UUGate
← Kembali ke pusat tutorial

Integrasi API

Menerima dan menguji callback

Amati notifikasi platform, lalu validasi tanda tangan, respons, dan penanganan duplikat pada layanan Anda.

Sekitar 3 menit membacaDiperbarui 2026-09-24

Panduan langkah demi langkah

Ikuti langkahnya di dasbor Anda. Klik gambar untuk memperbesar.

  1. Buka penerima callback dan masukkan Merchant UID serta API Key. Salin notifyUrl debug ke pesanan yang ingin diamati atau pilih Gunakan URL debug pada alat pesanan.

    Langkah 1 · Klik untuk memperbesar
  2. Mulai penerimaan untuk memperbarui setiap empat detik dan menampilkan hingga 20 catatan terbaru yang dikirim ke alamat itu. Perbarui sekarang menjalankan kueri langsung. Berhenti hanya menghentikan kueri berkala halaman; pesanan tidak dibatalkan dan endpoint server tetap aktif. Pesanan dengan notifyUrl lain tidak muncul di sini.

  3. Penerimaan mengirim completed setelah berhasil diproses. Pembayaran keluar mengirim status akhir confirmed atau failed. Pesanan yang baru dibuat, belum dibayar, atau masih mengonfirmasi belum memiliki callback sukses. Bandingkan pesanan, aset, nominal, hash, tanda tangan, dan pengiriman. Verifikasi oleh penerima debug tidak membuktikan sistem Anda telah memproses pembayaran.

  4. Untuk layanan Anda, gunakan contoh penerima lengkap Node.js atau PHP. Pasang pada URL HTTPS publik dan pertahankan rawBody. Dengan API Key pesanan asli, hitung HMAC-SHA256(timestamp + "." + nonce + "." + rawBody) dan bandingkan dengan x-callback-signature. Jangan memformat ulang JSON atau mengganti tanda tangan callback dengan x-signature.

  5. Setelah tanda tangan valid, periksa merchant, hubungan pesanan, jaringan, aset, nominal, dan status akhir. Gunakan transaksi serta batasan unik di database agar pembaruan hanya berlaku sekali. Kembalikan HTTP 2xx setelah berhasil diproses atau tersimpan dengan andal dalam antrean. Tolak tanda tangan tidak valid dan jangan laporkan sukses jika layanan gagal.

  6. Uji dengan kunci lokal fiktif: callback valid diterima, body yang diubah ditolak, duplikat hanya memperbarui sekali, dan proses bisa pulih setelah terputus. Lalu atur notifyUrl Anda dan periksa log, respons, serta pesanan. Timeout atau respons selain 2xx memicu maksimal tiga percobaan: kedua satu menit setelah kegagalan pertama dan ketiga lima menit setelah kegagalan berikutnya. Jangan mengandalkan percobaan ulang tanpa batas.

Jika callback tidak tiba, periksa status akhir, notifyUrl, UID, akses HTTPS, tanda tangan body asli, dan respons HTTP. Penerima debugging tidak menggantikan pengujian layanan Anda. Jangan mencatat kunci lengkap.

Perbesar tangkapan layar