---
title: "Hoe Mollie payment webhooks en statusupdates werken"
language: nl
topics: ["Amsterdam", "design", "iPad", "lemmid-store", "money", "payments", "programming", "server", "tablet", "vim", "work"]
full_article_url: https://willem.com/nl/2020-03-25_het-ontwerpen-en-implementeren-van-een-micro-betaalsysteem/
---
# Hoe Mollie payment webhooks en statusupdates werken

*De webhook zegt dat er iets veranderde, je backend haalt op wat.*

> Mollie's webhook vertelt mijn backend alleen dat er iets veranderde aan een betaling, nooit de nieuwe status zelf. Mijn server vraagt daarna de echte status op via een beveiligd kanaal met de geheime API key en handelt daarnaar.

De webhook levert een bericht als: kijk, er is iets veranderd aan betaling XYZ. De nieuwe status ontbreekt bewust, om veiligheidsredenen: als de status in de webhook meereisde, zouden kwaadwillenden de aanroep kunnen nabootsen. In plaats daarvan haalt de backend de echte status bij de payment provider op met de geheime API key, en onderneemt dan de juiste actie, zoals e-mailnotificaties versturen of de levering starten.
Behandel de betaalstatus als een asynchroon proces. Gebruikers sluiten de betaalpagina of laten hun apparaat liggen, en banken hebben storingen, dus je weet nooit precies wanneer een betaling afrondt. Verwerk statusupdates los van de primaire gebruikersinteractie.
Bereken ook het bedrag op de server, nooit in de client, want frontendcode is via de browser te manipuleren. Ik bouwde dit in NodeJS; Mollie biedt ook PHP, Ruby en Python packages.
