Когда webhook handler лучше не использовать или использовать осторожно?
Что хотят услышать интервьюеры:
Суть: webhook должен проверять подпись, idempotency и быстро подтверждать прием.
Ответ:
Пример:
verifySignature(r.Body, header) Практический акцент: Оцените trade-off: простота, производительность, тестируемость, связность пакетов и цена поддержки.
Типичная ошибка: доверять webhook без проверки подписи и повторов.
Как отвечать на собеседовании: Отвечайте через реальные production-границы: контракт, валидация, безопасность, коды ответа, таймауты и observability.