## 系统韧性 
请遵循以下准则：
* 对资源密集型操作使用队列和异步处理，例如第三方API调用、计费和商品发放。
* 为Webhook处理程序设置超时时间（1–3秒）。对于瞬时故障，依赖[艾克索拉重试机制](/zh/webhooks/section/webhook-listener/sending-responses-to-webhook)即可。
* 不要在Webhook处理程序中实现重试逻辑，重新交付由艾克索拉负责处理。
* 记录Webhook交付时间戳和处理状态；为`5xx`错误和重新交付的激增设置告警。
* 将关联ID从Webhook传播到您的日志和监控系统(APM)中。
* 设置错误日志记录和监控。对于不可恢复的故障，将作业移至死信队列(DLQ)。开发一个受幂等性机制保护的安全工具用于重放事件。

