Gunakan Secret Key ini untuk memvalidasi X-Signature pada header webhook yang kami kirim agar memastikan data benar-benar dari kami.
Setiap request webhook akan menyertakan header X-Signature. Anda harus mencocokkannya dengan signature yang Anda buat menggunakan Webhook Secret.
{
"event_id": "evt_TRX-123_1789423456",
"merchant_id": "uuid-anda",
"trx_id": "TRX-123",
"reference_id": "INV-001",
"amount": 10000,
"status": "PAID",
"paid_at": "2026-06-14T21:00:00Z",
"timestamp": 1789423456
}
const crypto = require('crypto');
const secret = 'WEBHOOK_SECRET_ANDA';
const payloadString = JSON.stringify(req.body);
const signature = req.headers['x-signature'];
const expectedSignature = crypto
.createHmac('sha256', secret)
.update(payloadString)
.digest('hex');
if (signature !== expectedSignature) {
return res.status(401).send('Invalid Signature');
}
| Waktu | Trx ID | Status HTTP | Detail Response |
|---|---|---|---|
| Memuat log... | |||