Webhook Settings

Webhook Endpoint

Sistem akan mengirimkan POST request ke URL ini setiap kali transaksi berhasil dibayar (PAID).

Webhook Secret (HMAC)

Gunakan Secret Key ini untuk memvalidasi X-Signature pada header webhook yang kami kirim agar memastikan data benar-benar dari kami.

Cara Validasi Webhook

Setiap request webhook akan menyertakan header X-Signature. Anda harus mencocokkannya dengan signature yang Anda buat menggunakan Webhook Secret.

Contoh Payload:
{
  "event_id": "evt_TRX-123_1789423456",
  "merchant_id": "uuid-anda",
  "trx_id": "TRX-123",
  "reference_id": "INV-001",
  "amount": 10000,
  "status": "PAID",
  "paid_at": "2026-06-14T21:00:00Z",
  "timestamp": 1789423456
}
Contoh Validasi (Node.js):
const crypto = require('crypto');

const secret = 'WEBHOOK_SECRET_ANDA';
const payloadString = JSON.stringify(req.body);
const signature = req.headers['x-signature'];

const expectedSignature = crypto
  .createHmac('sha256', secret)
  .update(payloadString)
  .digest('hex');

if (signature !== expectedSignature) {
  return res.status(401).send('Invalid Signature');
}

Webhook Logs (Terbaru)

Waktu Trx ID Status HTTP Detail Response
Memuat log...