Mon webhook renvoie 401
Causes courantes et corrections qui les résolvent.
Le 401 vient-il de Getme ou de mon serveur ?
Getme ne vous envoie jamais 401. Un 401 dans le journal webhook Getme signifie que votre serveur a renvoyé 401 lors de la livraison. La correction est de votre côté.
Cause la plus probable ?
Votre point de terminaison rejette la signature. Getme signe chaque webhook avec le secret défini dans Développeurs → Webhooks. Si votre logique de vérification utilise un autre secret (ou aucun), vous renvoyez 401 et Getme retente.
Comment vérifier la signature ?
Lisez l'en-tête Getme-Signature, séparez sur les virgules pour obtenir le timestamp et la signature, puis HMAC-SHA-256 le payload avec votre secret webhook. Si la signature calculée correspond, acceptez la requête. La doc Développeurs inclut un exemple de 5 lignes pour Node et Python.
Et si j'ai régénéré le secret ?
La rotation invalide l'ancien secret immédiatement. Mettez à jour la variable d'environnement sur chaque serveur (y compris les redondants) et redéployez. Getme maintient l'ancien secret valide pendant 60 secondes pour que les déploiements ne perdent pas d'événements.
Getme finit-il par arrêter les tentatives ?
Oui. Getme retente avec un back-off exponentiel pendant 24 heures, puis s'arrête. L'événement est alors visible dans Développeurs → Webhooks → Échecs ; vous pouvez le rejouer après avoir corrigé le point de terminaison.