Webhook provider → événement Ormuz

Le handler entrant valide, vérifie et normalise le message externe. Il n’obtient pas, par cette seule réception, le droit de créer ou modifier arbitrairement un objet plateforme.

Webhook provider
Vérifier + normaliser
Événement d’extension
Processus explicite
Action métier autorisée

La réception technique produit un événement typé ; l’effet métier reste une étape explicite et autorisée du processus.

Règles

  • Vérifiez l’authenticité avant d’utiliser le payload.
  • Normalisez vers des outputs typés et bornés ; évitez d’exposer le payload brut par défaut.
  • Gardez la normalisation rejouable et sans effet externe non idempotent.
  • Si un objet plateforme déclaré doit être résolu, utilisez le contrat de résolution prévu ; n’inventez pas un lookup arbitraire.
  • Déplacez la mutation métier dans une étape explicite lorsque l’autorité exige un Process ou une action consentie.

Voir aussi Accès plateforme et consentement et Fiabilité et idempotence.