu'à 2xx.

Abonnez-vous aux événements facture / commande / remboursement. Vérifiez HMAC-SHA256 dans votre point de terminaison. Chaque livraison est signée HMAC-SHA256, horodatée et réessayée avec un délai exponentiel jusqu'à ce que votre point de terminaison renvoie 2xx.

Catalogue

Neuf événements. Abonnez-vous à tout ou un.

order.paid A buyer's payment was accepted.
order.failed Payment or checkout processing failed.
order.refunded The order was fully refunded.
delivery.completed A line item was delivered successfully.
delivery.failed A line-item delivery failed.
En-têtes

Ce qui arrive sur votre point de terminaison

POST /your-endpoint
# Standard headers Sellix sets on every delivery
X-Sellix-Event-Id:   7a2327ba-8655-45b4-a768-13e2112b2556
X-Sellix-Event:      order.paid
X-Sellix-Signature:  8f7a9a2b…
Content-Type:        application/json

# The exact raw body covered by X-Sellix-Signature
{
  "id": "7a2327ba-8655-45b4-a768-13e2112b2556",
  "object": "event",
  "event": "order.paid",
  "created_at": "2026-05-26T07:14:22Z",
  "data": { "order": { "uuid": "…", "total_cents": 4900, … } }
}
Interactif

HMAC-SHA256 vérificateur

Collez une charge utile + un secret. Nous calculons la signature en direct dans votre navigateur en utilisant le Web Crypto API - le même algorithme que notre SDK utilise sur votre serveur.

Collez une signature ci-dessus pour la vérifier.
Mise en œuvre

Même chèque, dans votre langue


            

Politique de nouvelle tentative

  • Up to 6 attempts per delivery
  • Back-off: 10s → 30s → 2m → 10m → 1h
  • Any 2xx ends the chain; every non-2xx retries
  • After 20 cumulative failed attempts, the endpoint is disabled.

Relecture et déduplication

  • Verify X-Sellix-Signature against the exact raw request body.
  • Dedupe by X-Sellix-Event-Id. Retries keep the same id and body.
  • A replayed event should also return 200 - it's a feature, not a duplicate.