Referensi
Webhook
Alternatif dari polling. Kami mengirim POST ke endpoint Anda saat kunjungan selesai, partial, atau gagal.
Rahasia penandatanganan hanya ditampilkan sekali, pada respons pendaftaran. Tidak ada endpoint yang bisa membacanya kembali — rahasia yang hilang diganti dengan mendaftarkan ulang endpoint-nya.
Signature dihitung sebagai HMAC-SHA256 atas body mentah, sebelum parsing JSON apa pun. Membandingkan hasil parse akan gagal karena urutan kunci bisa berbeda.
$raw = file_get_contents('php://input');
$expected = hash_hmac('sha256', $raw, $secret);
if (!hash_equals($expected, $_SERVER['HTTP_X_GATEWAY_SIGNATURE'])) {
http_response_code(401);
exit;
}expected = hmac.new(secret, raw_body, hashlib.sha256).hexdigest()
if not hmac.compare_digest(expected, request.headers["X-Gateway-Signature"]):
return "", 401Status kiriman
| Status | Artinya | Tindakan |
|---|---|---|
| delivered | Endpoint membalas 2xx. | — |
| failed | Gagal, tetapi percobaan berikutnya sudah dijadwalkan. | Tunggu |
| dead | Anggaran enam percobaan habis. Tidak akan dikirim lagi tanpa tindakan manusia — ini status yang layak dijadikan alarm. | Kirim ulang manual |
Setiap balasan non-2xx diulang, termasuk 4xx — penerimanya adalah SIMRS di balik proxy rumah sakit, dan 4xx dari proxy adalah gangguan sementara, bukan penolakan permanen. Riwayat percobaan bisa dibaca lewat GET /v1/webhooks/{id}/deliveries.