Webhookを登録する
在庫が変わったときに通知するURLを登録します。通知に在庫の中身は載せないので、受け取ったら /inventory/changes を読んでください。呼ぶたびに新しい署名用シークレットが返ります。URLはhttpsで、戻り先URLのどれかと同じオリジンにします。
通知は POST url で、本文は {"type":"inventory.changed","tenantId","connectionId","occurredAt"} です。X-TorecaCloud-Signature: v1=<hex> は、シークレット文字列をキーにした HMAC-SHA256("<X-TorecaCloud-Timestamp>.<本文>") です。時刻が300秒以上ずれた通知は拒否してください。
PUT
/webhookAuthorization
AuthorizationOAuth2 access token · headerrequired認可コードフロー(PKCE S256 必須)。認可・トークン・更新のリクエストには resource=https://api.toreca-cloud.com/partner/v1 を付けます。アクセストークンは15分、リフレッシュトークンは90日有効で、更新のたびに入れ替わります。
Scopes:
inventory:readRequest body
requiredapplication/jsonurlstring<uri>requiredResponses
200
登録しました
urlstring<uri>requiredsecretstringrequired署名用シークレット(whsec_ で始まる)。この応答でしか返りません。
createdAtstring<date-time>required422
invalid_webhook_url
errorstringrequiredエラーのコード
scopestringinsufficient_scope のとき、足りない権限

