Aplauso gère les callbacks prestataire dans les parcours produit et paiement autorisés. Les clients ne configurent pas d’endpoint webhook Aplauso en libre-service, ne reçoivent pas de secret de signature Aplauso et n’utilisent pas les articles Support pour transférer des événements prestataire vers des routes internes. Une URL webhook, un événement prestataire ou journal de nouvelle tentative n’accorde pas autorisation.
Gardez la sécurité prestataire dans le parcours pris en charge
Les événements prestataire sont validés, rapprochés et gérés selon la configuration Aplauso et prestataire actuelle. N’exposez pas, ne collez pas, ne faites pas tourner et ne testez pas un secret de signature dans navigateur, ticket, chat ou script tiers. Un événement reçu ne prouve pas seul qu’un débit, allocation, remboursement, annulation, versement, notification ou changement de compte est terminé ; vérifiez l’état enregistré du produit.
Pour un problème, partagez établissement ou organisation autorisé, prestataire, heure approximative, état visible et référence non sensible. N’incluez pas payload webhook avec données personnelles ou paiement, secrets, clés, mots de passe, codes ou jetons.