Integrasi webhook, iCal, widget, dan SDK
Webhook
Buat subscription hanya melalui endpoint dan akses yang tersedia. Verifikasi signature, tangani event duplikat, dan simpan delivery state tanpa mencatat secret atau payload customer.
iCal
Feed iCal adalah credential. Perlakukan URL sebagai rahasia, sediakan revoke/replace jika tersedia, dan jangan menaruh feed pada screenshot atau issue.
Widget dan SDK
Widget hanya boleh memuat data publik yang dikembalikan kontraknya. Ikuti konfigurasi theme, availability, event, dan versi SDK yang dipublikasikan. Jangan mengekspos API key server-side di bundle browser.
Tautan pendalaman: webhook, widget dan SDK, serta API reference.
Memilih mekanisme
Gunakan webhook untuk event yang perlu diterima cepat, iCal untuk pertukaran kalender berbasis feed, widget untuk pengalaman booking tertanam, dan SDK untuk helper client yang terdokumentasi. Connected Apps pada host menunjukkan status koneksi dan freshness; status tersebut tidak menggantikan monitoring integrator.
Batas keamanan
Webhook secret, OAuth token, API key, dan URL iCal privat disimpan server-side. Widget publik hanya menerima konfigurasi yang aman untuk browser. Event client tidak boleh dipercaya sebagai bukti pembayaran atau booking final.
Sebelum go-live, uji disconnect/reconnect, credential expired, duplicate event, stale feed, unavailable space, dan rollback versi widget.
Terakhir diverifikasi: 2026-07-24