Spezifikation für ein Webhook-Zustellsystem
Spezifikationsvorlage, die Entwickler tatsächlich verwenden — Ziele, Nicht-Ziele, SLOs, Fehlerfälle
Vorschau von Eingabe und Ausgabe anzeigen
Eingabe
- Feature
- outbound webhooks with retries and signed payloads
- Constraints
- at-least-once delivery, p95 < 5s, 100 RPS sustained
Ausgabe (Auszug)
## Webhook-Zustellung v1 — Technische Spezifikation **Ziel:** At-least-once-Auslieferung von Domain-Events an Kunden-Endpoints mit HMAC-signierten Payloads und Retries mit exponentiellem Backoff. **Nicht-Ziele:** exactly-once, Reihenfolge über Event-Typen hinweg. **Architektur:** Event-Bus (NATS) -> Zustell-Worker-Pool (Go) -> HTTPS-Endpoints der Kunden. **Retry-Policy:** 8 Versuche über 24 h mit exponentiellem Backoff (1 s, 5 s, 30 s, 5 min, 30 min, 2 h, 6 h, 12 h). **Signierung:** HMAC-SHA256 über den Body, Secret pro Endpoint rotiert. **SLOs:** p95-Zustellung < 5 s, Erfolgsrate > 99,5 %. **Fehlerfälle:** detaillierte Tabelle zu DNS, TLS, 5xx, 4xx, Timeout, Teilantwort, Body-Größen-Überlauf.